Предназначена для описания свойств пользователя.
Для ввода или редактирования сведений о пользователе необходимы права администрирования или ответственного за список пользователей.
Вход в приложение разрешает только администратор.
Ответственный за список может выполнять ограниченное ведение списка пользователей, настройку пользователя до разрешения входа в приложение администратором, может редактировать списки Пользователи и Группы пользователей, а также права доступа пользователей.
В остальных случаях доступен только просмотр сведений о себе, а также возможность изменить свой Пароль (в зависимости от настроек администратора), язык приложения и контактную информацию.
В распределенной информационной базе вход в приложение настраивается отдельно для каждой из информационных баз приложения.
Установка и смена пароля
Рекомендации по созданию пароля для входа в приложение
Хороший пароль должен:
- быть малопонятным выражением.
- состоять не менее чем из восьми символов.
- включать в себя:
- заглавные латинские буквы
- прописные латинские буквы
- цифры
- символы (подчеркивание, скобки и т.д.)
Нежелательно, чтобы пароль совпадал с именем пользователя, полностью состоял из цифр, содержал понятные слова, содержал чередующиеся группы символов.
- Примеры хороших паролей:
“nj7{jhjibq*Gfhjkm,
F5”njnGhkmNj;t{HI.
- Примеры неудачных паролей:
Иванов,
qwerty,
12345678,
123123123.
Если пользователя ввел ответственный за список и заполнил имя для входа, тогда администратору в карточке пользователя выводится рекомендация проверить настройки для входа. После разрешения входа рекомендация скрывается, а ответственный более не может изменить настройки для входа, кроме отключения разрешения на вход в приложение. Для того чтобы посмотреть всех таких пользователей, которых подготовил ответственный, можно установить отбор в списке по полю Подготовлен.
Сведения о пользователе располагаются на вкладках:
- Главное
- Введите Полное имя пользователя, которое будет отображаться в приложении в различных списках и отчетах приложения.
- Флажок Недействителен по умолчанию снят для всех пользователей. Но если пользователь по каким-либо причинам более не работает с приложением (например, уволен), и в то же время его нельзя удалить из-за наличия ссылок на него из других объектов приложения, то рекомендуется установить флажок Недействителен. Такого пользователя нельзя выбрать, например, как исполнителя задачи или ответственного за документ, и он не отображается в списке пользователей. Если пользователя нужно восстановить в приложении (например, его снова взяли на работу), то можно снять флажок и снова использовать эти данные.
- Имя (для входа) - короткое имя, используется для входа в приложение. Может отличаться от полного имени (например, "Иванов", а полное имя - "Иванов Иван Иванович").
- Электронная почта - используется для восстановления пароля пользователя.
- Телефон - используется для того, чтобы осуществлять звонки и отправлять SMS пользователю.
- Аутентификация 1С:Предприятия - по умолчанию флажок включен и активно поле для ввода пароля.
- Состояние аутентификации 1С:Предприятия выводится под флажком.
- Нажмите кнопку Установить пароль, - введите пароль для входа в приложение. В целях безопасности данных всегда заполняйте это поле.
- Если данные пользователя еще не были записаны, выводится сообщение. Нажмите кнопку Записать.
- После установки пароля состояние аутентификации меняется на Пароль установлен.
- Потребовать смену пароля при входе - включите флажок, в этом случае пользователь будет обязан самостоятельно ввести свой пароль, который больше никто не будет знать. Для удобства администрирования и обеспечения безопасности у всех пользователей добавлен этот реквизит, который нужен, чтобы пользователь сменил пароль, заданный администратором, на свой.
- Показывать в списке выбора - для того чтобы включить пользователя в список выбора, который выводится при начале работы с приложением, включите флажок. Если в приложении используются внешние пользователи, то этот флажок не рекомендуется устанавливать. Если флажок не установлен, то при входе в приложение имя такого пользователя будет скрыто из списка выбора.
- Пользователю запрещено изменять пароль - Если пароли в приложении должен будет вводить только администратор, при необходимости включите флажок и запретите пользователю менять свой пароль. В этом случае при открытии учетной записи пользователем кнопка Установить пароль (Сменить пароль) станет недоступной.
- Аутентификация по протоколу OpenID - включите флажок, чтобы разрешить пользователю использовать единую учетную запись по протоколу OpenID. Данная функция используется для работы в веб-клиенте 1С:Предприятия. Для корректной работы приложения в этом случае должен быть также включен флажок Аутентификация 1С: Предприятия.
- Аутентификация по протоколу OpenID-Connect - включите флажок, чтобы разрешить пользователю использовать единую учетную запись по протоколу OpenID-Connect. Аутентификация по протоколу OpenID-Connect - позволяет системе проверить личность пользователя на основе аутентификации, выполненной сторонним провайдером. В результате, для того чтобы получить доступ к 1С:Предприятия, пользователи могут использовать свои учетные данные на других сайтах. Например, в качестве такого сайта можно использовать Единую систему идентификации и аутентификации, при этом автоматизация будет проходить через сайт госуслуг gosuslugi.ru. Данная аутентификация используется для работы в тонком клиенте, веб-клиенте и в мобильном клиенте 1С:Предприятия.
- Аутентификация токеном доступа - аутентификация с помощью JWT-токенов, с их помощью можно сгенерировать ссылку, по которой будет на определенное время предоставлен интерактивный вход в приложение (без ввода логина и пароля).
- Аутентификация операционной системы - для того чтобы упростить вход в приложение, включите этот флажок.
- В поле Пользователь с помощью кнопки
выберите, под каким именем данный пользователь работает в операционной системе. Под этим именем он будет входить в приложение. В этом случае можно отключить флажок Аутентификация 1С: Предприятия.
- Если ни один флажок Аутентификация не включен, то автоматически выключается и флажок Вход в приложение разрешен.
- Режим запуска - заполнено приложением по умолчанию (Авто). Рекомендуется выбирать этот режим.
- Адреса, телефоны
- Дополнительные реквизиты
- На вкладке приложение выводит дополнительные реквизиты пользователя, например, Согласие на обработку ПДн.
- Комментарий
- На вкладке напишите дополнительную информацию о пользователе.
Включение пользователя в группы
Если в приложении включено использование групп пользователей, то пользователя во время ввода можно включить в одну или несколько групп.
- Нажмите Группы на панели навигации, с помощью флажков выберите одну или несколько групп.
- Для того чтобы быстро отменить свой выбор, нажмите Исключить из всех групп.
Права доступа пользователя
В зависимости от состава приложения для настройки прав доступа предусмотрена одна из возможностей:
- Нажмите Права доступа на панели навигации, чтобы включить пользователя в одну или несколько групп доступа. Их необходимо выбрать из списка.
- В списке Разрешенные действия (роли) можно назначить пользователю одну или несколько ролей, которые в совокупности образуют его персональные настройки прав доступа. Роли могут соответствовать как различным должностным обязанностям (или видам деятельности) пользователей, так и более мелким функциям.
- Выберите нужные роли с помощью флажков.
- С помощью кнопки Только выбранные роли можно ограничить видимость ролей.
- Для удобства назначения можно упорядочить роли как в алфавитном порядке, так и По подсистемам.
-
Для входа пользователя в приложение нужно установить флажок Вход в приложение разрешен. При этом должны быть заданы необходимые свойства: имя (для входа), пароль и другие параметры авторизации.
-
В приложении возможно прекращение работы пользователей, которым сняли флажок Вход в приложение разрешен, интерактивно или программно в связи с окончанием срока действия.
-
Открытые сеансы пользователей автоматически завершаются не более чем через 25 минут после того, как вход в приложение был запрещен.
Ограничения на вход
Перейдите по ссылке, для того чтобы Установить ограничение. С помощью переключателя установите ограничение на вход в приложение:
-
Согласно общим настройкам входа - установлено по умолчанию (
централизованно может быть запрещен вход всем пользователям, которые не заходили в приложение больше установленного срока;
-
Без ограничения срока - бессрочный доступ, только для этого пользователя;
-
Вход разрешен до (установите срок - введите дату вручную или выберите из календаря с помощью кнопки

). Для защиты от несанкционированного доступа к приложению у всех пользователей добавлен
Срок действия, который позволяет автоматически отключить пользователя по достижении указанной даты;
-
Запретить вход, если не работает более (укажите количество дней) - если пользователь не войдет в приложение больше указанного количества дней, то вход в приложение будет невозможен.
-
Ограничения отражаются в карточке пользователя, также на всех пользователей их можно просмотреть в отчете
Сведения о пользователях.
Управление настройками пользователя
-
Приложение запоминает
настройки каждого пользователя во время его работы. Для того чтобы просмотреть, скопировать или удалить настройки пользователя (удалять настройки приходится, если из-за этих неправильных настроек работать в приложении становится невозможно), нажмите
Настройки на панели навигации.
Предупреждения приложения
-
В случае если свойства пользователя отличаются от свойств
пользователя информационной базы, то приложение выводит предупреждение с перечнем этих свойств. Предлагается записать данные, чтобы устранить различия.
См. также: