Настройка двухфакторной аутентификации 1С

Описание

При входе в 1С пользователи проходят двухэтапную аутентификацию: вводят логин и пароль (первый фактор) и подтверждают вход с помощью второго фактора (Push-уведомление, TOTP или Telegram-бот).

Проверка первого фактора выполняется штатными средствами 1С. После успешной проверки расширение Simple2FA инициирует запрос второго фактора через локальный модуль Simple2FA.

Для проверки второго фактора используется логин пользователя 1С. Пользователь с таким логином должен существовать в Simple2FA.

Схема работы:

  1. Пользователь запускает клиент 1С.
  2. 1С запрашивает логин и пароль пользователя.
  3. 1С выполняет штатную проверку учётных данных.
  4. После успешной проверки расширение Simple2FA отправляет запрос в локальный модуль.
  5. Локальный модуль инициирует проверку второго фактора через облако Simple2FA.
  6. Пользователь подтверждает вход с помощью Push, TOTP или Telegram-бота.
  7. После успешной проверки пользователь получает доступ к 1С.

Подготовка в Simple2FA

Войдите в административную панель локального модуля Simple2FA. Перейдите в раздел «Настройка ресурсов» и создайте новый ресурс:

  • Название: 1С (или любое удобное).
  • Протокол: HTTP.
  • Проверять первый фактор: отключено — первый фактор проверяется средствами 1С.

После сохранения ресурса скопируйте его ключ (API key ресурса) — он потребуется при настройке расширения.

В глобальных настройках убедитесь, что:

  • указан корректный API key для связи локального модуля с облаком,
  • локальный модуль доступен с сервера 1С по сети,
  • разрешены исходящие HTTPS-соединения от локального модуля.

Установка расширения в 1С

Скачайте файл расширения Simple2FA (.cfe) и запустите конфигуратор 1С от имени пользователя с правами администратора информационной базы.

1) Откройте конфигурацию

  • В меню выберите Конфигурация → Открыть конфигурацию.

Открытие конфигурации в конфигураторе 1С

2) Создайте пустое расширение

  • Выберите Конфигурация → Расширения конфигурации.
  • Нажмите кнопку добавления и подтвердите создание нового расширения кнопкой ОК.
  • Имя, синоним, префикс и назначение можно оставить по умолчанию — при загрузке файла они будут заменены значениями из расширения Simple2FA.

Добавление нового расширения конфигурации в 1С

3) Загрузите файл расширения

  • Выделите созданное расширение в списке.
  • Нажмите Конфигурация → Загрузить конфигурацию из файла… и укажите файл расширения Simple2FA.

Загрузка конфигурации расширения Simple2FA из файла

4) Подтвердите загрузку и обновление

  • На предупреждение о полной замене текущей конфигурации расширения ответьте Да.
  • На запрос обновления конфигурации базы данных ответьте Да.
  • В окне Реорганизация информации нажмите Принять.

Подтверждение замены конфигурации расширения

Подтверждение обновления конфигурации базы данных

Реорганизация информации при установке расширения Simple2FA

5) Проверьте параметры применения расширения
В списке расширений у расширения Simple2FA должны быть заданы следующие свойства:

  • Активно: включено.
  • Безопасный режим: отключён — расширение обращается к локальному модулю по сети.
  • Защита от опасных действий: отключена.
  • Область действия: Информационная база.
  • Использовать основные роли для всех пользователей: отключено — роли назначаются пользователям вручную.

Параметры применения расширения Simple2FA

Назначение ролей

Расширение добавляет две роли:

  • Базовые права Simple2FA — необходима всем пользователям, которые будут проходить двухфакторную аутентификацию.
  • Настройка Simple2FA — даёт доступ к форме настроек подключения. Назначается администраторам.

Откройте Администрирование → Пользователи, выберите пользователя, перейдите на вкладку Прочие и отметьте нужные роли в списке доступных.
Назначение роли Базовые права Simple2FA пользователю 1С

Без роли «Базовые права Simple2FA» пользователь не сможет пройти проверку второго фактора.

Настройка подключения

Запустите 1С в режиме предприятия под пользователем с ролью Настройка Simple2FA и откройте форму настроек Simple2FA:

  • Использовать: включите флаг, чтобы активировать проверку второго фактора.
  • Адрес сервиса: адрес локального модуля Simple2FA, например https://simple2fa.company.local.
  • Ключ ресурса: ключ ресурса, созданного ранее в панели Simple2FA.

Нажмите Сохранить.
Форма настроек подключения Simple2FA в 1С

Флаг «Использовать» рекомендуется включать только после того, как пользователи настроили второй фактор.

Настройка пользователей

Пользователи самостоятельно настраивают второй фактор через мастер настройки Simple2FA.

Логины пользователей в 1С должны совпадать с логинами пользователей в Simple2FA.

В зависимости от политики организации пользователям могут быть доступны следующие способы подтверждения:

  • Push-уведомления в мобильном приложении Simple2FA.
  • TOTP-коды в приложениях-аутентификаторах.
  • Подтверждение через Telegram-бот.

Проверка работы

  • Запустите клиент 1С,
  • Введите логин и пароль пользователя,
  • Дождитесь запроса второго фактора от Simple2FA,
  • Подтвердите вход через Push, TOTP или Telegram-бота,
  • После успешной проверки доступ к 1С будет предоставлен.

Результат каждой попытки входа доступен в веб-консоли Simple2FA в разделе «Попытки авторизации».

Смотрите также:

Связаться с нами

Укажите свои контактные данные, и мы свяжемся с вами в ближайшее время, чтобы ответить на все ваши вопросы.

Телефон: +7 (495) 120-01-18

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru

Заполняя форму, вы соглашаетесь на обработку персональных данных.

Телефон: +7 (495) 150-80-59

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru