Описание
При входе в 1С пользователи проходят двухэтапную аутентификацию: вводят логин и пароль (первый фактор) и подтверждают вход с помощью второго фактора (Push-уведомление, TOTP или Telegram-бот).
Проверка первого фактора выполняется штатными средствами 1С. После успешной проверки расширение Simple2FA инициирует запрос второго фактора через локальный модуль Simple2FA.
Для проверки второго фактора используется логин пользователя 1С. Пользователь с таким логином должен существовать в Simple2FA.
Схема работы:
- Пользователь запускает клиент 1С.
- 1С запрашивает логин и пароль пользователя.
- 1С выполняет штатную проверку учётных данных.
- После успешной проверки расширение Simple2FA отправляет запрос в локальный модуль.
- Локальный модуль инициирует проверку второго фактора через облако Simple2FA.
- Пользователь подтверждает вход с помощью Push, TOTP или Telegram-бота.
- После успешной проверки пользователь получает доступ к 1С.
Подготовка в Simple2FA
Войдите в административную панель локального модуля Simple2FA. Перейдите в раздел «Настройка ресурсов» и создайте новый ресурс:
- Название: 1С (или любое удобное).
- Протокол: HTTP.
- Проверять первый фактор: отключено — первый фактор проверяется средствами 1С.
После сохранения ресурса скопируйте его ключ (API key ресурса) — он потребуется при настройке расширения.
В глобальных настройках убедитесь, что:
- указан корректный API key для связи локального модуля с облаком,
- локальный модуль доступен с сервера 1С по сети,
- разрешены исходящие HTTPS-соединения от локального модуля.
Установка расширения в 1С
Скачайте файл расширения Simple2FA (.cfe) и запустите конфигуратор 1С от имени пользователя с правами администратора информационной базы.
1) Откройте конфигурацию
- В меню выберите Конфигурация → Открыть конфигурацию.
2) Создайте пустое расширение
- Выберите Конфигурация → Расширения конфигурации.
- Нажмите кнопку добавления и подтвердите создание нового расширения кнопкой ОК.
- Имя, синоним, префикс и назначение можно оставить по умолчанию — при загрузке файла они будут заменены значениями из расширения Simple2FA.
3) Загрузите файл расширения
- Выделите созданное расширение в списке.
- Нажмите Конфигурация → Загрузить конфигурацию из файла… и укажите файл расширения Simple2FA.
4) Подтвердите загрузку и обновление
- На предупреждение о полной замене текущей конфигурации расширения ответьте Да.
- На запрос обновления конфигурации базы данных ответьте Да.
- В окне Реорганизация информации нажмите Принять.
5) Проверьте параметры применения расширения
В списке расширений у расширения Simple2FA должны быть заданы следующие свойства:
- Активно: включено.
- Безопасный режим: отключён — расширение обращается к локальному модулю по сети.
- Защита от опасных действий: отключена.
- Область действия: Информационная база.
- Использовать основные роли для всех пользователей: отключено — роли назначаются пользователям вручную.
Назначение ролей
Расширение добавляет две роли:
- Базовые права Simple2FA — необходима всем пользователям, которые будут проходить двухфакторную аутентификацию.
- Настройка Simple2FA — даёт доступ к форме настроек подключения. Назначается администраторам.
Откройте Администрирование → Пользователи, выберите пользователя, перейдите на вкладку Прочие и отметьте нужные роли в списке доступных.

Без роли «Базовые права Simple2FA» пользователь не сможет пройти проверку второго фактора.
Настройка подключения
Запустите 1С в режиме предприятия под пользователем с ролью Настройка Simple2FA и откройте форму настроек Simple2FA:
- Использовать: включите флаг, чтобы активировать проверку второго фактора.
- Адрес сервиса: адрес локального модуля Simple2FA, например https://simple2fa.company.local.
- Ключ ресурса: ключ ресурса, созданного ранее в панели Simple2FA.
Флаг «Использовать» рекомендуется включать только после того, как пользователи настроили второй фактор.
Настройка пользователей
Пользователи самостоятельно настраивают второй фактор через мастер настройки Simple2FA.
Логины пользователей в 1С должны совпадать с логинами пользователей в Simple2FA.
В зависимости от политики организации пользователям могут быть доступны следующие способы подтверждения:
- Push-уведомления в мобильном приложении Simple2FA.
- TOTP-коды в приложениях-аутентификаторах.
- Подтверждение через Telegram-бот.
Проверка работы
- Запустите клиент 1С,
- Введите логин и пароль пользователя,
- Дождитесь запроса второго фактора от Simple2FA,
- Подтвердите вход через Push, TOTP или Telegram-бота,
- После успешной проверки доступ к 1С будет предоставлен.
Результат каждой попытки входа доступен в веб-консоли Simple2FA в разделе «Попытки авторизации».







