Пользователи
Назначение и типы учетных записей
В системах на 1С используются два основных типа учетных записей (УЗ):
- УЗ сотрудников для работы в прикладных решениях.
- УЗ интеграций для обмена данными с другими системами.
Требования к идентификации
Учетные записи должны легко идентифицироваться по наименованию и логину, чтобы было понятно, кто и с какой целью использует УЗ.
Учетные записи сотрудников
Рекомендуемый формат:
- Наименование: Фамилия Имя Отчество полностью.
- Логин: ФамилияИО, без пробелов и спецсимволов.
Примеры:
- Наименование: Иванов Иван Иванович — Логин: ИвановИИ
- Наименование: Петрова Анна Сергеевна — Логин: ПетроваАС
Требования к авторизации:
- Все УЗ сотрудников должны проходить авторизацию средствами ОС.
- Авторизация по паролю в 1С отключена.
Учетные записи интеграций
УЗ для интеграций создаются отдельно и отражают суть обмена. Наименование должно давать однозначное понимание назначения учетной записи.
Рекомендуемый формат:
- Наименование: Обмен «Система» или Интеграция «Система».
- Логин: префикс
int_+ короткий идентификатор по ключевому слову, без пробелов.
Примеры наименований и логинов:
- Обмен Motivity —
int_motivity - Интеграция Битрикс24 —
int_bitrix24 - Обмен ЭДО —
int_edo - Интеграция СЭД —
int_sed - Обмен Банком —
int_bank - Интеграция Складской системы —
int_wms
Требования к авторизации:
- Для интеграций используется парольная авторизация.
- Пароль всегда задан.
- Сложность пароля определяется групповыми политиками предприятия.
Права доступа
- Права УЗ интеграций ограничиваются только необходимыми объектами и регламентами обмена.
- Полные права и права администратора для интеграционных УЗ запрещены.
Блокировка и удаление УЗ
- При выводе интеграции из эксплуатации УЗ переводится в статус «заблокирована» не позднее 1 рабочего дня.
- Удаление УЗ выполняется после выдержки срока хранения (например, 90 дней) при отсутствии обращений к УЗ и после подтверждения владельца.
Рекомендации по управлению УЗ интеграций
- Закрепляйте владельца УЗ (ответственного сотрудника или подразделение).
- Ведите реестр УЗ интеграций с назначением, системой-источником и системой-получателем.
- Периодически пересматривайте права и актуальность УЗ.