Каталог решений - Администрирование и аудит пользователей

Администрирование и аудит пользователей

Администрирование и аудит пользователей

В наличии

Дополнительная обработка для работы с пользователями БСП и ИБ.
Ключевые возможности:
— Быстрый просмотр пользователей и главных свойств
— Запуск приложения под любым пользователям базы данных
— Поиск и исправления узких мест в безопасности
— Групповое редактирование пользователей
— Быстрое копирование прав доступа и групп от пользователя к пользователю

Подходит для любой конфигурации с БСП на управляемых формах для клиент-серверных баз и файловых.

Категория:

Описание

Базовой возможностью является простой просмотр всех пользователей в одном окне с просмотром ключевых свойств, прав и групп

 

Запуск под другим пользователем позволяет открыть новый сеанс предприятия 1С под любым пользователем ИБ для любых целей. Реализовано через временную подмену пароля и установку стандартной аутентификации

// код метода указан схематично
&НаСервере
Процедура УстановитьВременныйПароль()

	ПользовательИБ = ПользователиИнформационнойБазы.НайтиПоУникальномуИдентификатору(ИдентификаторПользователя);
	ПараметрыЗапуска.Имя = ПользовательИБ.Имя;
	Если ПользовательИБ.АутентификацияСтандартная = Ложь Тогда
		ПользовательИБ.АутентификацияСтандартная = Истина;
		ПараметрыЗапуска.ОтключитьСтандартнуюАутентификацию = Истина;
	КонецЕсли;
	ПараметрыЗапуска.ПарольХЭШ = ПользовательИБ.СохраняемоеЗначениеПароля; 
	ПараметрыЗапуска.Пароль = СгенерироватьСлучайныйПароль();
	ПользовательИБ.Пароль = ПараметрыЗапуска.Пароль;
	ПользовательИБ.Записать();

КонецПроцедуры

// код метода указан схематично
&НаСервере
Процедура ВернутьПарольПользователю()

	ПользовательИБ = ПользователиИнформационнойБазы.НайтиПоУникальномуИдентификатору(ИдентификаторПользователя);
	ПользовательИБ.СохраняемоеЗначениеПароля = ПараметрыЗапуска.ПарольХЭШ;
	Если ПараметрыЗапуска.ОтключитьСтандартнуюАутентификацию Тогда
		ПользовательИБ.АутентификацияСтандартная = Ложь;
	КонецЕсли;
	ПользовательИБ.Записать();

КонецПроцедуры

// код метода указан схематично
&НаКлиенте
Процедура ЗапуститьСеансПодПользователем()

		СтрокаПараметровЗапускаПриложения = СтрокаПараметровЗапускаПриложения(ПараметрыЗапуска.Имя, ПараметрыЗапуска.Пароль);
		СтрокаЗапускаПриложения = СтрШаблон("%(1)1cv8c.exe %2", КаталогПрограммы(), СтрокаПараметровЗапускаПриложения);
		ЗапуститьПриложение(СтрокаЗапускаПриложения);

КонецПроцедуры

// метод скопирован полностью
&НаКлиенте
Функция СтрокаПараметровЗапускаПриложения(ИмяПользователя, ПарольПользователя)
	
	СтрокаСоединения = СтрЗаменить(СтрокаСоединенияИнформационнойБазы(), """", """""") + """";
	
	СтрокаПараметровЗапуска = СтрШаблон(" ENTERPRISE /IBConnectionString""%1 /WA- /N""%2"" /P ""%3""%4",
		СтрокаСоединения,
		ИмяПользователя,
		ПарольПользователя,
		?(КодРазрешения = "", "", СтрШаблон(" /UC ""%1""", КодРазрешения)));
	
	Возврат СтрокаПараметровЗапуска;
	
КонецФункции

 

Дополнительно реализован аудит с сопоставлением пользователей БСП и ИБ. Позволяет выявить простые и часто встречающиеся проблемы с безопасностью, например пользователи без пароля или без пароля и с полными правами

 

has been added to your cart:
Оформление заказа