В статье описана работа провайдера с паролями в BILLmanager:
- настройка обязательной смены и правил сложности;
- генерация безопасных комбинаций;
- восстановление доступа пользователями;
- защита от брутфорс-атак.
Чтобы настроить парольную политику, перейдите в меню Провайдер → Настройки паролей.
Обязательная смена паролей
Вы можете настроить обязательную смену паролей:
- для всех сотрудников и пользователей в BILLmanager;
- для отдельного сотрудника или пользователя.
Вы также можете настроить, чтобы при попытке пользователя сменить пароль платформа проверяла его на совпадение с:
- логином или email пользователя;
- предыдущими паролями.
При такой настройке пользователи и сотрудники в момент авторизации видят уведомление о необходимости смены пароля.
Чтобы настроить смену пароля при следующей авторизации сотрудника:
- Перейдите в меню Провайдер → Сотрудники.
- Выберите сотрудника.
- Нажмите кнопку Смена пароля.
- Нажмите Ок.
Чтобы настроить смену пароля при следующей авторизации пользователя:
- Перейдите в меню Клиенты → Пользователи.
- Выберите сотрудника.
- Нажмите кнопку Смена пароля.
- Нажмите Ок.
Чтобы настроить смену паролей для всех сотрудников или пользователей:
- Перейдите в меню Провайдер → Настройки паролей.
- В блоке Основное:
- Установите Уровень сложности пароля:
- не проверять;
- слабый;
- хороший;
- сложный.
- Включите опцию Учитывать запрещённые пароли, если нужно исключить использование конкретных паролей. Нажмите на Список запрещённых паролей, чтобы открыть меню редактирования. Вы можете создать, изменить или удалить пароли из списка.
Примеры нежелательных паролей - Укажите какой должна быть Минимальная длина пароля. Например, 10 символов.
- Выберите, из каких символов должен состоять пароль. В поле Пароль должен содержать доступны следующие опции:
- Цифры;
- Строчные латинские символы — символы от a до z;
- Заглавные латинские символы — символы от A до Z;
- Специальные символы — символы из списка:
+-*/^()[]{}=<>"''$,;:%!&?_#@.
- Установите Уровень сложности пароля:
- В блоке Смена пароля:
- Включите опцию Требовать смену пароля у сотрудников. При включении заполните поля:
- Предупреждать через — время в днях, через которое BILLmanager выдаёт сотруднику предупреждение о необходимости смены пароля.
- Блокировать работу через — время в днях, через которое сотруднику нужно сменить пароль для продолжения работы в системе.
- Исключить сотрудников — укажите через пробел id сотрудников, которым не нужно будет менять пароль при следующей авторизации.
- Включите опцию Требовать смену пароля у пользователей. При включении заполните поля:
- Предупреждать через — время в днях, через которое BILLmanager выдаёт пользователю предупреждение о необходимости смены пароля.
- Блокировать работу через — время в днях, через которое пользователю нужно сменить пароль для продолжения работы в системе.
- Исключить пользователей — укажите через пробел id пользователей, которым не нужно будет менять пароль при следующей авторизации.
-
Установите дату в поле Не блокировать работу до. Это дата, до которой не будет блокироваться работа сотрудников и пользователей, в случае если они не сменили пароль.
Пример - Сравнивать пароль с логином/email — включите опцию, чтобы пользователи не могли устанавливать пароль, совпадающий с логином или email.
- Сравнивать новый пароль с предыдущими — включите опцию, чтобы при смене пароля новый пароль сравнивался с предыдущими. Если опция включена, в поле Глубина истории паролей укажите количество последних паролей, с которыми будет сравниваться новый пароль.
- Включите опцию Требовать смену пароля у сотрудников. При включении заполните поля:
- Нажмите Ок, чтобы сохранить изменения.
Восстановление паролей
Если пользователь забыл пароль к учётной записи в BILLmanager, он может пройти процедуру восстановления пароля. Чтобы восстановить пароль, пользователю нужно указать адрес электронной почты, который служит логином для входа в учётную запись.
По умолчанию BILLmanager отправляет код для восстановления на email пользователя. Чтобы BILLmanager мог отправлять письма, настройте сервер исходящих сообщений.
Настройте количество попыток сброса пароля по email:
- Перейдите в меню Провайдер → Настройки паролей.
- В блоке Восстановление пароля укажите:
- Лимит запросов восстановления — максимальное количество писем для восстановления пароля, которые могут быть отправлены за период, указанный в поле Период запросов восстановления.
- Период запросов восстановления — время до обновления лимита запросов, сек.
- Нажмите Ок, чтобы сохранить изменения.
Чтобы платформа отправляла код подтверждения на проверенный номер телефона:
- Включите и настройте Защиту от мошенничества.
- Перейдите в раздел Провайдер → Провайдеры → выберите провайдера → кнопка Верификация клиентов → создайте правило верификации по телефону. Подробнее см. в статье Верификация клиентов.
- Перейдите в раздел Провайдер → Глобальные настройки → блок Основное → активируйте опцию Восстановление пароля по SMS, чтобы включить отправку кода подтверждения на проверенный номер телефона. Если проверенного номера у пользователя нет, код подтверждения будет отправлен на email.
- Количество отправок кода — лимит попыток получить код сброса пароля по СМС. После превышения лимита восстановление пароля будет возможно только по email.
- Таймаут на получение кода, в секундах — минимальный период между повторными отправками кода сброса пароля.
- Разрешить выбор способа получения кода — опция позволяет пользователю выбрать способ получения кода: по СМС или email.
Генерация паролей
Вы можете настроить генерацию паролей для всех сотрудников или пользователей. Параметры будут использоваться для всех случаев, где нужно задать пароль. Например, для пароля авторизации или пароля при заказе виртуального сервера.
Чтобы настроить генерацию паролей:
- Перейдите в меню Провайдер → Настройки паролей.
- В блоке Генерация паролей:
- Укажите Длину пароля. Длина генерируемого пароля:
- должна удовлетворять указанному уровню сложности паролей;
- не может быть меньше минимальной длины пароля, которая указывается в блоке Основное.
- Укажите Допустимые символы, которые будут использованы при генерации пароля. Например,
0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz
- Укажите Длину пароля. Длина генерируемого пароля:
- Нажмите Ок, чтобы сохранить изменения.
Параметры авторизации
Вы можете ограничить количество и периодичность неудачных попыток входа в платформу (авторизации) и ввести блокировку для пользователей, которые пытаются подобрать пароль. Эти ограничения помогут защитить платформу от сетевых атак, использующих автоматический перебор паролей (брутфорс).
Чтобы настроить параметры авторизации:
- Перейдите в меню Провайдер → Настройки паролей.
- В блоке Параметры авторизации:
- Укажите Лимит ошибочных вводов пароля — максимальное количество попыток пользователя ввести ошибочный пароль при авторизации. После превышения лимита система заблокирует пользователя на то время, которое указано в настройках. Значение по умолчанию: 3. Настройка не действует на пользователя root.
- Укажите Интервал учёта попыток — время в минутах, за которое будут учитываться ошибочные вводы пароля. Например, 5 неверных вводов за 15 минут. Можно ввести только целое число минут. Значение по умолчанию: 15 попыток.
-
Выберите Тип блокировки пользователя:
- Временная блокировка — пользователь блокируется на время и разблокируется автоматически. При выборе опции укажите Время задержки после ошибочного ввода пароля, секунды. Можно ввести только целое число секунд. Значение по умолчанию: 20 секунд.
-
Перманентная блокировка — пользователю нужно сбросить пароль с помощью:
- email — подробнее см. раздел Восстановление паролей;
- администратора BILLmanager — подробнее см. раздел Изменение пароля администратором.
- Нажмите Ок, чтобы сохранить изменения.
Изменение пароля администратором
Чтобы изменить пароль сотрудника:
- Перейдите в меню Провайдер → Сотрудники.
- Выберите сотрудника → Изменить.
- Укажите новый пароль. Чтобы:
- показать вводимый пароль, нажмите значок
; - сгенерировать пароль, нажмите значок
.
- показать вводимый пароль, нажмите значок
- В поле Подтверждение укажите пароль ещё раз.
- Нажмите Ок, чтобы сохранить изменения.
Чтобы изменить пароль пользователя:
- Перейдите в меню Клиенты → Пользователи.
- Выберите пользователя → Изменить.
- Укажите новый пароль. Чтобы:
- показать вводимый пароль, нажмите значок
; - сгенерировать пароль, нажмите значок
.
- показать вводимый пароль, нажмите значок
- В поле Подтверждение укажите пароль ещё раз.
- Нажмите Ок, чтобы сохранить изменения.
Связанные статьи: