Для детальной настройки параметров безопасности учетных записей необходимо добавить ключи в реестр конфигурации.

Ключи реестра конфигурации хранятся в списке "Конфигурация".

Путь к списку "Конфигурация": Центр администрирования (пространство) → Настройки → Списки → Конфигурация

В списке Конфигурация создается следующая структура:

Список Конфигурация
Конфигурация
- Безопасность (Тип элемента - Папка конфигурации, Код - Security)
-- Аутентификация (Тип элемента - Папка конфигурации, Код - Authentication)
--- По паролю (Тип элемента - Папка конфигурации, Код - Password)

После создания структуры в папку конфигурации "По паролю" добавляются ключи с указанием значения (см. таблица ключей безопасности учетных записей).
Если ключ отсутствует, то автоматически срабатывает значение по умолчанию.

Таблица ключей безопасности учетных записей

НазваниеТип элементаКодЗначение по умолчаниюЕд. изм.Примечание
Минимальная длина пароляЗначение конфигурации ЧислоMinLength5символ
Максимальная длина пароляЗначение конфигурации ЧислоMaxLength50символ
Проверка совпадений по истории паролейЗначение конфигурации ЧислоHistoryCheckCount1записьновый пароль не должен совпадать только с последним
Минимальное количество символов в нижнем регистре в паролеЗначение конфигурации ЧислоMinLowerCaseCharCount0символ
Минимальное количество символов в верхнем регистре в паролеЗначение конфигурации ЧислоMinUpperCaseCharCount0символ
Минимальное количество цифр в паролеЗначение конфигурации ЧислоMinDigitCharCount0символ
Минимальное количество спец. символов в паролеЗначение конфигурации ЧислоMinSpecialCharCount0символ
Срок действия паролейЗначение конфигурации ЧислоExpireDayCount30день
Время жизни сессии, если не активнаЗначение конфигурации ЧислоSessionInactivityTimeoutMinuteCount4320 минута3 дня
Блокировка страницы браузера при бездействии пользователяЗначение конфигурации ЧислоRequireLoginInactivityTimeoutMinuteCount0минутане блокируется
Включена двухфакторная аутентификацияЗначение конфигурации ФлагTwoFactorAuthenticationEnabledtrue

Доступ к списку Конфигурация.

По умолчанию раздел Центр администрирования и раздел Настройки доступны только для пользователей с правами администратора (участников функциональной группы Администраторы системы). Если необходимо дать права на просмотр или изменение списка Конфигурация, не выдавая при этом права администратора, то рекомендуемым вариантом будет следующий способ (выполняется под пользователем с правами администратора):

  1. Выдать требуемый уровень доступа (просмотр, изменить и т.д.) к списку Конфигурация для пользователя или группы.
  2. Создать в Сайдбаре элемент -  ссылку на данный список.
  3. Назначить уровень доступа Просмотр на созданный элемент только для требуемых пользователей/групп, предварительно прервав на нем наследование прав доступа, по аналогии, как это было сделано в п.1.

В результате, в сайдбаре появится прямая ссылка на список Конфигурация, видимая только тем пользователям/группам, у которых должен быть доступ к этому списку. 

  • No labels