Изменения

Перейти к навигации Перейти к поиску

Безопасность в Nemo.Travel

25 байт убрано, 19:50, 8 апреля 2016
Настройка авторизации пользователей
=== Настройка авторизации пользователей ===
Режим защиты агентства/субагентства/определенного пользователя настраивается в разделе '''«Профиль пользователя»Профиль пользователя''', доступном менеджеру агентства.
*'''Дополнительная защита при авторизации''' включает дополнительную защиту:
**''Не определено'' - соответствует первой авторизации пользователя, когда ему предоставляется выбор типа защиты (используя cookie или IP),
**''Нет'',
**''Да''.- при выборе опции ниже появляется параметр настройки способа подтверждения:<!--***''Подтверждение через браузер (используя cookie) '' - после подтверждения с помощью одноразового кода отправленного на почтовый адрес или телефонный номер, данные об успешной авторизации будут сохранены в браузере пользователя в cookie файлах. Подтверждение через браузер необходимо периодически проходить повторно, время существования данных об успешном подтверждении через браузер может быть ограниченным и может задаваться менеджером в разделе '''«Администрирование» - «Настройки системы»Администрирование → Настройки системы''' в поле «Время жизни cookie для дополнительной авторизации», значение задается в часах. Для неограниченного времени существования cookie файла необходимо задать 0. ***''Подтверждение через IP '' - после подтверждения пользователя при попытке входа на сайт, будет сохранен текущий IP адрес пользователя. При последующем входе на сайт не потребуется повторное подтверждение если у пользователя не сменится IP адрес. Возможно сохранение неограниченного количества IP адресов, что позволит заходить на сайт с различных устройств без подтверждения. Более безопасный способ. <br/>Пользователям у которых происходит частая смена IP адреса подойдет вариант с подтверждением через cookie файлы, но в таком случае следует быть уверенным, что на устройстве пользователя не стоит вредоносного ПО.
Рекомендуется использовать вариант подтверждения через IP адрес, т.к. такой вариант наиболее безопасен. <br/>Пользователям у которых происходит частая смена IP адреса подойдет вариант с подтверждением через cookie файлы, но в таком случае следует быть уверенным, что на устройстве пользователя не стоит вредоносного ПО.-->В шаблонах отправляемых при подтверждении сообщений (e-mail или телефонного номера) в разделе '''«Заказы»''' - '''«Шаблоны Заказы → Шаблоны электронных писем»писем''' менеджер может указать ссылку для подтверждения e-mail/телефона, перейдя по которой пользователь авторизуется.
Опция '''Включить проверку IP адресов''' в разделе '''«Пользователи Пользователи и группы» - «Профиль пользователя»→ Профиль пользователя''' включает дополнительную защиту через проверку IP адреса.
В поле '''Разрешённые IP адреса''' можно добавить IP адреса, для которых не требуется подтверждение адреса при авторизации.

Навигация

'