Изменения

Перейти к навигации Перейти к поиску

Безопасность в Nemo.Travel

921 байт добавлено, 20:21, 31 июля 2015
Защищенная авторизация пользователей
При первом входе в систему, пользователю предлагается подтвердить свой электронный адрес или телефон (если у агентства заданы реквизиты для рассылки смс сообщений) а после выбрать тип защиты при входе в систему, данный шаг можно пропустить 5 раз, далее вход в систему будет невозможен без подтверждения своих данных.
=== Защищенная авторизация Настройка авторизации пользователей ===
Пользователям доступно два режима дополнительный В разделе '''«Профиль пользователя»''' менеджеру агентства доступны настройки позволяющие выбрать режимы защиты для агентства/субагентства/определенного пользователя. С помощью настройки '''Дополнительная защита при авторизации: ''' менеджер агентства может включить или выключить дополнительную защиту. Значение настройки «Неопределено» соответствует первой авторизации пользователя, когда ему предоставляется выбор типа защиты (используя cookie или IP). При включенной настройке '''Дополнительная защита при авторизации''' доступен выбор типа защиты(через cookie или через IP адрес).
*Подтверждение через браузер (используя cookie) - после подтверждения с помощью одноразового кода отправленного на почтовый адрес или телефонный номер, данные об успешной авторизации будут сохранены в браузере пользователя в cookie файлах. Подтверждение через браузер необходимо периодически проходить повторно, время существования данных об успешном подтверждении через браузер может быть ограниченным и может задаваться менеджером в разделе '''«Администрирование» - «Настройки системы»''' в поле «Время жизни cookie для дополнительной авторизации», значение задается в часах. Для неограниченного времени существования cookie файла необходимо задать 0.

Навигация

'