БезопасностьНа данной вкладке собраны различные настройки безопасности системы TeamWox. Они разделены на несколько блоков: Сертификаты, Безопасность пароля и рабочих сессий, Аутентификация, Прокси сервер и Обработка публичных запросов.
СертификатыСистема TeamWox работает по защищенному протоколу HTTPS через порт 443. Все передаваемые данные шифруются с помощью установленного SSL сертификата. По умолчанию в систему устанавливается сертификат, выданный MetaQuotes Software CA. Данный сертификат является недоверенным, и это приводит к тому что браузеры пользователей выдают соответствующие предупреждения. Чтобы избежать этого, можно добавить данный сертификат в список доверенных. Для этого необходимо скачать его по ссылке, расположенной справа от поля "Центр выдачи" и пройти процедуру его установки. В верхней части блока сертификатов указывается информация об установленном в данный момент сертификате: центр выдачи, получатель и дата истечения. Далее расположены различные команды управления сертификатами: Запрос и установка сертификатаС помощью кнопки "Запросить сертификат", расположенной в верхнем блоке, можно сгенерировать запрос в центр сертификации для получения сертификата. При нажатии появляется следующее окно:
Здесь указывается следующая информация:
После заполнения данных необходимо нажать кнопку "Далее". При нажатии кнопки "Отмена" окно будет закрыто, и запрос не будет сгенерирован. При нажатии кнопки "Далее" будет сгенерирован запрос для отправки в один из доверенных центров сертификации:
Данный запрос необходимо скопировать и отправить в выбранный Вами центр сертификации, следуя его инструкциям.
Ответ, полученный от центра сертификации, необходимо скопировать обратно в TeamWox. Для этого необходимо нажать кнопку "Использовать ответ центра сертификации".
В появившемся окне необходимо вставить ответ центра сертификации. После нажатия кнопки "Применить" сертификат будет установлен в системе TeamWox. Центр сертификации может предоставлять ответ двух типов — в формате X509 и PKCS. Разница заключается в том, что последний тип помимо самого сертификата, содержит также и промежуточные сертификаты. Таким образом, при установке сертификата в TeamWox, на сервере дополнительно устанавливаются все промежуточные сертификаты. Это гарантирует, что все браузеры будут воспринимать сертификат, установленный в TeamWox, как доверенный. В зависимости от типа, ответы центров сертификации имеют следующий вид:
Рекомендуется использовать ответ центра сертификации в формате PKCS.
Перевыпуск сертификатаМногие компании представляют возможность перевыпуска сертификата неограниченное количество раз в течение всего срока его действия. Перевыпуск сертификата может понадобиться в одном из следующих случаев:
В таком случае необходимо заново сгенерировать запрос сертификата. Затем следует зайти на сайт издателя сертификата и воспользоваться специальной процедурой переиздания. Далее приведены ссылки на наиболее известные центры сертификации:
После прохождения процедуры переиздания следует снова вставить в соответствующее окно ответ центра сертификации. После этого сертификат будет переустановлен. Замена существующего сертификата другим готовым сертификатом (*.pfx)Для того чтобы изменить существующий сертификат, необходимо нажать кнопку "Изменить сертификат".
Для того чтобы указать новый сертификат, необходимо нажать кнопку "Обзор" и в стандартном окне выбора файлов выбрать необходимый. Если у Вашего сертификата есть пароль, его необходимо указать в соответствующем поле. Для загрузки нового сертификата необходимо нажать кнопку "Загрузить", для отмены операции нажмите кнопку "Отмена". Экспорт сертификатаС помощью кнопки "Экспортировать сертификат" можно сохранить на компьютере PFX-файл установленного сертификата. При нажатии появится окно, запрашивающее пароль сертификата. Если таковой отсутствует, следует оставить поле пароля пустым и нажать кнопку "ОК". После этого откроется стандартное окно браузера, предлагающее открыть или сохранить файл. Безопасность пароля и рабочих сессий
Установить контроль рабочих сессий по IP-адресамДанная опция предназначена для повышения безопасности системы. При ее включении, сессии подключения пользователя привязываются к его IP-адресу. Таким образом, если следующее подключение осуществляется с другого адреса, то для входа в систему пользователь должен будет вновь указать свои логин и пароль, независимо от опции "Запомнить меня" в диалоге авторизации. Требовать смены пароля пользователя через N днейДанная опция также предназначена для повышения безопасности работы с системой. Если политика безопасности компании требует смены пароля пользователей по прошествии определенного времени, включите данную опцию и укажите количество дней. По истечении данного срока, в интерфейсе TeamWox пользователю будет показано окно принудительной смены пароля:
В окне присутствуют следующие поля:
АутентификацияВ системе TeamWox предусмотрена возможность аутентификации пользователей по сертификатам, а также по логину и паролю в домене Active Directory. Аутентификация в домене Active DirectoryЕсли включить данную опцию, то пользователи смогут заходить в систему TeamWox под логином и паролем, которые зарегистрированы для них в Active Directory. В поле "Домен" должно быть указано имя домена, например: "ad.company.com".
Для того чтобы быстро приступить к работе в системе, можно импортировать пользователей из Active Directory. Использовать клиентские сертификатыВыбрав данную опцию, можно разрешить аутентификацию пользователей по сертификату, выданному одним из доверенных центров сертификации.
Прокси-сервер
Если доступ сервера TeamWox к сети интернет осуществляется через прокси-сервер, то необходимо осуществить соответствующую настройку параметров, указанных ниже:
Если логин и пароль не требуются, необходимо оставить эти поля пустыми. Уточнить вышеуказанные параметры можно у Вашего системного администратора. Обработка публичных запросовВ данном блоке можно настроить параметры публичного доступа к системе для компонентов интеграции с внешними веб-ресурсами.
Здесь присутствуют три опции:
Для принятия изменений в настройках предназначена кнопка "Сохранить". |
-
ПРОИЗВОДИТЕЛЬНОСТЬ ВАШИХ
TeamWox поднимет её!
СОТРУДНИКОВ НИЗКАЯ? -
ПОПРОБУЙ TEAMWOX SAAS
60 дней бесплатно!
ПРЯМО СЕЙЧАС! -
СКАЧАЙТЕ TEAMWOX
Скачать TeamWox
И ПРОТЕСТИРУЙТЕ ЕГО!







