СТИЛ Уеб: изисквания, вход, сигурност

Изисквания

Към системата

Microsoft Internet Information Services, версия 8 или по-нова, с инсталирана ASP.NET 4+ роля. Може да бъде инсталиран както локално (on-premise), така и в облак. СТИЛ Уеб изисква версия Pro на ПП "СТИЛ".

Към потребителите

Актуална версия на модерен уеб браузър (Mozilla Firefox, Microsoft Edge, Apple Safari, Google Chrome и др.).

Връзка, достъп от Интернет

СТИЛ Уеб не изисква да бъде достъпен от Интернет, т.е. може да бъде разположен изцяло във вътрешната мрежа на фирмата. СТИЛ Уеб поддържа работа през криптирана (HTTPS) връзка, двустепенно удостоверяване (2FA), защита срещу Bruteforce/XSS/CSRF/SQLi и други атаки, което позволява да бъде използван и публично достъпен от Интернет. При необходимост от допълнителна сигурност, достъпът от Интернет може да бъде ограничен чрез използването на VPN.

Вход (автентикация)

Локална автентикация

При използването на локална автентикация, в картона на служителя се попълва потребителско име и парола за достъп. Системата поддържа вградени настройки за изисквания за сложност и възраст на паролите, възможност за временна забрана за достъп, както и автоматично временно заключване на акаунти при определен брой неуспешни опити за вход. При голям брой служители, процесът по създаване на потребителско име и парола може да бъде автоматизиран.

Активна директория

При използването на активна директория, в картона на служителя се попълва само потребителско име за достъп, а валидността на паролата се проверява в активната директория. СТИЛ Уеб работи с всички активни директории (Microsoft, Apple, Linux), които поддържат LDAP протокол за комуникация. Употребата на активна директория позволява достъпът на потребителите, изискванията за сложност и възраст на паролите, неуспешен брой опити за вход, временни забрани на достъп, достъп само през работно време и т.н. да се управляват централизирано от ИТ отдела на компанията, без необходимост последните да достъпват или правят промени в СТИЛ.

Двустепенно удостоверяване (двуфакторна автентикация)

СТИЛ Уеб преодставя възможност за използването на следните видове двустепенно удостоверяване при вход:

  • Имейл
  • SMS/Viber*
  • Authenticator APP (Google, Microsoft, Authy, и др.)*

* по заявка

Роли и права на достъп

СТИЛ Уеб поддържа създаването на потребителски роли с произволни права на достъп. По този начин имате пълен контрол кои служители до каква информация и функционалност имат достъп.