Разные сотрудники в офисе. Как защитить пароли?

1 234
DV
На сайте с 01.05.2010
Offline
644
#21

Тонкий клиент. Можно и напильником, при наличии времени…

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Ч
На сайте с 16.12.2010
Offline
362
#22

Спасибо. Много интересного и толкового накатали, действительно полезно.

ПОнравилась идея с хелпдеском и емаил шлюзом, да и вообще всё по делу.

Тонкие клиенты и Цитрихы- это тяжко, дорого и надо еще администировать того, кто будет администрировать, и еще админить его самого.

А подскажите еще по облачному хранилищу, как лучше организовать это дело?

Вот, есть допустим в фирме 5 компов. Из них 3 в офисе, а 2 лично моих.

У меня свой акк в Дропбоксе (можно и перейти с него на что-то другое, если есть лучше варианты). На офисных- на каждом свой зарегенный ак. Т.е. по идее, юзер компа может узнать пароль облака, раз клиент установлен на его компе. И при его увольнении, надо менять данные или ак. Это гимор. Как бы сделать так, чтобы просто отключить учетку и всё, доступа это чел не имеет?

И еще: доступ к папке или файлу по ссылке. ПО идее, зная ссылку, можно заходить в облако даже после того, как тебя от него отлучили. Ссылка же не меняется? Или как это работает?

Оптимизайка
На сайте с 11.03.2012
Offline
396
#23
Четверьг:
У меня свой акк в Дропбоксе

https://www.dropbox.com/ru/help/362

⭐ BotGuard (https://botguard.net) ⭐ — защита вашего сайта от вредоносных ботов, воровства контента, клонирования, спама и хакерских атак!
DI
На сайте с 22.01.2010
Offline
135
#24

Заведите облачную CRM, например https://www.bitrix24.ru/. Делайте какое угодно количество учеток с разными ролями. Всегда сможете иметь контроль над почтой, над звонками клиентам, аналог хелпдеска при подключении почты. Облачное хранилище на 5 гб - для корпоративных документов более чем достаточно

Когда работал в одном из образовательных учреждений, мы подняли AD, настроили права и роли, пригласили аудитора по безопасности. Указал на ошибки и дал рекомендации. После этого все приложения, скрипты, программы, Wi-Fi в университете, 1С:Бухгалтерия, Кадры работает только через него. Ушел человек в отпуск - учетка блокируется, основываясь на данных из 1с:Кадры. Уволился обычный сотрудник - блокируется учетка, уволился сотрудник с тех. отдела - всем сотрудникам из тех отдела предлагается сменить пароль.

SeVlad
На сайте с 03.11.2008
Offline
1609
#25
DaImeR:
мы подняли AD,

Да, это весчь при коллективной работе.

И не такая страшная как кажется на первый взгляд.

Оптимизайка:
"расставаясь с сисадмином, директору стоит лично подать ему пальто и еще раз спросить, всем ли он доволен".

и вообще лень админа - признак компетентности

+150!

Один бывший военный начальник рассказывал нам, связистам:

"Когда я вижу, что мой связист спит - я совершенно спокоен. Если он мечется как ужаленный - жди проблем."

То же и к сисадминам относится.

Делаю хорошие сайты хорошим людям. Предпочтение коммерческим направлениям. Связь со мной через http://wp.me/P3YHjQ-3.
Ч
На сайте с 16.12.2010
Offline
362
#26

За

спасибо, почитаю.

Почитал про АД. Дык он делается только на серверных Виндах?

На обычные не поставить? И надо делать локалку с серваком?

Заведите облачную CRM, например https://www.bitrix24.ru/. Делайте какое угодно количество учеток с разными ролями. Всегда сможете иметь контроль над почтой, над звонками клиентам, аналог хелпдеска при подключении почты. Облачное хранилище на 5 гб - для корпоративных документов более чем достаточно

С Битриксом работаем. Диск там не робит вообще, он для вида больше, в остальном более менее приемлемая система.

Кстатит, про Битрикс раз зашел разговор. ПОчему после перезагрузки компа приходится вводить пароль в Десктопное приложение? ПОчему оно не запоминает его? И так у меня на всех компах. Как это побороть?

Еще про почту:

Вот есть магазин. Покупателям приходят разные сообщения, автомыло, уведомления, это идет с одной почты. Они на этого же адрес пишут свои вопросы, комменты и тд, т.к. если это будет адрес noreply адрес, то это будет катастрофа для покупателей, особенно из регионов. Поэтому, адрес для общения с покупателями и увдедомлениями о заказов- единый.

Раз на него пишут покупатели, то и мы пишем с него. Все сотрудники с одного адреса.

Вот как решить этот вопрос? Т.е. у всех сотрудников один пароль от этой почты.

А менять его- это гимор, на него завязаны настройки скрипта, т.к. идет автомыло, настройки стороннего СМТП емаил сервака, компы других сотрудникоыв, в т.ч. смартфоны и тд.

Вариант с хелпдеском и емаил шлюзом непонятно как прикрутить к этому делу.

Как быть? Идеально бы просто отключить сотрдуника от почты и всё. Т.е. какой-то разделенный доступ к почте.

87793
На сайте с 12.09.2009
Offline
661
#27
DaImeR:
Ушел человек в отпуск - учетка блокируется, основываясь на данных из 1с:Кадры.

Дурацкое, на мой взгляд, ограничение 🙅.

Наше дело правое - не мешать левому!
Оптимизайка
На сайте с 11.03.2012
Offline
396
#28
Четверьг:
Все сотрудники с одного адреса.
Вот как решить этот вопрос?

imap shared folder

Ч
На сайте с 16.12.2010
Offline
362
#29
Оптимизайка:
imap shared folder

А это можно сделать силами какого-то стороннего сервиса?

У меня хостер HT-Systems. Почта там же, от домена магазина. У них нет всяких плюшек для почты, либо раздельгного доступа. На одну почту- один аккаунт и не больше.

SeVlad
На сайте с 03.11.2008
Offline
1609
#30
Четверьг:
Дык он делается только на серверных Виндах?

Ессно. И не просто "на серверных". АД, это не программулина типа фотошопов. Это комплекс по управлению СЕТЬЮ (политиками ресурсов). Т.е. нужна определённая архитектура сети. А для сети нужен сисадмин. Нет сисадмина - тогда ой. Менять пароли вручную.

87793:
Дурацкое, на мой взгляд, ограничение

Почему же? Всё правильно, нет работника - нет активной учётки.

Четверьг:
Почта там же, от домена магазина. У них нет всяких плюшек для почты, либо раздельгного доступа. На одну почту - один аккаунт и не больше.

Фтопку почту на хостере! При переезде будет большой геммор. Гугло- или я.почта для домена (ИМХО на сегодня лучше гугла) - как вариант. Но правильнее - свой почтовый сервак.

И дальше читаем:

SeVlad:
нужно настроить почтовик так, что бы все юзеры, отправляли только от себя, а не с общего мыла. Но при этом клиент должен получать с одного. Самый простой вариант - подстановка Reply-To в маил-клиент. Но это коряво, тк получатель сможет увидет реальный адрес отправителя. Правильно - настраивать МТА. Ессно, при этом никакой веб-почты от гуглов (можно гугло почту использовать, но юзать маил клиенты и/или свою вебморду)
1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий