5.2.2. Локальная аутентификация
Установка локальной аутентификации
Заголовок раздела «Установка локальной аутентификации»Для настройки локальной аутентификации установите переключатель способа аутентификации (см. Окно настройки способа аутентификации) в положение “Локальная”, после чего нажмите кнопку <Далее>.
В результате осуществляется переход на второй шаг (Окно настройки локальной аутентификации), где в процессе первой настройки для выбора доступен только пункт “Настроить двухфакторную аутентификацию при входе в систему”.
Для перехода на следующий шаг нажмите кнопку <Далее>.
Окно настройки локальной аутентификации

Строгая локальная аутентификация
Заголовок раздела «Строгая локальная аутентификация»При строгой локальной аутентификации (с использованием PKI) к настраиваемому ПК должен быть подсоединён электронный ключ, в памяти которого может быть установлено одно или несколько приложений (апплетов).
Начало настройки строгой локальной аутентификации (с PKI)
Заголовок раздела «Начало настройки строгой локальной аутентификации (с PKI)»Для настройки строгой локальной аутентификации выберите способ входа в систему “С использованием PKI” (Окно настройки строгой локальной аутентификации).
Для перехода к следующему шагу нажмите кнопку <Далее>.
Окно настройки строгой локальной аутентификации

Выбор приложения на электронном ключе
Заголовок раздела «Выбор приложения на электронном ключе»В окне выбора приложения (Окно выбора приложения на электронном ключе) показаны все записанные приложения на подключенном электронном ключе, где:
- в столбце “Метка” указано название приложения;
- в столбце “Приложение” указан тип приложения, определяющий функциональность электронного ключа;
- в столбце “Серийный номер” указан 16-значный серийный номер электронного ключа;
- в столбце “Номер модели” указана модель электронного ключа.
Окно выбора приложения на электронном ключе

Выберите приложение и нажмите кнопку <Далее>.
Управление сертификатами
Заголовок раздела «Управление сертификатами»В окне управления сертификатами (Окно управления сертификатами) отображаются все имеющиеся сертификаты для выбранного приложения, где:
Окно управления сертификатами

-
в столбцах экранной формы для каждого сертификата отображена следующая информация:
- имя субъекта;
- издатель;
- срок действия сертификата;
- ID контейнера;
-
в правом верхнем углу экранной формы расположена панель управления сертификатами (Панель управления сертификатами), где представлены следующие возможности:
Панель управления сертификатами

- "
" (создание нового сертификата); - "
" (просмотр данных выбранного сертификата); - "
" (удаление выбранного сертификата); - "
" (настройка действия при извлечении электронного ключа).
- "
Создание нового сертификата
Заголовок раздела «Создание нового сертификата»Для создания нового сертификата пользователя нажмите кнопку "
" на панели управления профилями, после чего появится окно ввода PIN-кода (Окно ввода PIN-кода).
Окно ввода PIN-кода

Введите корректный PIN-код и нажмите кнопку <Да>, откроется окно создания нового сертификата (Окно создания нового сертификата).
Окно создания нового сертификата

Список полей окна создания сертификата приведён в таблице (Список полей нового сертификата).
Список полей нового сертификата
| Тип вводимой информации (поля ввода) | Описание вводимого значения |
|---|---|
| Имя пользователя | Субъект, кому будет выдан сертификат |
| Действителен до | Срок окончания действия сертификата |
| Страна | Страна |
| Город | Населённый пункт |
| Организация | Наименование организации |
| Издатель сертификата | Субъект, который издал сертификат |
| Открытый ключ | Алгоритм формирования открытого ключа. Используемое значение — “RSA 2048” (поле заполняется автоматически) |
| Подразделение | Наименование подразделения организации |
| Адрес | Адрес организации |
| Ключ | Используемый электронный ключ JaCarta® |
| ID контейнера | Идентификатор ключевого контейнера (поле заполняется автоматически) |
| Серийный номер | Серийный номер сертификата является целым числом, устанавливаемым для каждого сертификата. Значение должно быть уникальным для каждого сертификата (поле заполняется автоматически) |
| Владелец сертификата | Субъект, являющийся обладателем закрытого ключа, соответствующего открытому ключу в сертификате |
| Версия | Версия сертификата. Используемое значение — “3” (поле заполняется автоматически) |
После заполнения всех полей нажмите кнопку <Создать>.
При успешном создании сертификата появится уведомление (Окно уведомления об успешном создании сертификата).
Окно уведомления об успешном создании сертификата

Просмотр данных сертификата
Заголовок раздела «Просмотр данных сертификата»Для просмотра информации о сертификате пользователя нажмите кнопку "
" на панели управления сертификатами (см. Панель управления сертификатами), после чего появится окно “О сертификате” (Окно просмотра сведений о сертификате).
Окно просмотра сведений о сертификате

Для закрытия окна нажмите кнопку <Отмена>.
Удаление сертификата
Заголовок раздела «Удаление сертификата»Для удаления сертификата с электронного ключа нажмите кнопку "
" на панели управления сертификатами (см. Панель управления сертификатами), после чего появится окно подтверждения удаления сертификата (Окно подтверждения удаления сертификата).
Окно подтверждения удаления сертификата

Подтвердите удаление выбранного сертификата, нажав кнопку <Удалить>.
При успешном удалении сертификата появится уведомление (Окно уведомления об успешном удалении сертификата).
Окно уведомления об успешном удалении сертификата

Настройка действия при извлечении электронного ключа
Заголовок раздела «Настройка действия при извлечении электронного ключа»Для настройки действия при извлечении электронного ключа из разъёма ПК нажмите кнопку "
" на панели управления сертификатами (см. Панель управления сертификатами) и выберите нужное действие (Окно выбора действия при извлечении электронного ключа):
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon® (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены.
Окно выбора действия при извлечении электронного ключа

Подтвердите выбор действия, нажав кнопку <Выполнить>.
При успешном сохранении выбранного действия появится уведомление (Окно уведомления об успешном сохранении действия при извлечении электронного ключа).
Окно уведомления об успешном сохранении действия при извлечении электронного ключа

Привязка сертификата к учётной записи пользователя
Заголовок раздела «Привязка сертификата к учётной записи пользователя»После окончания работы с сертификатами нажмите на экранной форме (см. Окно управления сертификатами) кнопку <Далее>.
В окне следующего шага настройки строгой локальной аутентификации (Окно настройки локальной аутентификации с использованием PKI) отображены все учётные записи пользователей ОС того ПК, на котором осуществляется настройка.
Окно настройки локальной аутентификации с использованием PKI

На данном шаге осуществляется выбор пользователя и доступны следующие действия:
-
привязка сертификата. В случае если сертификат ранее не был привязан, то при нажатии на кнопку <Привязать> на экранной форме (см. Окно настройки локальной аутентификации с использованием PKI) появится окно управления сертификатами пользователя (Окно привязки сертификата), где осуществляется выбор сертификата и настройка политики входа пользователя в систему. Возможно задание следующих политик входа:
- “По паролю или PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — если электронный ключ подсоединён к ПК, то для входа в систему выберите пользователя и введите PIN-код электронного ключа; если электронный ключ не подсоединён к ПК, то для входа в систему введите имя и пароль учётной записи пользователя ОС;
- “Только по PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — вход возможен только при подключённом электронном ключе, требуется выбрать пользователя и ввести PIN-код электронного ключа;
Окно привязки сертификата

-
для завершения привязки сертификата используются:
- кнопка <Применить>, по нажатию на которую все совершенные изменения сохранятся — выбранный сертификат и политика входа будут применены к выбранному пользователю, окно “Привязка сертификата” будет закрыто;
- кнопка <Отмена>, по нажатию на которую все не сохранённые изменения будут сброшены, окно “Привязка сертификата” будет закрыто;
-
после привязки сертификата доступны действия:
- отвязка сертификата. В случае если сертификат ранее был привязан к учётной записи пользователя, становится доступной кнопка <Отвязать> на экранной форме (см. Окно настройки локальной аутентификации с использованием PKI). По нажатию кнопки <Отвязать> открывается окно подтверждения действия (Окно подтверждения отвязки сертификата от пользователя), где можно подтвердить намерение, нажав кнопку <Да>, или опровергнуть, нажав кнопку <Нет>. После подтверждения намерения окно будет закрыто, а сертификат будет отвязан от учётной записи пользователя;
Окно подтверждения отвязки сертификата от пользователя

- изменение политики входа. При нажатии на значение поля в столбце “Политики входа” появится контекстное меню (Меню изменения политики входа), а после выбора нужного значения происходит автоматическая смена политики входа;
Меню изменения политики входа

- просмотр сведений о сертификате. В случае если сертификат ранее был привязан к учётной записи пользователя, при нажатии на кнопку "
" (Выбор учётной записи пользователя с привязанным сертификатом) будет открыто окно со сведениями о сертификате (см. Окно просмотра сведений о сертификате).
Выбор учётной записи пользователя с привязанным сертификатом

Завершение настройки строгой локальной аутентификации
Заголовок раздела «Завершение настройки строгой локальной аутентификации»После окончания работы с сертификатами пользователей нажмите на экранной форме (см. Окно настройки локальной аутентификации с использованием PKI) кнопку <Далее>.
В окне завершения настройки строгой локальной аутентификации (Окно завершения настройки строгой локальной аутентификации) возможно осуществить следующие действия:
-
настроить действие при извлечении электронного ключа из разъёма ПК, выбрав нужное положение переключателя:
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены;
-
включить опцию “Вход только по PIN-коду”. В этом случае вход пользователя в систему с использованием темы SecurLogon (см. раздел 13) будет возможен только при подключённом электронном ключе;
-
применить тему SecurLogon (см. раздел 13) на экране входа пользователя в систему, где предлагается выбрать учётную запись пользователя и ввести пароль или PIN-код электронного ключа (в зависимости от настроенной политики входа);
-
перезагрузить компьютер.
Окно завершения настройки строгой локальной аутентификации

Все изменения будут применены при нажатии на кнопку <Завершить> и после перезагрузки ПК.
Усиленная локальная аутентификация
Заголовок раздела «Усиленная локальная аутентификация»При усиленной локальной аутентификации (с использованием профиля пользователя вместо PKI) к настраиваемому ПК должен быть подсоединён электронный ключ, в памяти которого может быть установлено одно или несколько приложений (апплетов).
Начало настройки усиленной локальной аутентификации (без PKI)
Заголовок раздела «Начало настройки усиленной локальной аутентификации (без PKI)»Для настройки усиленной локальной аутентификации выберите способ входа в систему “Без использования PKI” (Окно настройки усиленной локальной аутентификации).
Для перехода к следующему шагу нажмите кнопку <Далее>.

Окно настройки усиленной локальной аутентификации
Выбор приложения на электронном ключе
Заголовок раздела «Выбор приложения на электронном ключе»В окне выбора приложения (Окно выбора приложения на электронном ключе) показаны все записанные приложения на подключенном электронном ключе, где:
- в столбце “Метка” указано название приложения;
- в столбце “Приложение” указан тип приложения, определяющий функциональность электронного ключа;
- в столбце “Серийный номер” указан 16-значный серийный номер электронного ключа;
- в столбце “Номер модели” указана модель электронного ключа.
Окно выбора приложения на электронном ключе

Выберите приложение и нажмите кнопку <Далее>.
Управление профилями пользователей
Заголовок раздела «Управление профилями пользователей»В окне управления профилями пользователей (Окно управления профилями пользователей) отображаются все созданные профили для выбранного приложения электронного ключа, где:
Окно управления профилями пользователей

-
в столбцах экранной формы для каждого профиля отображена следующая информация:
- “Пользователь”. В данном столбце отображены все профили пользователей, созданные на текущем электронном ключе;
- “Домен | Компьютер”. В данном столбце отображены ПК, на которых настроены соответствующие профили пользователей;
- “Политика входа”. Политика входа определяется администратором только для профилей пользователей, учётные записи которых существуют на текущем рабочем месте, или настраивается локально на каждом ПК с соответствующей учётной записью для каждого профиля;
-
в правом верхнем углу экранной формы расположена панель управления профилями пользователей (Панель управления профилями), где представлены следующие возможности:
Панель управления профилями

- "
" (создание нового профиля); - "
" (редактирование данных выбранного профиля); - "
" (удаление выбранного профиля); - "
" (настройка действия при извлечении электронного ключа).
- "
Изменение политики входа
Заголовок раздела «Изменение политики входа»При нажатии на значение поля в столбце “Политика входа” появится контекстное меню (Меню изменения политики входа), где возможно задание следующих политик входа:
Меню изменения политики входа

- “По паролю или PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — если электронный ключ подсоединён к ПК, то для входа в систему выберите пользователя и введите PIN-код электронного ключа; если электронный ключ не подсоединён к ПК, то для входа в систему введите имя и пароль учётной записи пользователя ОС;
- “Только по PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — вход возможен только при подключённом электронном ключе, требуется выбрать пользователя и ввести PIN-код электронного ключа.
После выбора нужного значения происходит автоматическая смена политики входа.
Создание нового профиля пользователя
Заголовок раздела «Создание нового профиля пользователя»Для создания нового профиля пользователя нажмите кнопку "
" на панели управления профилями, после чего появится окно ввода PIN-кода (см. Окно создания нового сертификата).
Введите корректный PIN-код и нажмите кнопку <Да>, после чего откроется окно создания нового профиля (Окно создания нового профиля).
Окно создания нового профиля

Заполните данные нового профиля, указав в соответствующих полях:
-
имя пользователя — введите новое имя пользователя или выберите имя из списка. Имя пользователя должно совпадать с учётной записью пользователя ОС того ПК, на котором настраивается аутентификация;
-
имя компьютера — введите наименование ПК, на котором будет использован текущий профиль;
-
пароль — задайте достаточно сложный пароль (Правила формирования пароля) для данного пользователя. Также можно автоматически сгенерировать пароль пользователя, нажав кнопку <Сгенерировать> и указав в поле “Длина” — символьную длину пароля, не менее 14 символов и не более 63:
- при вводе пароля в процессе создания профиля пользователя, соответствующего одной из учётных записей ОС текущего рабочего места, возможно назначить вводимый или генерируемый пароль для профиля пользователя одновременно и паролем для этой учётной записи пользователя ОС, установив флаг “Изменить пароль в системе” (Изменение пароля в системе). Таким образом будет произведена замена пароля соответствующей учётной записи на текущем рабочем месте. В случае если профиль создаётся для учётной записи пользователя другого рабочего места и совпадает с учётной записью пользователя ОС текущего рабочего места, то флаг “Изменить пароль в системе” необходимо снять;
Изменение пароля в системе

- при вводе пароля при создании профиля для несуществующей учётной записи пользователя ОС рабочего места администратора, флаг “Изменить пароль в системе” будет автоматически снят и недоступен для настройки (Изменение пароля в системе недоступно для настройки). В этом случае пароль создаваемого профиля пользователя должен совпадать с паролем учётной записи пользователя рабочего места, для которого производится настройка аутентификации;
Изменение пароля в системе недоступно для настройки

- дней до смены — укажите количество дней до смены пароля. Данное поле может быть не заполнено, в таком случае заданный пароль будет постоянным. В случае если задать в данном поле интервал для смены пароля, то каждые несколько дней (в зависимости от заданного интервала) будет автоматически создаваться новый пароль, длиной не менее указанного количества символов в поле “Длина (не менее 14)”. В данном случае аутентифицирующийся пользователь и уполномоченный пользователь не будут уведомлены о смене пароля, процедура будет выполняться в фоновом режиме. При этом пользователь сможет осуществлять аутентификацию по PIN-коду электронного ключа.
После заполнения всех полей нажмите кнопку <Создать>, при этом:
- при создании профиля для локальной учётной записи пользователя ОС текущего рабочего места без изменения системного пароля (флаг “Изменить пароль в системе” не был установлен) будет выведено окно подтверждения действия (Окно подтверждения действий при создании профиля), где нажмите кнопку <Да>;
Окно подтверждения действий при создании профиля

- при создании профиля для локальной учётной записи пользователя ОС стороннего рабочего места будет выведено окно с уведомлением о том, что созданный профиль можно применить только на том ПК, наименование которого было указано при создании профиля (Окно уведомления о создании профиля). Для подтверждения действия нажмите кнопку <ОК>;
Окно уведомления о создании профиля

- при успешном создании профиля появится уведомление (Окно уведомления об успешном создании профиля).
Окно уведомления об успешном создании профиля

Редактирование профиля пользователя
Заголовок раздела «Редактирование профиля пользователя»Для редактирования параметров выбранного профиля пользователя нажмите кнопку "
" на панели управления профилями (см. Панель управления профилями).
При редактировании профиля доступны поля:
- пароль — задайте достаточно сложный пароль (Правила формирования пароля) для данного пользователя. Также можно автоматически сгенерировать пароль пользователя, нажав кнопку <Сгенерировать> и указав в поле “Длина” — символьную длину пароля, не менее 14 символов и не более 63. При вводе пароля в процессе создания профиля пользователя, соответствующего одной из учётных записей ОС текущего рабочего места, возможно назначить вводимый или генерируемый пароль для профиля пользователя одновременно и паролем для этой учётной записи пользователя ОС, установив флаг “Изменить пароль в системе” (см. Изменение пароля в системе). Таким образом будет произведена замена пароля соответствующей учётной записи на текущем рабочем месте. В случае если профиль создаётся для учётной записи пользователя другого рабочего места и совпадает с учётной записью пользователя ОС текущего рабочего места, то флаг “Изменить пароль в системе” необходимо снять;
- дней до смены — укажите количество дней до смены пароля. Данное поле может быть не заполнено, в таком случае заданный пароль будет постоянным. В случае если задать в данном поле интервал для смены пароля, то каждые несколько дней (в зависимости от заданного интервала) будет автоматически создаваться новый пароль, длиной не менее указанного количества символов в поле “Длина (не менее 14)”. В данном случае аутентифицирующийся пользователь и уполномоченный пользователь не будут уведомлены о смене пароля, процедура будет выполняться в фоновом режиме. При этом пользователь сможет осуществлять аутентификацию по PIN-коду электронного ключа.
После редактирования параметров профиля нажмите кнопку <Сохранить>.
Для выхода из режима редактирования профиля без сохранения изменений нажмите кнопку <Отмена>.
Удаление профиля пользователя
Заголовок раздела «Удаление профиля пользователя»Для удаления выбранного профиля пользователя нажмите кнопку "
" на панели управления профилями (см. Панель управления профилями), после чего появится:
- окно подтверждения удаления профиля (Окно подтверждения удаления профиля пользователя при ручном вводе пароля), если при создании профиля пользователя пароль был задан вручную или удаляемый профиль пользователя находится на другом ПК. При нажатии кнопки <Удалить> профиль пользователя будет удалён, при нажатии кнопки <Нет> удаление профиля будет отменено;
Окно подтверждения удаления профиля пользователя при ручном вводе пароля

-
окно подтверждения удаления профиля (Окно подтверждения удаления профиля пользователя при автоматической генерации пароля), если при создании профиля пользователя пароль был сгенерирован автоматически и удаляемый профиль пользователя находится на текущем ПК. При этом:
Окно подтверждения удаления профиля пользователя при автоматической генерации пароля

- при нажатии кнопки <Да> будет предложено изменить пароль учётной записи пользователя удаляемого профиля (Окно изменения пароля учётной записи пользователя при удалении профиля пользователя), при нажатии кнопки <Нет> удаление профиля будет отменено;
Окно изменения пароля учётной записи пользователя при удалении профиля пользователя

- после изменения пароля нажмите кнопку <Да>, чтобы продолжить удаление профиля пользователя (Окно подтверждения удаления профиля пользователя). Нажмите кнопку <Отмена>, чтобы отменить удаление профиля;
Окно подтверждения удаления профиля пользователя

- нажмите кнопку <Удалить>, чтобы завершить удаление профиля пользователя. В случае успешного удаления профиля появится уведомление (Окно уведомления об успешном удалении профиля пользователя).
Окно уведомления об успешном удалении профиля пользователя

Настройка действия при извлечении электронного ключа
Заголовок раздела «Настройка действия при извлечении электронного ключа»Для настройки действия при извлечении электронного ключа из разъёма ПК нажмите кнопку "
" на панели управления профилями (см. Панель управления профилями) и выберите нужное действие (Окно выбора действия при извлечении электронного ключа):
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены.
Окно выбора действия при извлечении электронного ключа

Подтвердите выбор действия, нажав кнопку <Выполнить>.
При успешном сохранении выбранного действия появится уведомление (Окно уведомления об успешном сохранении действия при извлечении электронного ключа).

Окно уведомления об успешном сохранении действия при извлечении электронного ключа
Завершение настройки усиленной локальной аутентификации
Заголовок раздела «Завершение настройки усиленной локальной аутентификации»После окончания работы с профилями пользователей нажмите на экранной форме (см. Окно управления профилями пользователей) кнопку <Далее>.
В окне завершения настройки усиленной локальной аутентификации (Окно завершения настройки усиленной локальной аутентификации) возможно осуществить следующие действия:
-
настроить действие при извлечении электронного ключа из разъёма ПК, выбрав нужное положение переключателя:
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены;
-
включить опцию “Вход только по PIN-коду”. В этом случае вход пользователя в систему с использованием темы SecurLogon (раздел 13) будет возможен только при подключённом электронном ключе;
-
применить тему SecurLogon (раздел 13) на экране входа пользователя в систему, где предлагается выбрать учётную запись пользователя и ввести пароль или PIN-код электронного ключа (в зависимости от настроенной политики входа);
-
перезагрузить компьютер.
Окно завершения настройки усиленной локальной аутентификации

Все изменения будут применены при нажатии на кнопку <Завершить> и после перезагрузки ПК.
Отключение локальной аутентификации
Заголовок раздела «Отключение локальной аутентификации»Для отключения ранее настроенной локальной двухфакторной аутентификации:
- запустите программу;
- введите пароль администратора (см. Окно аутентификации администратора);
- в приветственном окне (см. Приветственное окно SecurLogon) нажмите кнопку <Далее>;
- в окне настройки способа аутентификации (см. Окно настройки способа аутентификации) выберите тип “Локальный”, после чего нажмите кнопку <Далее>;
- в окне управления двухфакторной аутентификацией (см. Окно настройки локальной аутентификации) выберите действие “Отключить вход в систему по электронному ключу”, после чего нажмите кнопку <Далее>;
- в окне “Подтверждение действия” (Окно подтверждения отключения локальной аутентификации) нажмите кнопку <Да>, чтобы подтвердить отключение аутентификации;
Окно подтверждения отключения локальной аутентификации

- в окне “Изменение пароля пользователя” (Окно изменения пароля пользователя при отключении локальной аутентификации) задайте новый пароль для каждой из учётных записей пользователей с автоматически сгенерированным паролем, после чего нажмите кнопку <Да>;
Окно изменения пароля пользователя при отключении локальной аутентификации

- в окне “Завершение настройки аутентификации” (Окно завершения отключения локальной аутентификации) нажмите кнопку <Завершить>.
Окно завершения отключения локальной аутентификации

Управление политиками входа локальных пользователей
Заголовок раздела «Управление политиками входа локальных пользователей»Для изменения ранее настроенных политик входа локальных пользователей выберите действие “Управление политиками входа” в окне управления двухфакторной аутентификацией (см. Окно настройки локальной аутентификации), после чего нажмите кнопку <Далее>.
Локальная строгая (с PKI) или усиленная (без PKI) аутентификация с использованием электронного ключа
Заголовок раздела «Локальная строгая (с PKI) или усиленная (без PKI) аутентификация с использованием электронного ключа»В окне выбора приложения (Окно выбора приложения на электронном ключе) показаны все записанные приложения на подключенном электронном ключе.
Выберите приложение и нажмите кнопку <Далее> для изменения политики входа.
Окно выбора приложения на электронном ключе

Дальнейшие действия по настройке политики входа осуществляются согласно 8.2.2.4 (для локальной строгой аутентификации (с PKI)) и 8.2.3.3 (для локальной усиленной аутентификации (без PKI)).
Локальная строгая аутентификация (с PKI) без использования электронного ключа
Заголовок раздела «Локальная строгая аутентификация (с PKI) без использования электронного ключа»В окне управления политиками входа (Окно управления политиками входа (с PKI) без использования электронного ключа) показаны все учётные записи пользователей ОС, для которых возможно изменение политики.
Окно управления политиками входа (с PKI) без использования электронного ключа

При нажатии на значение поля в столбце “Политики входа” появится контекстное меню (см. Окно управления политиками входа (с PKI) без использования электронного ключа), где возможно задание следующих политик входа:
- “По паролю или PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — если электронный ключ подсоединён к ПК, то для входа в систему выберите пользователя и введите PIN-код электронного ключа; если электронный ключ не подсоединён к ПК, то для входа в систему введите имя и пароль учётной записи пользователя ОС;
- “Только по PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — вход возможен только при подключённом электронном ключе, требуется выбрать пользователя и ввести PIN-код электронного ключа.
При нажатии на кнопку <Отвязать> будут отвязаны все сертификаты для выбранного пользователя.
При нажатии на кнопку "
" осуществляется настройка действия в случае извлечения электронного ключа из разъёма ПК:
-
выберите действие (Окно выбора действия при извлечении электронного ключа):
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены;
Окно выбора действия при извлечении электронного ключа

подтвердите выбор действия, нажав кнопку <Выполнить>, после чего появится уведомление (Окно уведомления об успешном сохранении выбора действия).
Окно уведомления об успешном сохранении выбора действия

При нажатии на кнопку "
" осуществляется изменение текущего пароля пользователя для входа в ОС:
- в появившемся окне подтверждения (Окно подтверждения изменения пароля пользователя для входа в ОС) нажмите кнопку <Да> для продолжения изменения пароля, или кнопку <Нет> для прекращения действия;
Окно подтверждения изменения пароля пользователя для входа в ОС

- в окне программы (Окно изменения пароля пользователя для входа в ОС) задайте новый пароль пользователя для входа в ОС без электронного ключа, после чего нажмите кнопку <Да>. При нажатии на кнопку <Отмена> пароль пользователя останется прежним.
Окно изменения пароля пользователя для входа в ОС

При нажатии на кнопку <Далее> осуществляется переход к окну завершения настройки аутентификации.
Локальная усиленная аутентификация (без PKI) без использования электронного ключа
Заголовок раздела «Локальная усиленная аутентификация (без PKI) без использования электронного ключа»В окне управления политиками входа (Окно управления политиками входа (без PKI) без использования электронного ключа) показаны все учётные записи пользователей ОС, для которых возможно изменение политики.
Окно управления политиками входа (без PKI) без использования электронного ключа

При нажатии на значение поля в столбце “Политики входа” появится контекстное меню (см. Окно управления политиками входа (без PKI) без использования электронного ключа), где возможно задание следующих политик входа:
- “По паролю или PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — если электронный ключ подсоединён к ПК, то для входа в систему выберите пользователя и введите PIN-код электронного ключа; если электронный ключ не подсоединён к ПК, то для входа в систему введите имя и пароль учётной записи пользователя ОС;
- “Только по PIN-коду” (в зависимости от настроек на электронном ключе: PIN-код/отпечаток пальца) — вход возможен только при подключённом электронном ключе, требуется выбрать пользователя и ввести PIN-код электронного ключа.
При нажатии на кнопку "
" осуществляется настройка действия в случае извлечения электронного ключа из разъёма ПК:
-
выберите действие (Окно выбора действия при извлечении электронного ключа):
- бездействие — при извлечении электронного ключа ничего не произойдёт, текущий сеанс продолжается в штатном режиме;
- блокировать сессию пользователя — при извлечении электронного ключа активный сеанс пользователя будет заблокирован окном SecurLogon (окно блокировки является частью специализированной темы SecurLogon, которая должна быть применена в процессе настройки программы). В этом случае для возобновления доступа к системе пользователь должен вновь подсоединить свой электронный ключ к ПК и ввести PIN-код, или указать свой логин и пароль (в зависимости от настроенной политики входа);
- выключить компьютер — при извлечении электронного ключа активный сеанс и все процессы будут завершены;
Окно выбора действия при извлечении электронного ключа

-
подтвердите выбор действия, нажав кнопку <Выполнить>, после чего появится уведомление (Окно уведомления об успешном сохранении выбора действия).
Окно уведомления об успешном сохранении выбора действия

При нажатии на кнопку "
" осуществляется изменение текущего пароля пользователя для входа в ОС:
- в появившемся окне подтверждения (Окно подтверждения изменения пароля пользователя для входа в ОС) нажмите кнопку <Да> для продолжения изменения пароля, или кнопку <Нет> для прекращения действия;
Окно подтверждения изменения пароля пользователя для входа в ОС

- в окне программы (Окно изменения пароля пользователя для входа в ОС) задайте новый пароль пользователя для входа в ОС без электронного ключа, после чего нажмите кнопку <Да>. При нажатии на кнопку <Отмена> пароль пользователя останется прежним.
Окно изменения пароля пользователя для входа в ОС

При нажатии на кнопку <Далее> осуществляется переход к окну завершения настройки аутентификации.
Правила формирования пароля
Заголовок раздела «Правила формирования пароля»Правила зависят от способа формирования пароля.
| Характеристика | Ввод с клавиатуры | Автоматическая генерация |
|---|---|---|
| Длина | От 8 до 63 символов | От 14 до 63 символов. Если задать длину нельзя, формируется пароль из 63 символов |
| Допустимые символы | Все печатные символы ASCII из блока “C0 Controls and Basic Latin” стандарта ISO/IEC 10646, кроме символов псевдографики | Все печатные символы ASCII из блока “C0 Controls and Basic Latin” стандарта ISO/IEC 10646, кроме символов псевдографики |
| Сложность | Пароль должен содержать цифры, строчные и прописные буквы | Дополнительных требований нет: пароль формируется случайным выбором допустимых символов |

