Перейти к основному содержимому

Руководство администратора

к сведению

Руководство содержит описание функциональных возможностей по умолчанию для пользователя в роли Администратор. Руководство применимо для продуктов: Ключник ГОСТ, Ключник API КС3, Ключник Сервисы.

По умолчанию в системе создана учетная запись пользователя в роли Администратор. Пользователь с данной ролью предназначен для управления учетными записями и ролями пользователей, ключами ЭП, настройками системы, а также для отслеживания журнала аудита и отчетов о работе.

Управление учетными записями пользователей

Управление учетными записями пользователей осуществляется в разделе «Реестр сотрудников». В разделе находится список учетных записей пользователей системы.

реестр сотрудников

Добавление профиля пользователя

Для добавления новой учетной записи необходимо нажать кнопку «Добавить» в разделе «Реестр сотрудников». В открывшейся форме необходимо указать:

  • логин и пароль, используя которые пользователь будет входить в профиль;
  • имя и фамилию пользователя;
  • роль пользователя.

После заполнения необходимо сохранить данные. Новая учетная запись появится в списке сотрудников.

форма добавления пользователя

Редактирование профиля пользователя

Для редактирования учетной записи необходимо нажать кнопку «Редактировать» на детальной странице учетной записи или в списке учетных записей. В открывшейся форме необходимо изменить данные и сохранить изменения.

детальная страница пользователя

Удаление профиля пользователя

Для удаления учетной записи необходимо нажать на кнопку «Удалить» на детальной странице учетной записи или в списке учетных записей.

кнопки редактирования пользователя

Управление пользовательскими ролями

Управление пользовательскими ролями осуществляется в разделе «Реестр ролей». В разделе находится список пользовательских ролей.

реестр ролей

Добавление пользовательской роли

Для добавления новой роли необходимо нажать кнопку «Добавить» в разделе «Реестр ролей». В открывшейся форме необходимо активировать разрешения, которые будет предоставлять данная роль. После заполнения необходимо сохранить данные. Новая роль появится в списке пользовательских ролей.

форма добавления роли

Редактирование пользовательской роли

Для редактирования пользовательской роли необходимо нажать кнопку редактирования в списке пользовательских ролей. В открывшейся форме необходимо изменить данные и сохранить изменения.

кнопки редактирования роли

Удаление пользовательской роли

Для удаления роли необходимо нажать на кнопку удаления в списке пользовательских ролей.

Пользовательские роли

Ниже описаны роли, которые созданы в системе по умолчанию. Роли и их разрешения возможно изменять, удалять или добавлять собственные.

РольРазрешения по умолчаниюОписание
Главный АдминистраторВсе разрешенияПредназначен для работы с системой в экстренных случаях (например, при потере доступа других пользователей).
Создается по умолчанию и не отображается в «Реестре сотрудников».
Изменение роли и пароля данного пользователя невозможно даже для пользователей с ролью Администратор.
Роль Главный администратор и пользователя с такой ролью невозможно удалить. Невозможно создать новую учетную запись с ролью Главный администратор.
АдминистраторВсе разрешенияПредназначен для администрирования системы: создания и управления другими пользователями и их правами, мониторинга состояния системы и отладки ее работы.
Сотрудник безопасности- Просмотр своего профиля
- Управление своим профилем
- Просмотр пользователей
- Просмотр журнала аудита
- Просмотр отчетов
- Информирование о подписании всеми ключами
Предназначен для отслеживания использования ключей ЭП и оперативного выявления фактов их неправомерного применения.
Сотрудник- Просмотр своего профиля
- Управление своим профилем
- Просмотр информации о доступных ключах
- Просмотр информации о своих ключах
- Подписание доступными/своими ключами
- Шифрование доступными/своими ключами
- Ввод ПИН-кода доступным/всем ключам
- Удаление ПИН-кода своим ключам
- Редактирование своих ключей
- Управление доступом других пользователей к своим ключам
- Загрузка ключа
- Удаление своих ключей
- Проверка подписи доступными/своими ключами
- Информирование о подписании своими ключами
- Информирование о сроке действия своих ключей
Предназначен для повседневной работы с ключами ЭП и выполнения криптографических операций.

Управление ключами ЭП

Управление ключами осуществляется в разделе «Реестр ключей». В разделе находится список ключей, подключенных и загруженных в систему.

реестр ключей

Подключение ключа ЭП

Для подключения ключа, который находится на физическом носителе, необходимо вставить USB-токен в порт устройства. После считывания ключ отобразится в списке ключей.

к сведению

Ключ ЭП должен быть записан на одном из поддерживаемых носителей: Рутокен Lite, Рутокен ЭЦП 3.0, «Ангара», JaCarta LT, JaCarta ГОСТ.

Загрузка ключа ЭП

Для загрузки ключа необходимо нажать кнопку «Загрузить ключ» в разделе «Реестр ключей». В открывшейся форме необходимо ввести ПИН-код от ключа, выбрать режим использования двухфакторного подтверждения и загрузить файлы ключевого контейнера. После загрузки новая запись о ключе отобразится в списке.

форма загрузки ключа

Ввод ПИН-кода ключа ЭП

Для использования ключа после подключения USB-токена к устройству необходимо ввести его ПИН-код. Для этого необходимо нажать кнопку «Ввести ПИН-код» на детальной странице ключа или непосредственно в списке ключей. В открывшейся форме необходимо ввести и сохранить ПИН-код.

форма ввода ПИН-кода

Владелец ключа и смена владельца

Владелец ключа — это пользователь, который ввел ПИН-код во время загрузки ключа или после подключения USB-токена. Владелец ключа может управлять доступом других пользователей к своему ключу.

Для смены владельца необходимо нажать кнопку «Сбросить ПИН-код» на детальной странице ключа, после чего другой пользователь должен заново ввести ПИН-код под своей учетной записью. Таким образом, владельцем станет пользователь, последним ввевший ПИН-код.

детальная страница ключа

Управление доступом

Функционал управления доступом доступен только владельцу ключа. Для управления правами необходимо нажать кнопку «Управлять доступом» на детальной странице ключа или в списке ключей. В открывшейся форме с помощью переключателей напротив ФИО пользователей можно предоставить или отозвать доступ к ключу.

Доступ позволяет пользователю видеть ключ в списке ключей и выполнять криптографические операции: подписание, шифрование и расшифровку данных.

форма управления доступом

Редактирование данных ключа ЭП

Для редактирования данных ключа необходимо нажать кнопку «Редактировать» на детальной странице ключа. В открывшейся форме необходимо внести правки сохранить изменения.

форма редактирование ключа

Управление белым списком

Белый список IP-адресов позволяет ограничить список сетевых адресов, с которых пользователям, имеющим доступ к ключу, разрешено выполнять криптографические операции. Если список пуст, операции с ключом доступны с любых IP-адресов.

форма управления белым списком

Удаление ключа ЭП

Для удаления ключа необходимо нажать кнопку «Удалить» на детальной странице ключа. Чтобы вернуть запись о ключе в список, необходимо заново подключить USB-токен или загрузить файлы контейнера.

Сброс ПИН-кода ключа ЭП

Для сброса ПИН-кода необходимо нажать кнопку «Сбросить ПИН-код» на детальной странице ключа. ПИН-код будет удален из системы, но физически на самом ключе он останется прежним.

Управление настройками системы

Управление настройками системы осуществляется в разделе «Система», который содержит:

  • блок с информацией о версиях системы и ее компонентов,
  • функционал перезагрузки системы,
  • функционал скачивания логов,
  • блок с информацией об использовании оперативной памяти,
  • блок управления лицензией КриптоПро,
  • функционал создания резервной копии системы,
  • функционал управления удаленным доступом,
  • функционал управления временем жизни сессии,
  • функционал управления двухфакторной аутентификацией,
  • функционал управления резервным статическим IP-адресом,
  • блок управления кластерным режимом,
  • блок управления информированием в мессенджере Макс.
раздел система

Журнал аудита

Вывод хронологи всех действий, совершённых в системе, включая операции подписи и управление ключами осуществляется в разделе «Журнал аудита». Данный раздел позволяет оперативно отслеживать действия пользователей и обеспечивать контроль безопасности.

Поиск событий в журнале аудита осуществляется с помощью:

  • поля «Поиск» по данным поля «Дополнительная информация»,
  • фильтра «Тип» по типу события,
  • поля «Поиск события по хешу документа» по хешу подписанного документа.

Для просмотра подробной информации необходимо нажать на строку в столбце «Дополнительная информация».

раздел журнал аудита

Отчеты

Вывод статистики использования системы осуществляется в разделе «Отчеты». В разделе отображаются графики о совершённых подписях сотрудниками и информационными системами (ИС).

Графики позволяют наглядно отслеживать активность подписей, анализировать динамику работы системы и выявлять потенциальные отклонения или инциденты безопасности.

раздел отчеты