Двухфакторная аутентификация в системах 1С через мессенджер MAX для РТУ МИРЭА

Клиент

Российский технологический университет (РТУ МИРЭА)

Заказчик

Российский технологический университет (РТУ МИРЭА) — один из ведущих государственных технических университетов России, готовящий специалистов для наукоёмких отраслей экономики: радиоэлектроники, телекоммуникаций, информационных технологий, автоматики, биотехнологий и машиностроения.

Описание проекта

РТУ МИРЭА использует корпоративные информационные системы на платформе 1С для управления административными, кадровыми и финансовыми процессами. Через эти системы обеспечивается документооборот, ведение кадрового учета и работа различных подразделений университета. В ежедневной работе с ними задействованы тысячи сотрудников.


В 2025 году государственные университеты начали переход на использование отечественного мессенджера MAX в соответствии с федеральным законом №156-ФЗ и распоряжением Правительства РФ №1880-р. Платформа рассматривается как элемент единой цифровой среды государственных организаций и используется для официальной коммуникации.


Университет уже применяет MAX как один из каналов взаимодействия со студентами и сотрудниками. Официальный канал университета в мессенджере насчитывает 12 406 подписчиков и содержит более 1400 публикаций, посвящённых событиям и новостям вуза. Таким образом, MAX уже стал частью цифровой инфраструктуры университета. На этом фоне было принято решение расширить использование платформы и применить её возможности для повышения безопасности доступа к внутренним информационным системам.


Ранее авторизация пользователей в системах 1С осуществлялась по стандартной схеме — с использованием логина и пароля. При большом количестве пользователей такая модель не обеспечивает достаточного уровня защиты: в случае компрометации учетных данных появляется риск несанкционированного доступа к корпоративной информации. Для снижения этих рисков университет поставил задачу внедрить механизм двухфакторной аутентификации.


Поскольку типового решения для интеграции платформы 1С с мессенджером MAX не существовало, был разработан отдельный модуль двухфакторной авторизации. Теперь вход в систему осуществляется в два этапа. После проверки логина и пароля система отправляет пользователю запрос подтверждения входа в мессенджере MAX. Доступ к системе предоставляется только после подтверждения авторизации в приложении. Для контроля попыток входа предусмотрены дополнительные ограничения. Пользователь может подтвердить авторизацию не более трёх раз; если подтверждение не выполнено в течение примерно трёх минут, окно входа автоматически закрывается, и процедуру авторизации необходимо начать заново. При возникновении сложностей доступ может быть восстановлен через системного администратора. Разработанный механизм был внедрён в нескольких корпоративных системах университета на платформе 1С. В первую очередь решение реализовано в системе 1С:Документооборот, которая используется для управления внутренними документами и административными процессами. Также механизм применяется в других информационных базах университета. Двухфакторная аутентификация используется несколькими тысячами пользователей системы 1С:Документооборот и около 200 пользователями других информационных систем. Проект стал примером того, как инновационные отечественные решения интегрируются в крупные образовательные организации. Университет получил современный инструмент, повышающий безопасность и доверие к корпоративным системам, одновременно создавая основу для дальнейших цифровых трансформаций. Внедрение показало, что даже привычные процессы можно модернизировать с минимальными потерями для пользователей, сохраняя при этом высокий уровень защиты данных.


Для университета было важно повысить уровень защиты доступа к корпоративным системам, не усложняя при этом работу сотрудников. Реализованный механизм двухфакторной аутентификации на базе мессенджера MAX позволил решить эту задачу. Решение органично встроилось в существующую инфраструктуру и стало дополнительным элементом защиты наших информационных систем.

— Руководитель аппарата

Задачи проекта

  • Расширить использование платформы (MAX) и применить её возможности для повышения безопасности доступа к внутренним информационным системам.

Результаты

  1. Существенно снижены риски компрометации учетных записей.
  2. Сохранена привычная рабочая модель с минимальными изменениями для пользователей.
  3. Подтверждена возможность использования отечественного мессенджера как полноценного инструмента информационной безопасности.
  4. Университет укрепил цифровой суверенитет и готов к масштабированию безопасных процессов для всех внутренних систем.

У вас есть похожая задача? Обращайтесь

Поможем решить ваши задачи в сфере "Образование"

Оставить заявку

Другие внедрения в Образование

Еще кейсы с похожей задачей

У вас есть задача?

Ни одна проблема в планировании финансов, управлении персоналом, бухгалтерском учете, организации учебного процесса не останется не разрешенной.