КриптоАРМ для Битрикс: вход через внешние сервисы, подпись PDF и лицензирование пользователей
Изменения в КриптоАРМ Документах для 1С-Битрикс
КриптоАРМ Документы для 1С-Битрикс — модуль для организации электронного документооборота с клиентами, контрагентами и сотрудниками на сайте с CMS 1С-Битрикс.
В версию 3.1.4 добавлены следующие функции.
Поддержка встроенной подписи документов PDF (PAdES)
PAdES (PDF Advanced Electronic Signatures) — стандарт электронной подписи, предназначенный для документов PDF.
При подписании в формате PAdES криптографические данные электронной подписи встраиваются в сам PDF. Поэтому для пользователя документ и подпись выглядят как единый файл. Если настроен видимый штамп, на странице документа появляется отметка с выбранными реквизитами.
В зависимости от настроек в штампе могут отображаться:
- владелец сертификата;
- организация;
- дата и время подписания;
- должность;
- номер МЧД;
- другие реквизиты.
При этом сам штамп не заменяет электронную подпись. Это её визуальное отображение. Подлинность подписи и целостность PDF проверяются криптографическими средствами.
Профили пользователей
Администратор сайта может настроить два профиля: профиль администратора и профиль пользователя, и назначить им разные настройки: другой стандарт подписи, метку времени или фирменный штамп с логотипом.
Модуль определяет профиль по пользователю, который выполняет подписание.
Это удобно, когда один сайт используется сразу для нескольких процессов: например, сотрудники компании подписывают документы от имени организации, а клиенты — договоры и заявления в личном кабинете.
Какие настройки входят в профиль
В профиле можно сохранить параметры, которые определяют способ и внешний вид электронной подписи:
- стандарт подписи — CAdES-BES, CAdES-T, CAdES-X Long Type 1, CAdES-A;
- тип подписи — присоединённая или отсоединённая;
- адрес службы меток времени TSP;
- адрес службы проверки статуса сертификата OCSP;
- использование PAdES для PDF;
- наличие видимого штампа;
- оформление и положение штампа.
Настройки сохраняются отдельно для каждого профиля, поэтому администратору не приходится менять параметры перед каждым подписанием.
Импорт профиля из приложения КриптоАРМ
Если настройки электронной подписи уже подготовлены в настольном КриптоАРМ (сборка 7.2 и выше), их не нужно переносить вручную.
Профиль можно экспортировать из программы в файл .pcarm, а затем загрузить его в КриптоАРМ Документы.
Модуль переносит параметры, которые нужны для работы профиля на сайте: стандарт и тип подписи, адреса TSP и OCSP, настройки PAdES, параметры штампа и его расположения.
При импорте профиль загружается как черновик — администратор может проверить настройки и превью штампа до сохранения. Готовый профиль из КриптоАРМ можно перенести на сайт, не меняя рабочую конфигурацию до тех пор, пока администратор её не проверит.
Лицензирование клиентского КриптоАРМ
Для подписания договора, акта или заявления вторая сторона должна установить на рабочее место КриптоАРМ, КриптоПро CSP и сертификат УКЭП. При этом отдельно приобретать лицензию на КриптоАРМ не нужно — лицензия автоматически предоставляется пользователю в момент, когда он начинает работу с документом.
Лицензия не привязывается к конкретному компьютеру — один пользователь может работать с КриптоАРМ на разных устройствах (десктоп, смартфон, планшет). В зависимости от сценария это может быть клиент, контрагент, партнёр или другой участник электронного документооборота.
Новый интерфейс модуля КриптоАРМ Документы
Вместе с новыми возможностями подписи обновился интерфейс КриптоАРМ Документы для 1С-Битрикс.
Изменения коснулись как списков документов, с которыми работают пользователи, так и страницы настроек модуля.
Статус документа видно сразу
В списках документов теперь проще понять, что происходит с каждым файлом.
Для основных состояний используются цветные статусы:
- зелёный — подпись есть и действительна;
- серый — документ ожидает подписи;
- красный — документ заблокирован или подпись недействительна.
Раньше для этого приходилось читать текст рядом с названием документа. Теперь нужный статус заметен сразу, даже если пользователь работает с большим количеством файлов.
Настройки модуля стали удобнее
Страница настроек переработана: вместо длинных таблиц используются отдельные карточки, которые адаптируются под размер окна.
Появились отдельные вкладки:
- Профиль администратора;
- Профиль пользователя;
- Журнал.
Новые возможности модуля аутентификации КриптоАРМ ID для Битрикс
КриптоАРМ ID — бесплатный модуль аутентификации пользователей по протоколу OpenID Connect (OIDC) для сайта на CMS 1С-Битрикс.
В версии 1.0.5 добавлены следующие возможности.
Вход через внешние сервисы
Режим «Вход только через внешние сервисы» предназначен для сайтов, где пользователи должны проходить аутентификацию через подключённый внешний сервис, например Keycloak или id.kloud.one.
- Keycloak — open-source платформа управления идентификацией и единым входом. Keycloak можно самостоятельно развернуть в инфраструктуре организации и использовать как внешний сервис аутентификации для корпоративного портала.
- id.kloud.one — готовый российский облачный сервис идентификации на базе КриптоАРМ ID. В этом случае организации не нужно самостоятельно устанавливать и сопровождать сервер идентификации. Для КриптоАРМ ID также предусмотрена официальная техническая поддержка.
После включения режима обычный вход по логину и паролю для пользователей сайта блокируется. То же самое относится к регистрации новых учётных записей через стандартную форму Битрикс.
В зависимости от подключённого сервиса пользователю могут быть доступны разные способы аутентификации. Например, при использовании TOTP для входа используется одноразовый код.
Вход по УКЭП
В КриптоАРМ ID также можно организовать аутентификацию пользователей с использованием усиленной квалифицированной электронной подписи (УКЭП). В этом случае электронная подпись используется не только для работы с документами, но и для подтверждения личности пользователя при входе в информационную систему.
Такой сценарий особенно удобен для корпоративных порталов, где пользователям уже требуется УКЭП для подписания документов. Не нужно вводить отдельный пароль: пользователь подтверждает свою личность сертификатом электронной подписи и после этого выполняет вход по УКЭП в личный кабинет Битрикс.
Перед включением режима КриптоАРМ ID проверяет наличие активного локального администратора. Если такой учетной записи нет, включить режим не получится.
Административный раздел /bitrix/admin/ при этом остается доступен администраторам для входа по паролю. Это дает запасной вариант на случай проблем с внешним сервисом аутентификации.
Заключение
Обновления модулей КриптоАРМ ID и КриптоАРМ Документы для 1С‑Битрикс делают электронный документооборот в корпоративном портале удобнее, безопаснее и прозрачнее: от гибкой настройки профилей подписи до централизованной аутентификации и понятного контроля статусов документов.
Благодаря импорту профилей из настольного КриптоАРМ и автоматическому лицензированию пользователей внедрение новых возможностей не требует сложной перенастройки и минимизирует ручные операции.
Хотите внедрить ЭДО на сайте или систему беспарольной аутентификации? Пишите в онлайн-чат или на support@trusted.ru, и наши менеджеры свяжутся с вами для демонстрации решений.