3.1.1. Вход в систему с защитой канала "Односторонний SSL"

При подключении к сайту подсистемы Интернет-Клиент с типом защиты канала "Односторонний SSL" раздел авторизации состоит из трех страниц при работе системы в режиме Распределенной схемы и четырех страниц при работе системы в режиме Централизованной схемы:

Для входа в систему пользователю необходимо авторизоваться. Авторизация по учетной записи осуществляется по системному имени и паролю пользователя.

Системное имя присваивается клиенту подсистемы Интернет-Клиент в момент его регистрации в системе ДБО BS-Client в качестве пользователя подсистемы.

Пароли генерируются заранее на стороне банка и передаются клиентам в виде запечатанного конверта с паролем внутри и идентификатором пароля снаружи на конверте.

В зависимости от политики безопасности банка пароли могут быть разделены на две группы:

«Простой» пароль может представлять собой любую комбинацию букв и / или цифр.

«Сложный» пароль должен состоять из символов, взятых из 3 групп одновременно. В «сложных» паролях допускается использование следующих групп:

Если регламент банка по безопасности требует изменять пароль через определенное количество дней, то по истечении этого срока подсистема предложит изменить пароль.

[Примечание] Примечание

В зависимости от конфигурации системы при первом входе в систему выполняется загрузка ActiveX компонентов и криптобиблиотек.

Для входа в систему с защитой канала односторонний SSL:

  1. Подключитесь к сайту подсистемы Интернет-Клиент (см. гр. инстр. «Вход в подсистему Интернет-Клиент»).

  2. Откроется страница Вход в систему.

    Рис. 3.1. Страница Вход в систему

    Нажмите для масштабирования

  3. Выполните авторизацию одним из способов:

    • С использованием механизма безопасной авторизации:

      [Внимание!] Внимание!

      Механизм безопасной авторизации недоступен при работе в MacOS™.

      1. Снимите заполнение с поля Отключить безопасную авторизацию.

      2. Нажмите кнопку Безопасная авторизация.

      3. Откроется окно Безопасная авторизация.

        Рис. 3.2. Страница Безопасная авторизация

        Нажмите для масштабирования

      4. Укажите системное имя и пароль пользователя с использованием системной или виртуальной клавиатуры.

        [Примечание] Примечание

        Для максимальной безопасности рекомендуется использовать виртуальную клавиатуру.

      5. Для авторизации с указанными именем и паролем пользователя нажмите кнопку Далее, в противном случае нажмите кнопку Отмена.

      6. Будет выполнен переход на следующую страницу (при работе системы в режиме Централизованной схемы).

      [Примечание] Примечание

      После определенного количества неудачных попыток входа в систему учетная запись пользователя блокируется.

    • Без использования функциональности безопасной авторизации:

      1. Заполните поле Отключить безопасную авторизацию.

      2. В полях Логин и Пароль укажите системное имя и пароль соответственно.

      3. Нажмите кнопку Далее.

      4. Будет выполнен переход на следующую страницу (при работе системы в режиме Централизованной схемы).

      [Примечание] Примечание

      После определенного количества неудачных попыток входа в систему учетная запись пользователя блокируется.

  4. В зависимости от того, истек срок действия пароля или нет, будет открыта следующая страница:

    • Если срок действия пароля не истек:

      1. Будет открыта страница Выбор организации. Далее следуйте п. 5.

    • Если срок действия пароля истек:

      1. Откроется страница Смена пароля.

        Рис. 3.3. Страница Смена пароля

        Нажмите для масштабирования

      2. Выполните смену пароля:

        1. Выберите вариант смены пароля:

          • с использованием функциональной возможности безопасной смены пароля;

          • без использования функциональной возможности безопасной смены пароля.

          Выбор осуществляется аналогично выбору варианта авторизации (см. п. 3).

        2. В соответствующих полях введите старый пароль, новый пароль и подтверждение нового пароля.

      3. Будет выполнен переход на следующую страницу (при работе системы в режиме Централизованной схемы).

      [Примечание] Примечание

      После определенного количества неудачных попыток ввода старого пароля учетная запись пользователя блокируется.

  5. В зависимости от того, предоставлены пользователю, от имени которого производится вход, права работы с одной организацией или с несколькими организациями, откроется следующая страница:

    • Если пользователю предоставлены права работы только с одной организацией:

      1. Если система работает в режиме Централизованной схемы, будет открыта страница Выбор подразделения банка. Далее следуйте п. 6.

      2. Если система работает в режиме Распределенной схемы, будет открыта страница Дополнительная авторизация. Далее следуйте п. 7.

    • Если пользователю предоставлены права работы с несколькими организациями:

      1. Будет открыта страница Выбор организации.

        Рис. 3.4. Страница Выбор организации

        Нажмите для масштабирования

        На этой странице Вы можете выбрать организацию, от имени которой в текущей сессии будут формироваться и отправляться в банк новые документы, а также задать список организаций, документы которых будут доступны для работы.

      2. Задайте необходимые значения параметров:

        1. В соответствующем поле выберите организацию, от имени которой Вы будете работать.

        2. В соответствующем блоке заполните поля тех организаций, документы, которых будут доступны Вам для просмотра, подписи и отправки в банк документов.

          Для того, чтобы выбрать все организации, заполните поле все организации.

      3. Для подтверждения выбора нажмите кнопку Далее.

      4. Будет выполнен переход на следующую страницу (при работе системы в режиме Централизованной схемы).

  6. Если система работает в режиме Централизованной схемы, в зависимости от того, требуется ли выбор подразделения, в котором обслуживается организация, откроется следующая страница:

    • Если организация, от имени которой будут создаваться документы, обслуживается только в одном подразделении банка:

      1. Будет открыта страница Дополнительная авторизация. Далее следуйте п. 7.

    • Если организация, от имени которой будут создаваться документы, обслуживается в нескольких подразделениях банка:

      1. Откроется страница Выбор подразделения банка.

        Рис. 3.5. Страница Выбор подразделения банка

        Нажмите для масштабирования

      2. Для подтверждения выбора нажмите кнопку Далее.

      3. Будет выполнен переход на следующую страницу.

  7. В зависимости от того, задана ли необходимость дополнительной авторизации с проверкой ключей, откроется следующая страница:

    • Если необходимость дополнительной авторизации не была задана:

      1. Будет открыта страница Дополнительная аутентификация. Далее следуйте п. 8.

    • Если необходимость дополнительной аутентификации была задана:

      1. Откроется страница Дополнительная авторизация.

        Рис. 3.6. Страница Дополнительная авторизация

        Нажмите для масштабирования

      2. Выберите название абонента ЭП, от имени которого будет выполняться дополнительная авторизация.

      3. При необходимости отредактировать пути к каталогам ключей ЭП перейдите по ссылке фразы "Настроить параметры ключевых носителей абонентов можно здесь".

        Редактирование путей к каталогам ключей ЭП производится согласно разд. 12.5 «Настройка параметров ключевых носителей абонентов ЭП».

        [Примечание] Примечание

        Возможность редактирования путей к каталогам ключей ЭП доступна начиная с версии системы 17.0.1.

    • Для подтверждения выбора нажмите кнопку Далее.

    • Система выведет информационное сообщение с предложением подготовить носитель с комплектом ключей ЭП выбранного абонента.

    • Вставьте носитель с комплектом ключей ЭП выбранного абонента в считывающее устройство.

    • Для подтверждения выбора нажмите кнопку Далее, в противном случае – кнопку Отмена.

    • В случае, если в качестве дополнительного фактора аутентификации используются ключи PayControl (см. разд. 12.2 «Использование сервиса "PayControl"»), подтвердите операцию входа в приложении PayControl на вашем мобильном устройстве, согласно инстр. «Подтверждение операций / подпись документов».

    • При удачном результате проверки, откроется следующая страница. В противном случае будет выведено сообщение и вход в подсистему Интернет-Клиент выполнен не будет.

  8. В зависимости от того, задана ли необходимость дополнительной аутентификации, вход в систему будет осуществляться следующим образом:

    • Если необходимость дополнительной аутентификации не была задана:

      1. В результате выполнения описанных выше действий будет выполнен вход в систему и переход к основному разделу подсистемы Интернет-Клиент.

        [Примечание] Примечание

        При наличии новостей обязательной степени важности перед переходом к основному разделу будет предложено ознакомиться с ними согласно инстр. «Ознакомление с новостями обязательной степени важности».

    • Если была задана необходимость дополнительной аутентификации:

      1. Выполните аутентификацию одним из следующих способов:

        • Если доступна аутентификация с помощью устройства eToken Pass:

          1. Откроется страница аутентификации с помощью устройства eToken Pass.

            Рис. 3.7. Страница аутентификации с помощью устройства eToken Pass

            Нажмите для масштабирования

            [Примечание] Примечание

            Блок СМС-авторизация отображается, если доступна аутентификация с помощью пароля, передаваемого по SMS. Для авторизации с помощью SMS-пароля перейдите к выполнению п. 8.2.a.c данной инструкции.

          2. Сформируйте сеансовый ключ:

            1. Для генерации ключа нажмите на кнопку на устройстве eToken Pass.

            2. Сгенерированный ключ отобразится на экране устройства.

          3. В блоке Авторизация ключом eToken в соответствующее поле введите сеансовый ключ, сформированный устройством eToken Pass.

          4. Для подтверждения введенных данных нажмите кнопку Ок.

            Для отказа от аутентификации нажмите кнопку Отмена.

            [Примечание] Примечание

            При отказе от аутентификации будет предоставлен ограниченный доступ к подсистеме Интернет-Клиент без возможности подписи документов.

          5. Система выполнит проверку введенного ключа, после чего:

            1. При положительном результате проверки будет выполнен переход к основному разделу подсистемы Интернет-Клиент. При наличии новостей обязательной степени важности, необходимо будет ознакомиться с ними согласно инстр. «Ознакомление с новостями обязательной степени важности».

            2. При отрицательном результате проверки системой будет выведено соответствующее сообщение.

              Повторите попытку ввода ключа или перейдите в режим ограниченного доступа, нажав кнопку Отмена.

              [Примечание] Примечание

              По истечении попыток ввода ключа учетная запись пользователя будет заблокирована.

        • Если доступна аутентификация с помощью сеансовых ключей, сформированных в системе ДБО BS-Client:

          1. В зависимости от состояния комплекта сеансовых ключей выполните следующие действия:

            • При отсутствии активного комплекта сеансовых ключей (все сеансовые ключи из комплекта израсходованы):

              1. Откроется страница активации комплекта сеансовых ключей.

                Рис. 3.8. Страница активации комплекта сеансовых ключей

                Нажмите для масштабирования

                [Примечание] Примечание

                Блок СМС-авторизации отображается, если доступна аутентификация с помощью пароля, передаваемого по SMS. Для авторизации с помощью SMS-пароля перейдите к выполнению п. 8.2.a.c данной инструкции.

              2. В блоке Активация комплекта сеансовых ключей выберите идентификатор произвольного комплекта ключей из раскрывающегося списка, который вызывается с помощью кнопки .

              3. В поле, расположенное ниже, введите ключ активации выбранного комплекта.

              4. Для подтверждения выбора нажмите кнопку Ок.

                Для отказа от аутентификации нажмите кнопку Отмена.

                [Примечание] Примечание

                При отказе от аутентификации будет предоставлен ограниченный доступ к подсистеме Интернет-Клиент без возможности подписи документов.

              5. Система проверит введенные данные, после чего:

                1. При положительном результате проверки:

                  1. Будет активирован новый комплект сеансовых ключей и осуществлен переход в странице ввода сеансового ключа.

                    Рис. 3.9. Страница ввода сеансового ключа

                    Нажмите для масштабирования

                    [Примечание] Примечание

                    На странице указаны идентификатор комплекта сеансовых ключей и произвольный номер ключа из комплекта, необходимого для аутентификации.

                  2. Для продолжения аутентификации перейдите к выполнению п. 8.2.a.b.A.B.3 данной инструкции.

                2. При отрицательном результате проверки системой будет выведено соответствующее сообщение.

                  Повторите попытку ввода ключа или перейдите в режим ограниченного доступа, нажав кнопку Отмена.

                  [Примечание] Примечание

                  По истечении попыток ввода ключа учетная запись пользователя будет заблокирована.

            • При наличии активного комплекта сеансовых ключей с неизрасходованными ключами:

              1. Откроется страница ввода сеансового ключа.

                Рис. 3.10. Страница ввода сеансового ключа

                Нажмите для масштабирования

                [Примечание] Примечание
                • В блоке Авторизация сеансовыми ключами указаны идентификатор комплекта сеансовых ключей и произвольный номер ключа, необходимого для аутентификации.

                • Блок СМС-авторизация отображается, если доступна аутентификация с помощью пароля, передаваемого по SMS. Для авторизации с помощью SMS-пароля перейдите к выполнению п. 8.2.a.c данной инструкции.

              2. В блоке Авторизация сеансовыми ключами из раскрывающегося списка выберите идентификатор комплекта сеансовых ключей, который будет использоваться для авторизации.

                [Примечание] Примечание

                После выбора комплекта сеансовых ключей номер ключа, необходимого для авторизации, может измениться.

              3. Введите ключ выбранного комплекта, номер которого соответствует указанному.

              4. Для подтверждения введенных данных нажмите кнопку Ок.

                Для отказа от аутентификации нажмите кнопку Отмена.

                [Примечание] Примечание

                При отказе от аутентификации будет предоставлен ограниченный доступ к подсистеме Интернет-Клиент без возможности подписи документов.

              5. Система проверит введенные данные, после чего:

                1. При положительном результате проверки будет выполнен переход к основному разделу подсистемы Интернет-Клиент. При наличии новостей обязательной степени важности, необходимо будет ознакомиться с ними согласно инстр. «Ознакомление с новостями обязательной степени важности».

                2. При отрицательном результате проверки системой будет выведено соответствующее сообщение.

                  Повторите попытку ввода ключа или перейдите в режим ограниченного доступа, нажав кнопку Отмена.

                  [Примечание] Примечание

                  По истечении попыток ввода ключа учетная запись пользователя и сеансовый ключ с указанным номером будут заблокированы.

            • При отсутствии активного или привязанного комплекта сеансовых ключей будет предоставлен ограниченный доступ к подсистеме Интернет-Клиент без возможности подписи документов.

        • Если доступна только аутентификация с помощью пароля, высылаемого по SMS:

          1. Откроется страница аутентификации с помощью SMS-пароля.

            Рис. 3.11. Страница аутентификации с помощью смс-пароля

            Нажмите для масштабирования

          2. Нажмите кнопку Получить SMS.

          3. На указанный телефонный номер будет отправлено SMS-сообщение, содержащее одноразовый пароль для авторизации.

          4. В поле пароль введите полученный пароль.

          5. Для подтверждения введенных данных нажмите кнопку Ок.

            Для отказа от аутентификации нажмите кнопку Отмена.

            [Примечание] Примечание

            При отказе от аутентификации будет предоставлен ограниченный доступ к подсистеме Интернет-Клиент без возможности подписи документов.

          6. Система проверит введенные данные, после чего:

            1. При положительном результате проверки будет выполнен переход к основному разделу подсистемы Интернет-Клиент. При наличии новостей обязательной степени важности, необходимо будет ознакомиться с ними согласно инстр. «Ознакомление с новостями обязательной степени важности».

            2. При отрицательном результате проверки системой будет выведено соответствующее сообщение.

              Повторите попытку ввода пароля или перейдите в режим ограниченного доступа, нажав кнопку Отмена.

              [Примечание] Примечание

              По истечении попыток ввода пароля учетная запись пользователя будет заблокирована.

  9. В случае если для клиента существуют новые новости обязательной степени важности, с ними необходимо ознакомиться в соответствии с инстр. «Ознакомление с новостями обязательной степени важности».

В результате успешной авторизации и ознакомления пользователя со всеми новостями обязательной степени важности система осуществит переход в основной раздел сайта.