Что подготовить до включения

Потерянный телефон способен остановить работу сотрудника в CRM, если запасной способ входа никто не подготовил. Подключая двухфакторную защиту облачного Битрикс24, одновременно организуйте восстановление доступа: кто помогает человеку, как подтверждается его личность и где хранятся резервные средства. Тогда усиление защиты не превращается в неожиданную блокировку отдела.

Кому принадлежит учётная запись

Общий логин отдела ставит второго участника входа в тупик: подтверждение приходит владельцу телефона, хотя в CRM входит его коллега, и привычка одобрять такие просьбы постепенно лишает защиту персонального смысла. Начните с личных записей. Каждому сотруднику нужен собственный вход, который компания сможет отдельно закрыть при увольнении или восстановить после потери устройства. В списке подготовки отмечают и незавершённые записи, где человек пока не знает логин, не пользуется почтой для восстановления либо зависит от телефона отсутствующего коллеги. Такие вопросы решают до включения дополнительного шага для всей команды.

Подтверждение нельзя делегировать соседу. Если человек не входил в CRM, неожиданную просьбу подтвердить вход не принимают как обычное рабочее уведомление.

Дальше речь о новой двухфакторной аутентификации облачного Битрикс24, описанной в действующей справке сервиса. Старую памятку о приложении с одноразовыми кодами сначала сопоставляют с экраном портала: иначе сотрудник будет искать прежние пункты, хотя сервис предлагает другой способ подтверждения. Исполнитель фиксирует доступный здесь сценарий и показывает его целиком, от начала настройки до повторного входа, а руководитель сверяет показанные действия с инструкцией для команды. Если у части сотрудников экран отличается, для них готовят отдельное пояснение до рассылки общей памятки.

Подготовка поддержки

До запуска у команды есть контакт администратора вне самой CRM. Если единственная инструкция и чат помощи находятся за закрытым входом, потерявший доступ человек не сможет ими воспользоваться. В памятке указывают, куда обратиться и какую информацию сообщить. Пароли и резервные коды в это обращение не включают. Администратору нужен способ подтвердить личность сотрудника, а не его секреты.

Личный вход и доверенное устройство

Второй шаг требует дополнительного подтверждения входа через средство, привязанное к учётной записи. Поэтому телефон для подтверждения не стоит выбирать по принципу «какой сейчас свободен у администратора».

Что показывает сотрудник

В справке Битрикс24 указан путь через виджет сотрудника в раздел «Безопасность → Двухфакторная аутентификация». Настройку проходит сам владелец записи. Ответственный помогает разобраться в действиях, но не фотографирует его коды и не сохраняет их в общей папке. После подключения сотрудник пробует войти на рабочем устройстве. Ответственный отмечает успешный вход, не собирая секретные сведения команды.

Доверенное устройство требует обслуживания. Битрикс24 описывает периодическое подтверждение его данных раз в 180 дней через сообщение «Проверьте параметры входа».

Когда появляется запрос подтвердить параметры устройства, сотрудник сверяет номер и сведения в разделе безопасности, а если что-то изменилось — обновляет их до завершения действия, чтобы следующий вход не зависел от уже недоступного телефона или чужих старых данных. Неожиданный вход отклоняют. В памятке полезно прямо различить подтверждение собственного действия и просьбу одобрить попытку, которую сотрудник не начинал. Для непонятного сообщения остаётся известный контакт администратора, а путь к настройкам записан словами: он не зависит от ссылки, случайно полученной в переписке.

Отдельно обсуждают рабочее использование личного телефона: доступность устройства, его замену и действия при потере. Это организационный выбор компании. Приложение не решает за руководителя, можно ли сотруднику опираться на личное устройство для обязательного рабочего доступа. Порядок фиксируют до массового подключения. Иначе технически правильная настройка столкнётся с неразрешённым вопросом уже в рабочий день.

Наглядный разбор

Кому принадлежит каждый шаг

  1. Компания

    Определяет допустимые устройства и контакт поддержки.

  2. Сотрудник

    Подключает защиту своей записи и повторяет вход.

  3. Администратор

    Принимает результат и готовит восстановление.

Администратор помогает организовать подключение, а сотрудник сохраняет личный контроль над подтверждением.

Запасной путь без телефона

Резервный код полезен только тогда, когда он доступен без потерянного устройства. Сохранить единственную копию на том же телефоне означает оставить восстановление зависимым от исходной проблемы.

Что учитывать у кодов

Официальная справка объясняет, что каждый резервный код применяется один раз. При обновлении списка прежние коды, включая неиспользованные, становятся недействительными. Поэтому старая распечатка после обновления больше не является запасным способом входа. В памятке нужно описать замену сохранённого набора. Сам набор остаётся у владельца в защищённом месте.

Хранение важнее скриншота настройки. Отчёт «сотрудник открыл страницу резервных кодов» ничего не говорит о том, сможет ли он получить их при недоступном телефоне.

Попросите сотрудника объяснить, откуда он получит резервный код при недоступном телефоне и как воспользуется им для входа, сохранив сами значения при себе: так проверяется подготовка, а секреты не собираются в общей папке отдела. Централизованная коллекция кодов дала бы доступ сразу к множеству записей. Компания утверждает допустимый способ хранения и при необходимости предоставляет для него защищённое средство, доступное отдельно от основного телефона. Администратор отмечает готовность восстановления, а при смене набора напоминает заменить сохранённую копию.

В инструкции входа без мобильного приложения перечислены код из письма, СМС, резервный код и помощь администратора. Для почты нужен доступ к адресу, указанному при подключении защиты, для СМС — к привязанному номеру. Сотрудник выбирает доступный ему запасной путь и объясняет, чем воспользуется, если потеряет основной телефон. Показывать код наблюдающему специалисту не требуется. Если ни один запасной вариант пока не подготовлен, подключение остаётся незавершённым в рабочем списке.

Повторная подготовка после изменений

Выход со всех устройств или смена пароля отключают доверенное устройство. Для его переподключения Битрикс24 показывает QR-код, который сканируют мобильным приложением. После такого подтверждения прежние резервные коды становятся недействительными: список обновляют и сохраняют новый набор. Этот порядок включают в памятку отдельно от периодической проверки актуальности номера и устройства.

Как подключать сотрудников

Массовое подключение удобнее проводить небольшими рабочими группами, если выбранный режим и сроки сервиса оставляют такую возможность: администратор успеет помочь тем, у кого возникла трудность со входом, а остальные сотрудники продолжат обрабатывать обращения клиентов, пока их очередь ещё не подошла. Сначала ответственные проходят весь путь сами, чтобы инструкция описывала реальные экраны и доступные способы входа.

Содержание рабочего запуска

Для каждой группы назначают время и человека поддержки. Сотрудникам заранее сообщают, что потребуется при подключении и куда обращаться с проблемой. Затем каждый завершает настройку и выполняет повторный вход. Последним шагом подтверждает наличие запасного пути. Статус «приглашение отправлено» в таком списке отличается от «подключение принято».

Лист учёта не хранит секреты. В нём достаточно имени, состояния подключения, готовности восстановления и открытого вопроса, мешающего закончить работу.

При поэтапном запуске неясный пункт памятки можно исправить после первой группы, пока остальные сотрудники ещё не столкнулись с той же проблемой. Администратору проще помочь нескольким людям, чем одновременно восстанавливать вход всему отделу. До составления графика он уточняет режим и срок обязательного подключения на портале. По действующей справке новая защита обязательна на тарифах «Профессиональный» и «Энтерпрайз»; план команды учитывает это требование.

  • Сотрудник знает свой логин и может войти обычным способом до начала подключения.
  • Подходящее устройство доступно ему лично в рабочем процессе.
  • Новый вход с дополнительным подтверждением выполнен.
  • Запасной способ подготовлен отдельно от основного устройства.
  • Контакт помощи известен и доступен вне Битрикс24.

Какие ошибки не скрывать в отчёте

Если человек подключился с чужим телефоном или не завершил сохранение запасного способа, запись остаётся незавершённой. Иначе зелёный статус внедрения маскирует будущий простой. Сроки исправления назначают по конкретной причине. Администратор отдельно разбирает учётные записи, которыми давно никто не пользуется. Их не следует включать в успех запуска только ради общего процента.

Наглядный разбор

Состояния подключения

  1. Подготовка

    Сотрудник и устройство определены.

  2. Подключение

    Защита настроена в личной записи.

  3. Повторный вход

    Сотрудник успешно подтвердил действие.

  4. Восстановление

    Запасной путь доступен без основного телефона.

Готовность наступает после повторного входа и подготовки восстановления.

Смена устройства и помощь администратора

Замена телефона бывает плановой и внезапной, а действия в этих случаях различаются. Пока старое устройство доступно, сотрудник может подготовить переход заранее и испытать новый вход до окончательного отказа от прежнего способа.

Когда устройство ещё доступно

При плановой замене сотрудник подключает новое устройство по актуальной инструкции и пробует войти с его помощью. Если резервные коды обновились, сохранённый набор заменяют, после чего администратор отмечает завершение перехода. Закрывать старый путь раньше успешной проверки нового неудобно: плановая операция превращается в восстановление доступа.

При потере телефона порядок строже. Прежде чем временно ослаблять защиту, администратор подтверждает личность обратившегося через известный компании способ связи.

Запрос из незнакомого чата с просьбой срочно отключить второй фактор нельзя принимать только на основании имени сотрудника, поскольку такой порядок фактически отдаёт право обхода защиты любому, кто умеет назвать коллегу и создать убедительное сообщение. Компания заранее выбирает способ подтверждения личности, а администратор записывает причину восстановления и возвращает защиту после настройки нового устройства. Иначе временное отключение сохранится после того, как необходимость в нём исчезла.

Помощь администратора при недоступных средствах входа исполнитель демонстрирует на подготовленной записи, чтобы восстановление не прерывало работу человека, который прямо сейчас ведёт клиентов в CRM. Компания наблюдает обе части процедуры: выдачу временного доступа и возвращение защиты после настройки нового устройства. До запуска стоит отдельно разобрать ситуацию, в которой основной администратор сам не может войти в портал или находится в отпуске: компания назначает уполномоченного заменяющего, подтверждает достаточность его прав и передаёт ему порядок проверки личности сотрудника, обратившегося за помощью. По результату обсуждения команда знает, к кому обратиться за восстановлением, даже если основной администратор сам потерял доступ к порталу.

Увольнение и передача дел

Восстановление не предназначено для передачи личного входа следующему сотруднику. При смене человека отдельно закрывают прежний доступ и передают рабочие объекты. Этот порядок разобран в материале об увольнении сотрудника в Битрикс24. Новый сотрудник пользуется своей записью и своими средствами подтверждения. Иначе история действий и контроль доступа смешиваются.

Восстановление, которое покажет исполнитель

Самый полезный вопрос интегратору звучит так: «Как сотрудник войдёт в CRM, если его основной телефон недоступен, и как после этого мы вернём защиту?» Ответом служат последовательность действий и демонстрация на подготовленной записи.

Одной презентации недостаточно. В демонстрации участвуют сотрудник и администратор, каждый выполняет свою часть и понимает границы полномочий.

Что видно при сдаче

Исполнитель показывает личный вход и доступный запасной способ, затем разбирает обращение к администратору при отсутствии обоих, чтобы руководитель увидел, как команда выйдет из затруднения без передачи чужих паролей. Завершение — новая настройка защиты и успешный повторный вход. В переданной памятке сотрудник найдёт порядок смены устройства, обновления резервных кодов и контакт помощи вне CRM. У инструкции есть владелец: после изменения экранов сервиса он уточняет нужные пункты и сообщает команде, какая редакция теперь действует.

Для работ по Битрикс24 такой запрос позволяет оценить объём сопровождения. Техническое подключение занимает своё место в работе, а подготовка сотрудников и восстановления — своё. Если в предложении исполнителя описано только включение настройки, оставшиеся действия нужно включить в объём до запуска. Именно на них держится возможность продолжать работу при недоступном телефоне.

Источники и полезные ссылки

  1. Битрикс24: вопросы о новой защите входа ↗
  2. Битрикс24: вход без мобильного приложения ↗

Интерфейсы и возможности сервисов могут меняться. Перед настройкой сверяйтесь с актуальной документацией.

Игорь Крещенко

Руководитель ШТАБ ИТ. Занимается управлением проектами, веб-разработкой, рекламой и PR. Подробнее об авторе →