| Кожна дія має бути прив’язана до конкретного користувача.== Як не треба робити ==
|
Через web-клієнт користувачі можуть завантажувати або вивантажувати файли.
Після переходу в K2 ERP стара BAS здатна лишитися як архів. # Перевірити HTTPS. |-
|
Сервер BAS/1С, web-сервер, web-публікація, URL, користувачі, права, HTTPS і конфігурація безпеки. # Перевірити регламентні задача.
Погано:
Найгірший сценарій. компанія-користувач переходить у K2 ERP, але залишає web-клієнт BAS активним: користувачі входять у стару систему, сайт передає замовлення в BAS, API функціонує під адміністратором, а BI читає старі інформаційні дані. віддаленого доступу забезпечується через Веб-клієнт зазвичай застосовується для; так само реалізовано роботи філій, керівників, мобільних або зовнішніх користувачів, доступу через браузер, web-публікацій, інтеграційних сценаріїв і спрощення підключення користувачів без локального встановлення клієнта. # Перевірити журнали доступу. Веб-клієнт BAS
Що таке веб-клієнт BAS
користувач системи функціонує через браузер. * не відкривати BAS напряму в інтернет;
- обмежити доступ тільки для працівників;
- контролювати підключення;
- зменшити ризик сканування зовнішніми ботами;
- розділити внутрішній і зовнішній доступ. Симптом
Але VPN не замінює:
admin / застосовується для для роботи й інтеграцій
Потрібні окремі сервісні користувачі:
Що таке веб-клієнт BAS? Приклад
Зовнішні посилання
Сервісні користувачі у web-доступі
- знайти всі web-публікації;
- перевірити HTTPS;
- перевірити користувачів;
- знайти всі web-сервіси;
- знайти всі HTTP-сервіси;
- перевірити API-інтеграції;
- перевірити сервісні акаунти;
- перевірити ролі;
- перевірити журнали;
- перенести потрібні сценарії в K2 ERP;
- вимкнути старі web-інтеграції;
- залишити BAS тільки як архів, якщо це потрібно. # Перевірити ролі й права.
- BAS опублікована в інтернет без належного захисту;
- немає HTTPS;
- використовуються спільні логіни;
- сервісні користувачі мають права адміністратора;
- звільнені працівники можуть увійти;
- web-сервіси не описані;
- тестові публікації залишені відкритими;
- користувачі мають зайві права;
- немає журналювання;
- не перевіряються логи;
- після міграції стара BAS продовжує приймати інформаційні дані;
- сайт або CRM досі функціонує зі старою BAS. # Знайти всі web-публікації.== Помилка: web-клієнт відкритий для всіх ==
Помилка: не знайти всі web-сервіси перед міграцією
- бухгалтер функціонує з дому;
- керівник дивиться звіти у відрядженні;
- менеджер оформлює замовлення поза офісом;
- філія підключається до центральної бази;
- складський облік функціонує з окремої локації. Питання
api_crm
- які URL використовували люди;
- які URL використовували інтеграції;
- які методи були публічними;
- які методи були внутрішніми;
- які користувачі використовувалися;
- які токени або паролі застосовувалися;
- які інформаційні дані передавалися.
|
Відповідь
Веб-клієнт BAS з’являється там, де користувачам потрібно працювати з системою не тільки з локальної мережі або не тільки через встановлений клієнт ERP. | Для віддаленої роботи, доступу філій, керівників, web-сценаріїв і частини інтеграцій. # Визначити, що переносити в K2 ERP.== Як правильно аналізувати веб-клієнт BAS перед міграцією ==
- Excel;
- XML;
- JSON;
- PDF;
- CSV;
- скани документів;
- архіви;
- прайси;
- банківські виписки;
- зображення. Обмеження
</syntaxhighlight>
- рахунки;
- накладні;
- акти;
- касові ордери;
- податкові документи;
- етикетки;
- ТТН;
- договори;
- звіти;
- PDF-формування;
- завантаження файлів.
api_site
* користувачі вводять документи у дві системи;
* сайт створює замовлення в BAS;
* CRM читає старі залишки;
* BI показує старі інформаційні дані;
* інтеграції працюють паралельно;
* джерело істини зникає.== Основні елементи веб-клієнта BAS ==
Через web-клієнт можуть проходити:
У web-сценарії він обробляє:
Веб-клієнт — для роботи людини через браузер.[[Категорія:API]]
[[Категорія:Міграція з BAS]]
<div style="border:3px solid #2e7d32; background:#e8f5e9; padding:14px; margin:16px 0;">
* відкриття форм;
* запити користувача;
* проведення документів;
* формування звітів;
* запуск обробок;
* права доступу;
* регламентні процеси;
* взаємодію з базою даних;
* роботу сеансів. рішення для бізнесу при міграції
{{SEO
|title=Веб-клієнт BAS — робота через браузер, web-публікація, HTTPS, безпека, інтеграції та міграція в K2 ERP
|description=Веб-клієнт BAS: що це таке, як працює доступ через браузер, web-публікація інформаційної бази, сервер BAS/1С, web-сервер, HTTPS, права доступу, безпека, типові помилки, обмеження і перехід з BAS у K2 ERP.
|keywords=веб-клієнт BAS, web-клієнт BAS, браузер BAS, BAS через браузер, web-публікація BAS, веб-клієнт 1С, web-сервер BAS, HTTPS BAS, сервер BAS, клієнт-серверний режим BAS, віддалений доступ BAS, міграція з BAS, інтеграція з BAS, заміна BAS, K2 ERP, українська ERP, санкції BAS, санкції 1С, цифрова незалежність
|image=https://erp.kyiv.ua
}}
|-
| Менеджер продажів
| Клієнти, замовлення, рахунки
| Немає доступу до зарплати й собівартості
|-
| Керівник
| Звіти, BI, контрольні інформаційні дані
| Без зміни первинних документів
|-
| Комірник
| Складські документи
| Тільки свій складський облік
|-
| Бухгалтер
| Каса, банк, податкові документи
| За організаціями й періодами
|-
| Сервісний користувач системи
| API або обмін
| Тільки потрібні методи й інформаційні дані
|}
<syntaxhighlight lang="text">
manager / один пароль для всіх
Під час переходу в [[K2 ERP]] потрібно знайти всі такі сервіси. # Зібрати список користувачів. Тонкий клієнт ERP BAS
Для віддаленої роботи часто використовують VPN. |-
| Чи виступає як санкційні ризики у [[BAS]] і [[1С]]? |-
| Що потрібно для web-клієнта? | HTTPS, VPN або обмеження доступу, персональні логіни, мінімальні права, журналювання й контроль сервісних акаунтів. Але він потребує ретельного адміністрування, бо web-доступ до облікової системи створює додаткові ризики. |-
| Чи потрібно переносити web-клієнт BAS у K2 ERP як виступає як? задача міграції — не без зусиль перенести інформаційні дані, а забрати контроль над доступами, web-сервісами, інтеграціями, користувачами й API у [[K2 ERP]]. Потрібно:
Для цього не можна використовувати адміністратора.
Погано:
Приклад адреси:
- спроби підбору паролів;
- несанкціонований доступ;
- витік даних;
- навантаження на сервер;
- компрометація сервісних акаунтів;
- доступ до фінансових або персональних даних. Сайт → BAS web-сервіс → користувач системи admin
Помилка: інтеграції працюють під адміністраторомТипові причини повільної роботи== Висновок ==
<syntaxhighlight lang="text">
[[Категорія:Резервна копія 1С]]
</div>
[[Категорія:Конфігурація BAS]]
Для мобільної роботи краще проєктувати окремі адаптовані сценарії в [[K2 ERP]]. Окремі продукти [[1С]] і [[BAS]] внесені до відкритих переліків програмного забезпечення, забороненого до використання для окремих категорій організацій.<syntaxhighlight lang="text">
== Чек-лист безпеки web-клієнта ==
* сценарії віддаленої роботи;
* користувачів;
* ролі;
* права доступу;
* API-методи;
* web-сервіси;
* інтеграції;
* друковані форми;
* BI-звіти;
* процеси погодження;
* журнали, якщо потрібні для аудиту;
* обмеження доступу;
* сервісні акаунти. Потрібно перенести сценарії, користувачів, права, API, інтеграції й процеси, але не стару небезпечну web-архітектуру. Під час переходу з [[BAS]] у [[K2 ERP]] web-клієнт потрібно аналізувати як частину старої архітектури. '''Підхід K2 ERP.''' Під час переходу з [[BAS]] потрібно знайти всі web-публікації, URL, користувачів, web-сервіси, HTTP-сервіси, API-обміни, зовнішні доступи, права, журнали й інтеграції, які працювали через web-клієнт або web-інфраструктуру. bi_export
'''Web-публікація''' — це конфігурація, через якому інформаційна база стає доступною через web-адресу. Файловий режим BAS
== HTTPS ==
! Наслідки:
<div style="border:3px solid #2e7d32; background:#e8f5e9; padding:14px; margin:16px 0;">
== Сервер BAS / 1С ==
Веб-клієнт часто використовують для віддаленої роботи. bank_import
Потрібно зберігати:
Web-серверФайловий режим і веб-клієнт — це різні речі. | Тонкий клієнт ERP встановлюється на комп’ютер, а web-клієнт відкривається через браузер. Можлива причина
- тільки читання;
- тільки окремі користувачі;
- доступ через VPN;
- без публічного інтернету;
- без активних інтеграцій;
- без створення нових документів;
- із журналюванням;
- із резервною копією;
- із чіткою назвою “Архів”.== Коротко ==
- хто має доступ;
- звідки відкривається база;
- чи застосовується для HTTPS;
- чи виступає як VPN;
- які користувачі активні;
- чи немає спільних логінів;
- які ролі призначені;
- чи відкрито базу в інтернет;
- які web-сервіси доступні;
- які інтеграції працюють;
- чи ведеться журналювання;
- чи виступає як резервна копія;
- що буде після переходу в K2 ERP. Він зручний для віддаленого доступу, але потребує правильної web-публікації, HTTPS, обмеження прав, журналювання, контролю користувачів і захисту від зовнішніх ризиків. У web-клієнті друковані форми можуть працювати інакше, ніж у тонкому клієнті. Перевірка
'''Критично.''' Відкривати web-клієнт [[BAS]] у зовнішній мережі без HTTPS, сильних паролів, обмеження доступу й журналювання — небезпечно. # Перевірити VPN або мережеві обмеження. * сайт створює замовлення;
* CRM передає клієнтів;
* WMS отримує залишки;
* BI читає інформаційні дані;
* банк передає виписки;
* мобільний застосунок звертається до BAS. | Ні. |-
| Чим він відрізняється від тонкого клієнта? Веб-клієнт BAS
== HTTP-сервіси BAS ==
[[Категорія:1С]]
Або:
Веб-клієнт [[BAS]] — це зручний спосіб роботи через браузер, який здатна використовуватися для віддаленого доступу, філій, керівників, інтеграцій і web-сценаріїв. * маленький екран;
* складні форми;
* таблиці;
* друковані форми;
* завантаження файлів;
* нестабільний інтернет;
* обмеження браузера;
* ризик втрати пристрою.== Ролі й права доступу ==
!</div>
[[Категорія:HTTP-сервіси]]
== Що переносити в K2 ERP ==
! користувач системи не відкриває файлову базу напряму і не обов’язково встановлює тонкий клієнт ERP, а функціонує через web-адресу.== Типові помилки з веб-клієнтом BAS ==
користувач системи бачить інтерфейс BAS у браузері й здатна виконувати дозволені дії:
* відкривати BAS у web без HTTPS;
* використовувати спільні логіни;
* давати всім повні права;
* запускати API під адміністратором;
* не вести журналювання;
* не документувати web-сервіси;
* не перевіряти web-публікації перед міграцією;
* не блокувати старих користувачів;
* залишати тестові бази доступними;
* залишати стару BAS активною після запуску [[K2 ERP]];
* ігнорувати санкційні й кібербезпекові ризики. ! # Перевірити інтеграції. Це ще й зона підвищеного ризику. # Заблокувати зайвих користувачів. # Замінити старі API на API [[K2 ERP]]. # Зробити резервну копію. Об’єкт
[[Категорія:Українське програмне забезпечення]]
</div>
buh / спільний логін бухгалтерії
'''Простими словами.''' Веб-клієнт [[BAS]] — це BAS у браузері. ! Погані підходи:
як приклад:
! # Знайти всі web-сервіси.[[Категорія:XML]]
Потрібно фіксувати:
* JSON;
* XML;
* текст;
* CSV;
* двійкові файли;
* архіви;
* спеціальні формати. # Знайти всі URL-адреси. Навіщо
== Архівний режим web-доступу ==
!
- ролі;
- паролі;
- журналювання;
- HTTPS;
- аудит користувачів;
- блокування звільнених працівників. |-
|
Що перевірити перед міграцією? Правильний порядок:
Веб-клієнт і безпека
</syntaxhighlight>
Приклад інвентаризації web-доступу
<div style="border:3px solid #b71c1c; background:#ffebee; padding:14px; margin:16px 0;">
== Чим веб-клієнт відрізняється від файлового режиму ==
</div>
!
WMS → HTTP-сервіс BAS → Отримання залишків по складах
* знайти всі web-публікації;
* прибрати зайві зовнішні доступи;
* перевірити користувачів;
* замінити спільні логіни;
* перевірити сервісні акаунти;
* перенести інтеграції в [[K2 ERP]];
* налаштувати сучасний API;
* вимкнути старі web-сервіси;
* не залишити BAS прихованим центром обліку;
* зменшити залежність від [[BAS]] і [[1С]].[[Категорія:Заміна BAS]]
* обміну з сайтом;
* отримання замовлень;
* передачі залишків;
* передачі цін;
* синхронізації контрагентів;
* інтеграції з CRM;
* інтеграції з WMS;
* інтеграції з мобільним застосунком;
* обміну з BI;
* передачі статусів. Без HTTPS інформаційні дані можуть передаватися незахищено. Через web-інфраструктуру можуть працювати web-сервіси.
Веб-клієнт і API — не одне й те саме, але вони часто використовують спільну web-інфраструктуру. Краще:
Правильний підхід. Веб-клієнт BAS потрібно розглядати не без зусиль як “доступ через браузер”, а як важливу частину старої ІТ-архітектури: користувачі, web-сервіси, API, HTTPS, інтеграції, ролі, журнали й ризики мають бути описані перед переходом у K2 ERP. У результаті втрачається єдине джерело істини. через Журналювання користувачі можуть зрозуміти, що відбувалося через web-доступ.
- старі відкриті URL без аналізу;
- спільні логіни;
- зайві права;
- інтеграції під адміністратором;
- неактуальні web-сервіси;
- тестові публікації;
- старі паролі;
- небезпечні сценарії доступу;
- хаотичні ролі;
- застарілі обробки;
- недокументовані API. # Знайти всі HTTP-сервіси.== Помилка: залишити BAS активною після запуску K2 ERP ==
Основні ризики:
|
| Спосіб запуску
|
Через браузер
|
Через встановлений клієнтський застосунок
|
| Встановлення на ПК
|
Зазвичай не потрібне повноцінне встановлення клієнта
|
Потрібне встановлення клієнта
|
| Доступ
|
Через web-публікацію
|
Через підключення до бази
|
| Зручність віддаленої роботи
|
Вища
|
Залежить від налаштувань
|
| Безпекові ризики
|
Вищі при відкритому web-доступі
|
Менші, якщо доступ тільки всередині мережі
|
| Інтерфейс
|
здатна мати обмеження залежно від конфігурації
|
Часто повніший і стабільніший
|
Веб-клієнт і журналювання
Перед міграцією потрібно визначити, які друковані форми реально використовуються. Потім потрібно перенести потрібні сценарії в K2 ERP. Роль
- керівник відкриває звіти через браузер;
- менеджер функціонує віддалено;
- філія підключається до центральної бази;
- бухгалтер заходить через VPN;
- складський облік або магазин функціонує через web-доступ;
- зовнішній користувач системи переглядає обмежені інформаційні дані;
- сервісна інтеграційні функції ERP використовує web-публікацію;
- компанія-користувач не хоче встановлювати клієнт ERP на кожен комп’ютер;
- потрібен доступ із різних пристроїв. Тому web-доступ до BAS потрібно розглядати як об’єкт інвентаризації, аудиту безпеки й контрольованої міграції на українську ERP-платформу. Якщо web-клієнт доступний з інтернету без обмежень, ризики зростають. Окремі продукти 1С і BAS внесені до переліків забороненого програмного забезпечення для окремих категорій організацій в Україні. |-
|
Для чого він потрібен? * інформаційна база BAS;
- сервер BAS / 1С;
- web-сервер;
- публікація інформаційної бази;
- URL-адреса;
- браузер;
- користувачі;
- ролі й права;
- HTTPS-сертифікат;
- мережеві правила;
- журналювання;
- резервне копіювання;
- адміністрування. # Описати сценарії віддаленої роботи. Аналіз web-клієнта BAS — це частина виходу зі старої ризикової системи. |-
|
Web-публікація
|
https://erp.company.ua/bas
|
Перевірити, хто користується
|
| Web-сервіс
|
/ws/orders
|
Замінити API K2 ERP
|
| користувач системи
|
api_site
|
Створити новий сервісний акаунт у K2 ERP
|
| Роль
|
Менеджер web
|
Перенести як роль K2 ERP після перегляду прав
|
| Друкована форма
|
Рахунок PDF
|
Перенести або замінити в K2 ERP
|
Сервер BAS/1С виконує бізнес-логіку.Сайт → API → api_site з обмеженими правами
Добре:
* інформаційну базу;
* конфігурацію;
* конфігурація web-публікації;
* сертифікати;
* конфігурацію web-сервера;
* зовнішні обробки;
* інтеграційні каталоги;
* документацію;
* список URL;
* список сервісних користувачів;
* конфігурація регламентних завдань.== Web-публікація інформаційної бази ==
== Веб-клієнт і друковані форми ==
== Веб-клієнт і віддалена робота ==
Потрібно зібрати:
HTTP-сервіси можуть приймати або віддавати інформаційні дані у форматах:
Спрощена схема:
== Веб-клієнт і резервне копіювання ==
З урахуванням санкційних, юридичних і кібербезпекових ризиків [[BAS]] та [[1С]], аналіз web-доступу має бути частиною ширшої стратегії переходу на українське програмне забезпечення (ПЗ), цифрову незалежність і сучасну [[ERP]]-архітектуру. Найчастіші проблеми:
* сайт;
* CRM;
* WMS;
* мобільний застосунок;
* BI;
* обмін із касами;
* обмін із доставкою;
* передача залишків;
* передача статусів замовлень.<div style="border:3px solid #2e7d32; background:#e8f5e9; padding:14px; margin:16px 0;">
Для роботи web-клієнта зазвичай потрібні:
- обробку HTTP/HTTPS-запитів;
- маршрутизацію до інформаційної бази;
- сертифікат HTTPS;
- журнали доступу;
- обмеження доступу;
- роботу web-клієнта;
- роботу HTTP-сервісів;
- роботу web-сервісів;
- публікацію кількох баз. Вони можуть використовуватися для:
- сервер BAS/1С;
- web-сервер;
- СУБД;
- мережа;
- інтернет-канал;
- браузер;
- кількість користувачів;
- складність форм;
- важкі звіти;
- регламентні задача;
- інтеграції;
- нетипова конфігурація;
- великі табличні частини;
- обсяг даних. * база відкрита в інтернет без потреби;
- немає HTTPS;
- слабкі паролі;
- спільні логіни;
- активні старі користувачі;
- інтеграції працюють під адміністратором;
- web-сервіси не документовані;
- зайві URL залишилися доступними;
- немає журналювання;
- немає обмеження IP;
- немає VPN;
- немає контролю сервісних акаунтів;
- користувачі мають зайві права.
- стабільний інтернет;
- захищене підключення;
- правильні ролі;
- контроль пристроїв;
- журналювання;
- політика паролів. У такому режимі користувач системи відкриває спеціальну web-адресу, проходить автентифікацію і функціонує з довідниками, документами, звітами, обробками та іншими функціями системи через web-інтерфейс.== Веб-клієнт і міграція в K2 ERP ==
Користувачі веб-клієнта
petrenko.buh
Головне. Веб-клієнт BAS — це робота з BAS через браузер. Можливі правила:
Веб-клієнт BAS і цифрова незалежність
Потрібно перенести або переосмислити:
ivanenko
критично про BAS і 1С. BAS та 1С мають санкційні, юридичні й кібербезпекові ризики в Україні. Доступ через web-клієнт
- логіни;
- паролі;
- документи;
- фінансова інформаційні матеріали;
- персональні інформаційні дані;
- залишки;
- ціни;
- зарплатні інформаційні дані;
- комерційна інформаційні матеріали. | Web-публікації, URL, web-сервіси, HTTP-сервіси, користувачів, ролі, інтеграції, журнали й друковані форми. Ознака
критично враховувати сумісність браузера з конкретною конфігурацією і версією платформи. Проблеми:
Через браузер він здатна:
|