Zabezpieczenia 3CX - Resetowanie danych logowania/hasła
- Wprowadzenie
- Działanie 1: Zmiana poświadczeń konta
- Działanie 2: Resetowanie zapomnianych poświadczeń
- Działanie 3: Ograniczenie dostępu do sekcji Admin 3CX według adresu IP
- Działanie 4: Resetowanie poświadczeń użytkownika przez Web Client
- Resetowanie poświadczeń dla wszystkich użytkowników
- Zezwalanie użytkownikom na samodzielną zmianę poświadczeń
- Działanie 5: Korzystanie z SSO – Google lub Microsoft 365
- Zobacz również
Wprowadzenie
Ten artykuł przeprowadzi Cię przez zalecane działania, które zwiększą bezpieczeństwo Twojej centrali PBX, pozwalając uniknąć ataków i potencjalnych wycieków danych.
Działanie 1: Zmiana poświadczeń konta
Aby zmienić hasło dowolnego konta:
- Przejdź do sekcji „Admin”, korzystając z roli posiadającej uprawnienia do edycji użytkowników.
- Przejdź do zakładki „Users” (Użytkownicy) i wybierz użytkownika, którego dane chcesz zaktualizować.
- Kliknij opcję „Reset Password” (Resetuj hasło) znajdującą się pod zdjęciem profilowym użytkownika (jak pokazano powyżej).
- Wiadomość e-mail zostanie wysłana na adres podany w konfiguracji użytkownika. Kliknij w niej przycisk „Set your password” (Ustaw hasło).
- Wpisz nowe hasło w polach „New Password” (Nowe hasło) oraz „Confirm Password” (Potwierdź hasło) i kliknij „OK”. Hasła powinny mieć co najmniej 10 znaków długości i nie mogą zawierać spacji. Muszą zawierać minimum 1 małą literę, 1 wielką literę, cyfrę oraz znak specjalny. Obsługiwane znaki specjalne to: !#$%&()*+,-./:;<=>?@{}
Działanie 2: Resetowanie zapomnianych poświadczeń
Jeśli zapomniałeś swoich poświadczeń, możesz poprosić o ich przesłanie na adres e-mail powiązany z centralą PBX:
- Przejdź do ekranu logowania swojego systemu 3CX.
- Kliknij „Forgot password?” (Zapomniałeś hasła?).
- Wprowadź swój adres e-mail.
- Link do resetowania zostanie wysłany na skonfigurowany adres e-mail, o ile taki istnieje w systemie.
Działanie 3: Ograniczenie dostępu do sekcji Admin 3CX według adresu IP
Bardzo skutecznym sposobem na zabezpieczenie centrali jest ograniczenie dostępu do panelu administracyjnego do określonej listy adresów IP, na przykład adresu IP biura lub domu administratora sieci. Aby to zrobić:
- Zaloguj się do 3CX.
- Z lewego panelu przejdź do „Admin” > „Advanced” (Zaawansowane) > „Console Restrictions” (Ograniczenia konsoli).
- Wybierz opcję „Allow Access from specific IP Addresses only” (Zezwalaj na dostęp tylko z określonych adresów IP).
- Kliknij przycisk „+Add” (+Dodaj), aby dodać adres IP.
- Ważne: Zanim klikniesz OK, upewnij się, że widzisz niebieski komunikat informacyjny (po lewej), wskazujący, że Twój obecny adres IP jest dozwolony.
- Jeśli zobaczysz czerwone ostrzeżenie (po prawej), oznacza to, że nie dodałeś adresu IP swojego obecnego biura zdalnego do listy dozwolonych. Kliknięcie OK w takiej sytuacji spowoduje zablokowanie Twojego dostępu do sekcji Admin.
- Upewnij się, że posiadasz statyczny adres IP! Jeśli masz dynamiczny adres IP i ulegnie on zmianie, stracisz dostęp do sekcji panelu administracyjnego.
Działanie 4: Resetowanie poświadczeń użytkownika przez Web Client
Resetowanie poświadczeń dla wszystkich użytkowników
Możesz masowo zresetować poświadczenia dowolnych lub wszystkich użytkowników swojej centrali PBX, wykonując poniższe kroki:
- Przejdź do „Admin” > „Users” (Użytkownicy).
- Wybierz wszystkich użytkowników, których poświadczenia chcesz zresetować, i kliknij „Reset” (Resetuj).
- Procedura resetowania rozpocznie się dla wybranych użytkowników.
O czym warto pamiętać:
Pamiętaj, że jeśli wybierzesz resetowanie poniższych opcji, konieczne będzie ponowne przeprowadzenie autokonfiguracji (provisioningu) wszystkich telefonów IP lub aplikacji zarejestrowanych na tych numerach wewnętrznych:
- ID SIP i hasła uwierzytelniania.
- PIN poczty głosowej.
- Hasło WWW telefonu IP.
- Wygenerowanie na nowo pliku autokonfiguracji i kodu QR dla aplikacji 3CX.
Zezwalanie użytkownikom na samodzielną zmianę poświadczeń
Istnieje również opcja umożliwiająca użytkownikom samodzielne resetowanie poświadczeń z poziomu klienta WWW (Web Client). Aby to umożliwić:
- Zaloguj się jako Właściciel Systemu (System Owner).
- Przejdź do „Admin” > „System” > „Options” (Opcje) i upewnij się, że włączyłeś opcję „Allow change password for 3CX Apps” (Zezwalaj na zmianę hasła dla aplikacji 3CX).
- Włączenie tej funkcji udostępni każdemu użytkownikowi opcję resetowania własnych poświadczeń w kliencie WWW.
- Poinformuj teraz swoich użytkowników, aby zalogowali się do swojego klienta WWW, przeszli do „Settings” (Ustawienia) > „General” (Ogólne) i kliknęli „Change Password” (Zmień hasło).
- Należy wpisać obecne hasło w polu „Old Password” (Stare hasło) oraz nowe hasło w polach „New Password” (Nowe hasło) i „Confirm New Password” (Potwierdź nowe hasło). Kliknij „Save” (Zapisz). Hasła muszą spełniać te same wymogi bezpieczeństwa (min. 10 znaków, brak spacji, małe i wielkie litery, cyfra, znak specjalny: !#$%&()*+,-./:;<=>?@{}).
- Hasło zostanie zaktualizowane, a użytkownicy będą musieli zalogować się do klienta WWW przy użyciu nowego hasła.
Działanie 5: Korzystanie z SSO – Google lub Microsoft 365
Świetnym sposobem na zabezpieczenie centrali jest włączenie SSO, aby użytkownicy mogli używać swoich kont Google lub Microsoft 365 do uwierzytelniania w systemie 3CX. Pozwala to nie tylko na ponowne wykorzystanie tego samego hasła, ale umożliwia również włączenie uwierzytelniania dwuskładnikowego (2FA), jeśli jest ono skonfigurowane u dostawcy.
Postępuj zgodnie z poniższymi przewodnikami, aby dowiedzieć się więcej o konfiguracji SSO w 3CX:
- Konfiguracja SSO dla Google
- Konfiguracja SSO dla Microsoft 365
Zobacz również
Ostatnia aktualizacja
Ten dokument został ostatnio zaktualizowany 21 maja 2026 r.
https://www.3cx.pl/docs/dane-uwierzytelniajace-pbx/
