> For the complete documentation index, see [llms.txt](https://docs.iexexchanger.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.iexexchanger.com/knowledge-base/dostup-i-bezopasnost/security-settings/active-sessions.md).

# Активные сессии сотрудника

Просмотр собственных входов сотрудника и безопасное завершение остальных сессий

Окно «Активные сессии» показывает устройства, на которых выполнен вход в текущий административный аккаунт. Оно помогает заметить незнакомый браузер или IP-адрес и завершить остальные входы без выхода с текущего устройства.

## Клиентский сайт и панель — разные режимы

Вход клиента и административный вход разделены. Один и тот же аккаунт может быть открыт как клиент на одном устройстве или в одном браузере и как сотрудник панели на другом — эти сессии не должны принудительно переключать друг друга.

В пределах одного профиля браузера административный режим всё равно требует явного входа через защищённый адрес панели. Открытие административного пути из клиентской сессии само по себе не повышает доступ. Для одновременной проверки клиентской формы и панели удобнее использовать разные профили браузера либо обычное и приватное окно.

«Сохранить вход на этом устройстве» восстанавливает тот режим, в котором сотрудник прошёл вход. Обычный выход очищает и текущую сессию, и сохранённый контекст этого режима. Если браузер показывает неожиданную поверхность, не продолжайте чувствительную операцию: откройте точный адрес, выполните явный вход и проверьте текущий аккаунт.

Разделение режимов не отключает Google 2FA, персональный путь панели, переключение между подтверждёнными административными аккаунтами и защиту важных операций. Эти проверки продолжают применяться внутри административного режима по своим настройкам и правам.

## Доступность

Значок устройства появляется в верхней панели, когда в настройках безопасности включено «Показывать активные сессии».

Точный путь к переключателю: **«Настройки» — «Общие настройки» — «Основные» — «Безопасность» — «Общее»**, поле **«Показывать активные сессии»**. Для изменения настройки требуется право «Настройки безопасности» из блока «Безопасность».

Просмотр собственных сессий не требует отдельного права списка пользователей. Кнопка «Завершить остальные сессии» появляется при наличии критичного права «Разрешить удалять сессии пользователей в админпанели» из блока «Дополнение» и хотя бы одного другого входа.

Оба права находятся по пути **«Пользователи» — «Список групп пользователей»**. Откройте нужную группу. Само окно открывается значком устройства в верхней панели; отдельного пункта бокового меню у него нет.

Без этого права сотрудник может проверить свои устройства, но не может принудительно закрыть остальные сессии из этого окна.

## Что показывает окно

Блок «Состояние аккаунта» содержит:

* общее число сессий;
* число сессий «Сейчас в сети»;
* число других устройств.

В разделе «Устройства и входы» для каждой записи показываются платформа, браузер, IP-адрес, последняя активность и состояния «Это устройство», «В сети» или «Не в сети». Нажмите «Обновить», чтобы получить актуальный список.

Не считайте знакомое название браузера достаточным подтверждением. Сравнивайте устройство, IP и время активности вместе.

## Завершение остальных входов

Если устройство неизвестно, нажмите «Завершить остальные сессии». В подтверждении введите «Пароль от аккаунта» и нажмите «Завершить сессии».

Текущая сессия останется активной. Все остальные сессии этого аккаунта должны потерять доступ и потребовать повторный вход. Пароль используется только для подтверждения операции и не отображается после отправки.

Если пароль не принимается, не повторяйте попытку многократно. Проверьте раскладку, актуальность пароля и события защиты административного доступа.

## Действия при неизвестной сессии

1. Зафиксируйте устройство, IP и время без копирования секретов.
2. Завершите остальные сессии.
3. Смените пароль из доверенного устройства.
4. Проверьте Google 2FA, E-mail и Telegram-канал безопасности.
5. Отзовите неизвестные уникальные ссылки входа.
6. Проверьте журнал авторизаций и административных действий.
7. При подтверждённом инциденте следуйте инструкции [«Инцидент безопасности»](/knowledge-base/dostup-i-bezopasnost/security-settings/security-incident.md).

Завершение сессий не отзывает отдельно выданные API-ключи, токены интеграций или доступ к почтовому аккаунту. Их проверяют по соответствующим разделам.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.iexexchanger.com/knowledge-base/dostup-i-bezopasnost/security-settings/active-sessions.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
