Настройки организации
Отдельно настраиваются следующие возможности:
Эти настройки доступны только сотрудникам с правом «Управление подразделениями, видами ЭП и доступами в сервис».
Для изменения настроек перейдите в «Настройки», на вкладку «Настройки организации». Внесите правки и нажмите «Сохранить».

Выбор видов подписей
Если для подписания документов в организации можно использовать только некоторые типы подписей, остальные можно отключить. Это позволит избежать ошибок при составлении маршрута документа.
При одновременном отключении использования НЭП и ПЭП сотрудникам не будет приходить соглашение об использовании электронной подписи.
Если в организации ранее уже был начат документооборот с отключенным видом подписи, можно будет воспользоваться такой подписью, чтобы завершить документооборот.
Не отключайте КЭП, если вы обмениваетесь кадровыми документами. Некоторые кадровые документы нужно подписывать только КЭП, чтобы обеспечить юридическую значимость. Для каких типов кадровых документов обязательно применение КЭП, читайте в статье Какие электронные подписи использовать.
Работа с электронной подписью в мобильном приложении Госключ
Сервис поддерживает работу с сертификатами, выпущенными через приложение Госключ. Это мобильное приложение от Минцифры, в котором можно получить сертификат и сформировать усиленную КЭП или НЭП. Подтверждение подписания документов будет происходить через это приложение.
По умолчанию в КЭДО возможность работы с Госключом отключена.
После включения настройки использование электронной подписи через Госключ станет доступно всем сотрудникам в организации. Любой сотрудник сможет самостоятельно перейти к выпуску сертификата в приложении Госключ из КЭДО либо сразу подписывать документы, если подпись уже есть.
Перевыпуск сертификатов НЭП
По умолчанию включен ручной перевыпуск, но можно настроить автоматический перевыпуск НЭП. Заявка на перевыпуск НЭП будет создана за 3 дня до истечения срока действия существующего сертификата.
Возможные значения:
- Ручной перевыпуск.
Автоматическое создание заявки на продление сертификатов отключено, заявки создаются вручную. - Автоматический перевыпуск сертификатов НЭП, выпущенных в КЭДО.
Заявки на перевыпуск создаются автоматически. Это правило распространяется только на сертификаты НЭП, которые были выпущены в КЭДО. - Автоматический перевыпуск всех сертификатов НЭП.
Заявки на перевыпуск создаются автоматически. Правило распространяется на НЭП, выпущенные в КЭДО, а также на все НЭП, выпущенные в любых сервисах Контура.
Условия создания заявки на выпуск сертификата:
- В организации есть доступные оплаченные НЭП. Количество доступных ресурсов можно проверить в разделе «Настройки» → «Платные опции».
- У сотрудника есть сертификат НЭП, до окончания срока действия которого осталось не более трех дней и нет других НЭП, которые действуют более трех дней.
- У сотрудника нет уже существующих заявок на продление НЭП в КЭДО. Если заявка на перевыпуск была отправлена вручную, автоматически она создаваться не будет. Какие сертификаты и заявки есть у сотрудника, можно проверить в карточке сотрудника на вкладке «Сертификаты».
Если при попытке автоматического перевыпуска доступных НЭП в организации не хватит и заявки создать не получится, об этом будет отправлено уведомление всем сотрудникам с правами доступа «Управление подразделениями, видами ЭП и доступами в сервис» и «Управление сотрудниками».
- Уведомление на почту содержит данные о количестве сотрудников, для которых не удалось создать заявку о перевыпуске сертификата. Из уведомления можно скачать список всех сотрудников со сроками действия сертификатов НЭП. Если выпуск сертификата требуется срочно, его можно будет инициировать вручную через карточку сотрудника в разделе «Сотрудники».
- Уведомление по смс просто сообщит о факте ошибки при попытке автоматического перевыпуска. Пример такого уведомления: «Ошибка обновления НЭП. Докупите сертификаты. https://kedo.kontur.ru».
Доступ в сервис
Можно ограничить доступ к КЭДО по IP-адресу точки подключения. Это позволит организовать, например, доступ только из локальной сети организации.
Возможные настройки для всей организации:
- «Из любых сетей» — означает открытый доступ к сервису из любых сетей. Эта опция установлена по умолчанию.
- «Из доверенных сетей» — позволяет добавить несколько конкретных IP-адресов или масок подсетей для настройки доступа к сервису. Маска подсети может быть использована для указания разрешенного диапазона IP.

При попытке авторизоваться в сервисе не из разрешенной сети сотрудник увидит ошибку.

Также можно настроить доступ для отдельного сотрудника. Подробнее читайте об этом в статье Карточка сотрудника.
Использование ГОСТ-алгоритмов
Настройка дает возможность использовать шифрование канала передачи данных алгоритмами по ГОСТ. Шифрование будет работать только на стационарных компьютерах (не на смартфонах).
Требования к рабочему месту сотрудника для такой работы:
- Браузер или система, с помощью которых сотрудник работает с КЭДО, поддерживают подключение с использованием TLS с ГОСТ.
- Установлен криптопровайдер КриптоПро CSP.
- Браузер поддерживает алгоритмы по ГОСТ: Яндекс.Браузер, Chromium-Gost и другие.
Адреса для входа в сервис при включенной настройке:
- https://kedo-gost.kontur.ru — веб-интерфейс,
- https://api-gost.kontur.ru/kedo — PublicAPI для самоинтеграторов.
Если при включенной настройке попытаться войти в сервис по стандартной ссылке или через браузер, который не поддерживает ГОСТ-алгоритмы, сервис не разрешит вход.
Работа с отпусками
По умолчанию в сервисе у сотрудников есть возможность сформировать заявление на отпуск. Эту возможность можно запретить, тогда раздела «Отпуска» не будет у всех сотрудников.
У всех организаций по умолчанию отключено отображение раздела «График отпусков». Работать с графиками отпусков могут только те организации, которые передают данные о количестве доступных дней отпусков сотрудников в веб-сервис КЭДО из своей информационной системы. Передавать данные можно только через API или модуль 1С.
Если организация планирует работать с отпусками, включите эту настройку.
Управление сессиями
Управление сессиями может быть полезно, когда на одном компьютере с КЭДО работает несколько сотрудников, чтобы сократить риск доступа пользователей к чужим личным кабинетам КЭДО. Эти настройки по умолчанию отключены.
Если включен автоматический выход из веб-сервиса при закрытии всех вкладок КЭДО в браузере, сброс сессии происходит через 15 секунд после закрытия вкладок.
Настройка коротких сессий дает возможность автоматически завершать сессию при бездействии пользователя более 30 минут.