Принудительная 2FA

Как включить принудительную двухфакторную аутентификацию (2FA) для всех пользователей вашего аккаунта.

Обратите внимание:

  1. Принудительная 2FA работает при входе по логину и паролю. При входе через SSO действует вид аутентификации, установленный IdP-провайдером.

  2. Включить принудительную 2FA может только администратор аккаунта. Чтобы узнать свою роль, кликните иконку с буквой в верхнем правом углу экрана.

Роль пользователя в аккаунте

Что такое принудительная 2FA

2FA (двухфакторная аутентификация) — метод защиты аккаунта, при котором система требует для входа ввести не только пароль (первый фактор), но и код из имейла/приложения (второй фактор). Это повышает безопасность: даже если пароль украдут, всё равно не смогут войти, потому что нет доступа к почте/приложению пользователя.

Принудительная 2FA — это директивная настройка: «все пользователи в этом аккаунте должны проходить 2FA при входе». Теперь никто не сможет зайти в аккаунт без второго фактора. А ещё пользователи не смогут отключить 2FA сами.

Что произойдёт после включения

Как только администратор включил принудительную 2FA, всем пользователям аккаунта придёт уведомление об этом на почту.

Если у кого-то уже была включена 2FA, для него ничего не изменится — 2FA продолжит работать как раньше. Если 2FA была выключена, то процесс входа поменяется: после ввода пароля система будет требовать одноразовый код, отправленный на почту.

Пользователи могут в любой момент перенастроить, куда получать код (на почту или в приложение) в разделе ПрофильБезопасность. Но отключить 2FA не смогут.

Если администратор выключит принудительную 2FA, пользователи откатятся к настройкам, которые устанавливали сами: 2FA продолжит работать только у тех, кто включил её себе ещё до активации принудительной.

Если пользователь находился в панели управления в момент, когда администратор включил принудительную 2FA, его разлогинит?

Нет, открытую сессию не разорвёт. Он продолжит работать в панели управления. Система станет запрашивать второй фактор, начиная со следующего захода в аккаунт.

Как включить

Кликните иконку с буквой в верхнем правом углу → Настройки аккаунта.

Переход в настройки аккаунта

Откройте вкладку Аутентификация и включите ползунок Принудительная 2FA.

Включение принудительной 2FA

Нажмите Включить.

Подтверждение включения принудительной 2FA

Поздравляем, вы включили принудительную 2FA! Теперь все пользователи при входе обязаны вводить не только пароль, но и одноразовый код. Ваш аккаунт стал лучше защищён.