2FA -Двухфакторная аутентификация

2FA -Двухфакторная аутентификация

Включение 2FA для всего сервиса

Включение 2FA для всего сервиса находится в разделе Настройки двухфакторной аутентификации общих настроек сервиса.

image-20260113-072909.png
Общие для всех настройки двухфакторной аутентификации

Настройка Отправлять ссылку на электронную почту регулирует процесс индивидуальной настройки 2FA пользователем - либо QR будет отправлен пользователю на его электронную почту либо отображен непосредственно в UI системы. Первый способ позволяет обезопаситься в том случае когда злоумышленник уже имеет доступ в UI AutoFAQ, но не имеет доступ к электронной почте пользователя. Второй способ актуален для сервисов, которые не подключены к электронной почте.

Включение 2FA у пользователей

Включение двухфакторной аутентификации у пользователей осуществляется в списке пользователей, доступном только администраторам. После общего включения 2FA в списке появится колонка с включением аутентификации для каждого пользователя.

Включить 2FA для пользователя можно индивидуально по одному.

image-20260113-073024.png
Включение 2FA индивидуально для каждого сотрудника

Либо массово у группы пользователей через групповые операции.

image-20260113-073135.png
Групповое включение 2FA

Настройка 2FA пользователем

После включения 2FA, пользователь должен настроить его:

  • установить любое приложение аутентификатор;

  • отобразить QR код настройки 2FA в сервисе AutoFAQ;

  • отсканировать его в приложении и ввести код.

Пользователь может настроить 2FA сразу после его включения будучи залогиненным в сервисе. Если пользователь не сделает это, то AutoFAQ потребует настроить 2FA при следующем входе в сервис.

Для работы с AutoFAQ подходит любое приложение аутентификатор, которое работает по протоколу (TOTP), например, Яндекс.ID(доступен в RuStore) или Google Authenticator(доступен в Google Play).

Для отображения QR кода пользователь может сразу зайти в личные настройки и выбрать пункт настройки двухфакторной аутентификации.

image-20260113-110544.png
Индивидуальная настройка 2FA

Получение QR кода через электронную почту

Если администратор включил отправку QR кода на электронную почту, то пользователь увидит окно с возможностью отправить код на его почту.

image-20260113-104417.png
Отправка кода на почту пользователя

Пользователь получит письмо со ссылкой на QR код и сопровождающим текстом:

Здравствуйте! Для вашей учётной записи необходимо настроить двухфакторную аутентификацию. Пожалуйста, перейдите по ссылке ниже, чтобы завершить настройку 2FA и повысить безопасность вашего аккаунта:

По ссылке AutoFAQ предложит отсканировать QR код в приложении и ввести проверочный код.

image-20260113-111329.png
Окно ввода QR кода

Получение QR кода без электронной почты

Если администратор не включал опцию отправки QR кода на электронную почту, то пользователь сможет получить QR код и настроить 2FA сразу и непосредственно в UI AutoFAQ.

image-20260113-111508.png
Приглашение настроить 2FA сразу в UI

Сканирование QR в приложении аутентификаторе

Для генерации кодов необходимо установить приложение и добавить нового провайдера 2FA.

image-20260113-121534.png
Добавление нового 2FA в Яндекс.ID

Если сканирование QR кода доступно, то проще зарегистрировать новый 2FA через него. Если недоступно - можно выбрать вариант регистрации через ручной ввод ключа и ввести строку под QR кодом.

image-20260113-121839.png
Выбрать сканирование QR

Ввести одноразовый код из приложения в поле под QR кодов в AutoFAQ.

image-20260113-122024.png
Ввести указанный код в AutoFAQ

Настройка двухфакторной аутентификации завершена. Теперь при входе пользователя сервис AutoFAQ может запросить не только пароль, но и одноразовый код. Частота запроса одноразового кода по умолчанию - один раз в неделю. Изменить время жизни токена 2FA может администратор системы.

Сброс и отключение двухфакторной аутентификации

Сброс 2FA

Пользователь может настроить аутентификацию заново, это может быть необходимо при смене телефона. Для этого надо зайти в личные настройки и выбрать настройку двухфакторной аутентификации.

image-20260113-123220.png

После выбора опции повторной настройки процедура настройки 2FA будет повторена еще раз.

Отключение 2FA у одного пользователя

Администратор сервиса может отключить 2FA у конкретного пользователя в списке пользователей. После включения аутентификации пользователь должен будет настроить ее заново.

Отключение 2FA у всех пользователей

Администратор сервиса может отключить 2FA у всех пользователей сервиса отключив опцию Двухфакторная аутентификация в общих настройках сервиса.

image-20260113-123606.png
Общая настройка 2FA