2FA
Платформа поддерживает 3 способа двухфакторной аутентификации:
- пароли на основании секретного ключа и времени (TOTP);
- email;
- sms.
Пользователь может настроить все три способа двухфакторной аутентификации, система сама выбирает способ из подключенных по приоритету: TOTP, email, sms. И предлагает пользователю вход выбранным способом.
Двухфакторная аутентификации применяется ко всем сервисам авторизации поддерживаемых платформой . Двухфакторная аутентификации применяется ко всем действиям в web-приложениях, где применяется подтверждение операции
по логину с выводом всех подключенных способов проверки.
Инфо
ПРИМЕР! Пользователь подключил все 3 способа.
Логин в web-приложение проводится по приоритетному способу (TOTP). Далее пользователь выполняет операцию в web-приложении, которая требует подтверждение - пользователю выдается форма со всеми 3 способами проверки.
Пользователь может подключить TOTP к любому количеству устройств (телефоны, планшеты).
Пользователь может определить только один номер ТЛФ и один e-mail для использования двухфакторной аутентификации.
Для настройки двухфакторной аутентификации по email и sms пользователь должен иметь подтвержденный контакт. Контакт используемый в двухфакторной аутентификации не может быть удален или изменен в сервисах управления контактами пользователя.
Если пользователь потерял доступ к источнику получения ключа двухфакторной аутентификации (например, потерял доступ к телефону), сбросить двухфакторную аутентификацию может только администратор платформы.