Авторизация по номеру телефона

OTP - Двухэтапная, двухфакторная авторизация

В модуле поддерживается двухфакторная аутентификация. После ввода наприрме логина и пароля, будет запрошен одноразовый пароль из приложения или специалног устроства.

Для того чтобы защитить аккаунт админстратора, можно включить двухфакторную аутентификацию.

Включение

Включение в текущем модуле

В натсройках модуля можно выбрать запрос временного кода для определенных сайтов и определенных способов входа.

2025-02-25_16-26.jpg

Включение в модуле Проактивной защиты

Далее необходимо включить двухэтапную авторизацию в модуле проактивной защиты.

Рабочий стол / Настройки / Проактивная защита / Двухэтапная авторизация

2025-02-25_18-11.jpg

2025-02-25_18-14.jpg

Как получать одноразовые пароли

В качестве приложения можно использвоать например

  • Google Authenticatior
  • Яндекс Ключ
  • Bitrix OTP
  • И другие

Нужно будет открыть приложение, отсканировать qr код и ввести полученное значение. В дальнейшем там будет генерирвоаться одноразовый код с определнным интервалом.

Для этого нужно зайти в админку в профиль пользователя и активировать двухэтапную авторизацию

2025-02-25_18-16.jpg

2025-02-25_18-17.jpg

В приложении нужно добавить новую запись по QR коду. Отсканировав код, выведется одноразовый пароль, вводим его в первое поле. Ждем 30 сек, код сменится, вводим второй код во второе поле и сохраняем.

После всех этих манипуляци для пользвоателей относящихся к группе администраторов будет запрашиваться одноразовый пароль.

Важно. Если пользователь не настроит двухфакторную авторизацию, некоторое время он сможет входить без ввода пароля. Затем будет требоваться одноразовый код.

Период входа без одноразового пароля задается в модуле Проактивной защиты. Как только для профиля будет настроена двухфакторная авторизация, код нанет запрашивтаься сразу.

Результат

enter-password.gif

enter-otp-phone.gif

enter-phone-telegram.gif

enter-emailcode.gif

otp-simple.gif