Настройка многофакторной аутентификации (MFA)
MFA добавляет второй шаг проверки помимо пароля. В этой статье показано, как включить её для себя и сделать обязательной для всей организации.
Как работает MFA
После пароля Apus запрашивает одноразовый код из приложения-аутентификатора. Даже если пароль утёк, злоумышленник не сможет войти без второго фактора.
Включение для своей учётной записи
- Откройте Учётная запись → Безопасность.
- Выберите «Включить MFA» и отсканируйте QR-код приложением-аутентификатором.
- Введите 6-значный код для подтверждения.
- Сохраните коды восстановления в надёжном месте.
Обязательное применение в организации
Администраторы могут сделать MFA обязательной для всех пользователей или для отдельных ролей (например, финансы, администраторы) в разделе Администрирование → Политика безопасности. Пользователям без MFA будет предложено настроить её при следующем входе.
Восстановление
Если пользователь потерял устройство, администратор может сбросить его настройку MFA; после этого пользователь регистрирует новый аутентификатор. Каждый сброс фиксируется в журнале аудита.
Сделайте MFA обязательной как минимум для ролей администраторов и финансов, даже если пока не требуете её для всей организации.