Подключение двухфакторной аутентификации

Двухфакторная аутентификация позволяет настраивать для каждого пользователя (логина) дополнительную защиту входа в систему:

[Внимание!] Внимание!

Если двухфакторная аутентификация с использованием СП с ключами, действительными на период времени, настраивается для пользователя, не имеющего права подписи документов или имеющего детализированные права подписи только отдельных ЭД (см. разд. «Детализация настроек подписания ЭД») – УЛК данного пользователя необходимо предоставить право подписи для перегенерации сертификата (см. разд. «Подпись для перегенерации сертификата» и инстр. «Настройка полномочий подписи УЛК»). В противном случае УЛК не сможет по окончании срока действия сертификата СП для двухфакторной аутентификации подписать и отправить ЭД Запрос на перегенерацию сертификата.

Для установления двухфакторной аутентификации настройте профиль безопасности пользователя:

  1. Перейдите в раздел Администрирование системы → Профили пользователей.

  2. Выберите в форме списка Профили пользователей требуемый профиль, либо создайте новый (см. инстр. «Настройка профилей безопасности»).

  3. В окне Профиль пользователя выполните следующие действия:

    1. Заполните поле выбора Двухфакторная аутентификация.

    2. В поле Количество попыток ввода SMS-пароля укажите число неудачных попыток ввода SMS-пароля, после которого вход в систему пользователю будет запрещен.

    3. В поле SMS-пароль. Длительность блокировки пользователя (в минутах) укажите временной интервал, в течение которого будет пользователю будет запрещен вход в систему.

      [Примечание] Примечание

      Если значение поля установлено в "0", то при исчерпании количества неудачных попыток ввода SMS-пароля сессия принудительно разрывается, и пользователь должен ввести логин / пароль, а также подтверждающий SMS-пароль заново. Счетчик неудачных попыток ввода SMS-пароля в этом случае обнуляется.

    4. Сохраните внесенные изменения, нажав .

    Рис. 4.241. Включение двухфакторной аутентификации

    Нажмите для масштабирования

  4. Назначьте настроенный профиль безопасности для:

  5. Настройте соответствующее средство подписи, согласно инстр. «Создание средства подписи УЛК» и инстр. «Создание средства подписи сотрудника банка».

  6. При необходимости настройте продолжительность неактивности сессии нового пользователя с двухфакторной аутентификацией при создании первого запроса на сертификат согласно инстр. «Настройка периода проверки активности сессии».