Как включить двухфакторную аутентификацию

Двухфакторная аутентификация — это дополнительный уровень безопасности, при котором каждому сотруднику при попытке авторизации будет приходить краткосрочный обновленный пароль от учетной записи. В Mindbox есть возможность включить двухфакторную аутентификацию для доступа на проект.

Как включить

Владельцу проекта нужно перейти на вкладку НастройкиБезопасность →Политика безопасности.

Снимок экрана 2024-04-07 в 18.39.20.png

Чтобы включить двухфакторную аутентификацию, нужно отредактировать 2 пункта:

  • «задать срок действия пароля от учетной записи» — это срок, в течение которого пароль от учетной записи будет действителен при авторизации — можно выбрать срок от 1 дня;
  • «требовать подтверждение входа для всех пользователей» — выбрать «по SMS» или «по Email».

Не поддерживается отправка SMS для авторизации на номера с кодами следующих стран:

Вьетнам (+84), Гаити (+509), Демократическая Республика Конго (+243), Египет (+20), Индонезия (+62), Ирак (+964), Иран (+98), Катар (+974), Китай (+86), Куба (+53), Кувейт (+965), Лаос (+856), Ливан (+961), Мадагаскар (+261), Марокко (+212), Нигер (+227), Объединенные Арабские Эмираты (+971), Оман (+968), Пакистан (+92), Саудовская Аравия (+966), Таиланд (+66), Танзания (+255), Уганда (+256), Чад (+235)

Двухфакторная аутентификация будет действовать на весь персонал на проекте, настроить её на отдельных пользователей нельзя.

Пункты «Скрыть персональные данные клиентов» и «Доступ сотрудников Mindbox» доступны для редактирования только при подключении модуля «Enterprise security». Подробнее о нем здесь.

Как понять, кто владелец проекта

Перейдите в раздел НастройкиБезопасностьПерсонал и постройте фильтр:

Снимок экрана 2023-07-26 в 19.35.51.png

По этому фильтру в результате вы получите список сотрудников, у которых есть права владельца проекта. Можно обратиться к любому из них, если вам нужно включить двухфакторную аутентификацию на проекте.

Как внедрить double opt-in и не потерять клиентов