Как включить двухфакторную аутентификацию

Двухфакторная аутентификация — это дополнительный уровень безопасности, при котором каждому сотруднику при попытке авторизации будет приходить краткосрочный обновленный пароль от учетной записи. В Mindbox есть возможность включить двухфакторную аутентификацию для доступа на проект.

Как включить

Владельцу проекта нужно перейти на вкладку НастройкиБезопасность →Политика безопасности.

Снимок экрана 2024-04-07 в 18.39.20.png

Чтобы включить двухфакторную аутентификацию, нужно отредактировать 2 пункта:

  • «задать срок действия пароля от учетной записи» — это срок, в течение которого пароль от учетной записи будет действителен при авторизации — можно выбрать срок от 1 дня;
  • «требовать подтверждение входа для всех пользователей» — выбрать «по SMS» или «по Email».

Список стран, в которые отправляется SMS для авторизации

Россия, Азербайджан, Армения, Беларусь, Грузия, Казахстан, Канада, Киргизия, Мексика, Молдавия, США, Таджикистан, Турция, Узбекистан, Украина.

При необходимости добавить новую страну, обратитесь к менеджеру проекта.

Двухфакторная аутентификация будет действовать на весь персонал на проекте, настроить её на отдельных пользователей нельзя.

Пункты «Скрыть персональные данные клиентов» и «Доступ сотрудников Mindbox» доступны для редактирования только при подключении модуля «Enterprise security». Подробнее о нем здесь.

Как понять, кто владелец проекта

Перейдите в раздел НастройкиБезопасностьПерсонал и постройте фильтр:

Снимок экрана 2023-07-26 в 19.35.51.png

По этому фильтру в результате вы получите список сотрудников, у которых есть права владельца проекта. Можно обратиться к любому из них, если вам нужно включить двухфакторную аутентификацию на проекте.

Как внедрить double opt-in и не потерять клиентов