Как работает двухфакторная аутентификация

Двухфакторная аутентификация — это дополнительный уровень безопасности, при котором каждому сотруднику при попытке авторизации приходит краткосрочный обновленный пароль от учетной записи.

Для настройки аутентификации перейдите на вкладку НастройкиБезопасность → Политика безопасности.

Снимок экрана 2024-04-07 в 18.39.20.png

Для доступа к странице нужны пермиссии:

  • «Редактирование параметров проекта»
  • «Редактирование настроек безопасности»

Настройки аутентификации:

  • «задать срок действия пароля от учетной записи» — срок, в течение которого пароль от учетной записи будет действителен при авторизации — можно выбрать срок от 1 дня;
  • «требовать подтверждение входа для всех пользователей» — выбрать «по SMS» или «по Email».

Не поддерживается отправка SMS для авторизации на номера с кодами следующих стран:

Вьетнам (+84), Гаити (+509), Демократическая Республика Конго (+243), Египет (+20), Индонезия (+62), Ирак (+964), Иран (+98), Катар (+974), Китай (+86), Куба (+53), Кувейт (+965), Лаос (+856), Ливан (+961), Мадагаскар (+261), Марокко (+212), Нигер (+227), Объединенные Арабские Эмираты (+971), Оман (+968), Пакистан (+92), Саудовская Аравия (+966), Таиланд (+66), Танзания (+255), Уганда (+256), Чад (+235)

Двухфакторная аутентификация действует на весь персонал на проекте, настроить её на отдельных пользователей нельзя.

Пункты «Скрыть персональные данные клиентов» и «Доступ сотрудников Mindbox» доступны для редактирования только при подключении модуля «Enterprise security». Подробнее о нем здесь.

Как внедрить double opt-in и не потерять клиентов