Настройка двухфакторной авторизации через Email¶
При выборе этого способа после ввода логина и пароля пользователю отправляется одноразовый код на адрес электронной почты из его профиля
Предварительные действия¶
Подготовьте параметры SMTP-сервера, через который сервер RuDesktop будет отправлять письма:
Адрес SMTP-сервера и порт (например,
smtp.yandex.ru/465)Имя пользователя и пароль (для большинства провайдеров используется пароль приложения, а не основной пароль)
Адрес отправителя
Признак использования TLS
Настройка на сервере¶
SMTP¶
Перейти в Администрирование → Настройки → Настройки SMTP:
SMTP сервер — адрес SMTP-сервера
SMTP порт — порт SMTP-сервера. Стандартные значения:
25(без шифрования),465(SSL),587(STARTTLS)SMTP имя пользователя — имя пользователя для авторизации
SMTP пароль — пароль для авторизации (или пароль приложения)
SMTP использовать TLS — активировать, если провайдер требует TLS/STARTTLS
Отправитель по умолчанию — адрес, от имени которого будут отправляться письма
Получатель по умолчанию — адрес для общих уведомлений
Сохранить настройки, нажав Сохранить
Проверить отправку тестового сообщения, нажав Отправить
Настройка пользователя¶
Открыть профиль пользователя в Организация → Пользователи
В поле Электронная почта указать действующий e-mail пользователя
Сохранить профиль, нажав Сохранить
Подсказка
При синхронизации с Active Directory e-mail обычно подтягивается из домена автоматически
Включение двухфакторной авторизации¶
Способ 1. Только для конкретных пользователей¶
Глобально 2FA на сервере включать не нужно. Достаточно зарегистрировать Email-ключ в профиле нужного пользователя:
Открыть профиль пользователя в Организация → Пользователи
Перейти на вкладку Безопасность аккаунта
Добавить ключ типа Email
После этого при входе только у этого пользователя будет запрошен второй фактор на e-mail. Остальные пользователи войдут без 2FA
Способ 2. Для всех пользователей сервера¶
Перейти в Администрирование → Настройки → Аутентификация
В поле Двухфакторная авторизация выбрать Email (OTP)
Сохранить настройки, нажав Сохранить
После этого 2FA через e-mail станет обязательной для всех пользователей сервера
Важно
Если у пользователя не указан e-mail, он не сможет пройти двухфакторную авторизацию — код некуда будет отправить
Аварийное отключение¶
Если возникают проблемы и пройти двухфакторную авторизацию невозможно, выполните на сервере команду:
rude constance set TWO_FACTOR "off"
После внесения всех изменений при попытке авторизоваться одноразовые коды будут отправляться на электронную почту пользователя