Настройка двухфакторной авторизации через Email

При выборе этого способа после ввода логина и пароля пользователю отправляется одноразовый код на адрес электронной почты из его профиля

Предварительные действия

Подготовьте параметры SMTP-сервера, через который сервер RuDesktop будет отправлять письма:

  • Адрес SMTP-сервера и порт (например, smtp.yandex.ru / 465)

  • Имя пользователя и пароль (для большинства провайдеров используется пароль приложения, а не основной пароль)

  • Адрес отправителя

  • Признак использования TLS

Настройка на сервере

SMTP

  1. Перейти в Администрирование → Настройки → Настройки SMTP:

    • SMTP сервер — адрес SMTP-сервера

    • SMTP порт — порт SMTP-сервера. Стандартные значения: 25 (без шифрования), 465 (SSL), 587 (STARTTLS)

    • SMTP имя пользователя — имя пользователя для авторизации

    • SMTP пароль — пароль для авторизации (или пароль приложения)

    • SMTP использовать TLS — активировать, если провайдер требует TLS/STARTTLS

    • Отправитель по умолчанию — адрес, от имени которого будут отправляться письма

    • Получатель по умолчанию — адрес для общих уведомлений

  2. Сохранить настройки, нажав Сохранить

  3. Проверить отправку тестового сообщения, нажав Отправить

Настройка пользователя

  1. Открыть профиль пользователя в Организация → Пользователи

  2. В поле Электронная почта указать действующий e-mail пользователя

  3. Сохранить профиль, нажав Сохранить

Подсказка

При синхронизации с Active Directory e-mail обычно подтягивается из домена автоматически

Включение двухфакторной авторизации

Способ 1. Только для конкретных пользователей

Глобально 2FA на сервере включать не нужно. Достаточно зарегистрировать Email-ключ в профиле нужного пользователя:

  1. Открыть профиль пользователя в Организация → Пользователи

  2. Перейти на вкладку Безопасность аккаунта

  3. Добавить ключ типа Email

После этого при входе только у этого пользователя будет запрошен второй фактор на e-mail. Остальные пользователи войдут без 2FA

Способ 2. Для всех пользователей сервера

  1. Перейти в Администрирование → Настройки → Аутентификация

  2. В поле Двухфакторная авторизация выбрать Email (OTP)

  3. Сохранить настройки, нажав Сохранить

После этого 2FA через e-mail станет обязательной для всех пользователей сервера

Важно

Если у пользователя не указан e-mail, он не сможет пройти двухфакторную авторизацию — код некуда будет отправить

Аварийное отключение

Если возникают проблемы и пройти двухфакторную авторизацию невозможно, выполните на сервере команду:

rude constance set TWO_FACTOR "off"

После внесения всех изменений при попытке авторизоваться одноразовые коды будут отправляться на электронную почту пользователя