Настройка двухфакторной авторизации через MAX¶
При выборе этого способа после ввода логина и пароля пользователю отправляется одноразовый код в бота мессенджера MAX
Предварительные действия¶
Создание MAX-бота¶
Откройте мессенджер MAX и перейдите к
@MasterBot(https://max.ru/MasterBot)Следуйте инструкции для создания нового бота
Подсказка
Скопируйте и сохраните полученный токен — он понадобится для настройки на сервере или в профиле пользователя
Подробнее про API ботов MAX: https://dev.max.ru/docs/chatbots/bots-create
Получение ID чата¶
Бот может отправлять одноразовый код в личные сообщения пользователю или в общий чат
Личный чат — пользователь должен сам открыть бота и отправить ему первое сообщение (обычно команду
/start). После этого ID чата можно получить через API мессенджераГрупповой чат — добавьте бота в группу и получите ID этой группы
Важно
Без первого сообщения от пользователя бот не сможет писать ему первым
Настройка на сервере¶
Подключение бота¶
Перейти в Администрирование → Настройки → Настройки MAX бота:
В поле Токен для MAX бота указать полученный токен
В поле ID чата MAX бота указать ID общего чата для уведомлений
Сохранить настройки, нажав Сохранить
Проверить отправку тестового сообщения, нажав Отправить
Настройка пользователя¶
Чтобы код приходил в личные сообщения конкретного пользователя:
Открыть профиль пользователя в Организация → Пользователи
На вкладке Профиль указать:
MAX (токен) — токен бота, который пишет именно этому пользователю
MAX (ID чата) — ID личного чата пользователя с этим ботом
Важно
Если поле MAX (токен) оставить пустым, будет использован токен из настроек сервера — но только при включённой опции Использовать токен бота MAX из настроек при отправке OTP для всех пользователей (см. ниже)
Сохранить профиль, нажав Сохранить
Включение двухфакторной авторизации¶
Способ 1. Только для конкретных пользователей¶
Глобально 2FA на сервере включать не нужно. Достаточно зарегистрировать MAX-ключ в профиле нужного пользователя:
Открыть профиль пользователя в Организация → Пользователи
Перейти на вкладку Безопасность аккаунта
Добавить ключ типа MAX
После этого при входе только у этого пользователя будет запрошен второй фактор через MAX. Остальные пользователи войдут без 2FA
Способ 2. Для всех пользователей сервера¶
Перейти в Администрирование → Настройки → Аутентификация
В поле Двухфакторная авторизация выбрать MAX (OTP)
Подсказка
Чтобы не указывать токен в профиле каждого пользователя, активируйте чек-бокс Использовать токен бота MAX из настроек при отправке OTP для всех пользователей — тогда сервер будет использовать общий токен из настроек, а в профиле пользователя достаточно указать только MAX (ID чата)
Сохранить настройки, нажав Сохранить
После этого 2FA через MAX станет обязательной для всех пользователей сервера
Важно
Если у пользователя не указан MAX (ID чата), он не сможет пройти двухфакторную авторизацию — код некуда будет отправить
Аварийное отключение¶
Если возникают проблемы и пройти двухфакторную авторизацию невозможно, выполните на сервере команду:
rude constance set TWO_FACTOR "off"
После внесения всех изменений при попытке авторизоваться одноразовые коды будут отправляться в указанные чаты MAX