disable_mfa¶
Отключение методов 2FA для пользователя
Важно
Методы не удаляются, а лишь отключаются (поле enabled устанавливается в False). Их можно будет снова включить в профиле пользователя
Зачем нужна¶
Команда снимает у пользователя все настроенные методы двухфакторной аутентификации — доступ возвращается с обычным паролем без второго фактора. Используется в аварийных ситуациях: пользователь потерял доступ к 2FA-устройству и не может войти в веб-интерфейс самостоятельно
Типичные случаи применения:
сотрудник потерял телефон с приложением-аутентификатором или больше не получает SMS — нужно вернуть ему доступ
замена устройства 2FA: отключить старый метод, чтобы пользователь настроил новый
разовый сброс 2FA при увольнении/смене ответственности — для дальнейшей передачи учётной записи
скриптовая массовая операция с
-y— без интерактивного подтверждения
Подсказка
Перед боевым запуском проверьте список ключей флагом --dry-run — он покажет, что будет отключено, без записи в БД
Синтаксис¶
rude disable_mfa [user] [--by username|id] [--dry-run] [-y|--yes]
Параметры¶
Параметр |
Описание |
|---|---|
user |
Идентификатор пользователя — по умолчанию имя пользователя или числовой ID |
--by |
Явно указать тип идентификатора: |
--dry-run |
Показать список ключей и не вносить изменения в БД |
-y / --yes |
Не запрашивать подтверждение перед отключением |
Пример¶
Чтобы отключить методы 2FA у пользователя test, введите следующее:
rude disable_mfa test
При выполнении команды потребуется подтвердить отключение метода(ов):
User: test (id=2)
Keys to disable: 1
- id=2, type=telegram, serial=None, enabled=True, last_used=2025-10-31 09:01:47.611199+00:00
Proceed to set enabled=False for these keys? [y/N]: y
После подтверждения отобразится сообщение об успешном отключении:
Deactivated 1 key(s).
Чтобы пропустить запрос подтверждения (например, для скриптов), используйте флаг -y:
rude disable_mfa test -y
Чтобы только посмотреть, какие ключи будут отключены, без записи в БД, используйте --dry-run:
rude disable_mfa test --dry-run
Чтобы указать пользователя по числовому ID:
rude disable_mfa 42 --by id
После выполнения команды пользователь сможет авторизовываться в веб-интерфейсе сервера RuDesktop без необходимости использовать двухфакторную аутентификацию