disable_mfa

Отключение методов 2FA для пользователя

Важно

Методы не удаляются, а лишь отключаются (поле enabled устанавливается в False). Их можно будет снова включить в профиле пользователя

Зачем нужна

Команда снимает у пользователя все настроенные методы двухфакторной аутентификации — доступ возвращается с обычным паролем без второго фактора. Используется в аварийных ситуациях: пользователь потерял доступ к 2FA-устройству и не может войти в веб-интерфейс самостоятельно

Типичные случаи применения:

  • сотрудник потерял телефон с приложением-аутентификатором или больше не получает SMS — нужно вернуть ему доступ

  • замена устройства 2FA: отключить старый метод, чтобы пользователь настроил новый

  • разовый сброс 2FA при увольнении/смене ответственности — для дальнейшей передачи учётной записи

  • скриптовая массовая операция с -y — без интерактивного подтверждения

Подсказка

Перед боевым запуском проверьте список ключей флагом --dry-run — он покажет, что будет отключено, без записи в БД

Синтаксис

rude disable_mfa [user] [--by username|id] [--dry-run] [-y|--yes]

Параметры

Параметр

Описание

user

Идентификатор пользователя — по умолчанию имя пользователя или числовой ID

--by

Явно указать тип идентификатора: username или id. Если не указан, числовое значение интерпретируется как ID, иначе — как имя пользователя

--dry-run

Показать список ключей и не вносить изменения в БД

-y / --yes

Не запрашивать подтверждение перед отключением

Пример

Чтобы отключить методы 2FA у пользователя test, введите следующее:

rude disable_mfa test

При выполнении команды потребуется подтвердить отключение метода(ов):

User: test (id=2)
Keys to disable: 1
- id=2, type=telegram, serial=None, enabled=True, last_used=2025-10-31 09:01:47.611199+00:00
Proceed to set enabled=False for these keys? [y/N]: y

После подтверждения отобразится сообщение об успешном отключении:

Deactivated 1 key(s).

Чтобы пропустить запрос подтверждения (например, для скриптов), используйте флаг -y:

rude disable_mfa test -y

Чтобы только посмотреть, какие ключи будут отключены, без записи в БД, используйте --dry-run:

rude disable_mfa test --dry-run

Чтобы указать пользователя по числовому ID:

rude disable_mfa 42 --by id

После выполнения команды пользователь сможет авторизовываться в веб-интерфейсе сервера RuDesktop без необходимости использовать двухфакторную аутентификацию