Просмотров: 3611 (Статистика ведётся с 06.02.2017)
Анна Кокина
Сложность урока:
2 уровень - несложные понятия и действия, но не расслабляйтесь.
1
2
3
4
5
Недоступно в редакциях:
Старт

Аппаратное устройство

Помимо мобильного приложения, для двухэтапной авторизации можно использовать и аппаратные устройства, например, USB-токен JaCarta WebPass
Подробнее...
.

Для подключения брелка необходимо перейти на страницу редактирования пользователя (Настройки > Пользователи > Список пользователей), вкладка Двухэтапная авторизация: Вкладка отображается только если в системе включено использование механизма двухэтапной авторизации.

  1. С помощью кнопки Подключить брелок выберите алгоритм В продуктах «1C-Битрикс» поддерживаются два алгоритма генерации одноразовых паролей:
    • по счетчику (HMAC-Based One-time Password, HOTP) - код будет доступен до тех пор, пока пользователь не запросит новый;
    • по времени (Time-based One-time Password, TOTP) - код будет доступен в течение 30 секунд с момента его получения, после чего он автоматически обновится.

    Подробнее...
    генерации паролей, который будет использоваться для двухэтапной авторизации сайта в соответствии с документацией к брелку:
    • По счетчику (HOTP);
    • По времени (TOTP).
  2. В открывшейся форме заполните следующие поля:
    • Секретный ключ - секретный ключ, который поставляется вместе с устройством.
    • Первое значение пароля на устройстве - вводится код, который необходимо сгенерировать с помощью брелка.
    • Следующее значение пароля на устройстве - вводится следующий по счету код, сгенерированный брелком.
  3. Сохраните внесенные изменения.

После чего подключение будет завершено, а форма на вкладке Двухэтапная авторизация примет следующий вид:

Описание возможных действий

Резервные коды доступны, если на странице настроек двухэтапной авторизации отмечена соответствующая опция.

Внимание! Одновременно можно использовать лишь одно средство (мобильное приложение/аппаратное устройство) для двухэтапной авторизации. При подключении нового устройства авторизоваться с помощью старого будет уже невозможно.

4


Курсы разработаны в компании «1С-Битрикс»