Двухфакторная аутентификация
Двухфакторная аутентификация — метод проверки подлинности, который использует два различных фактора для подтверждения личности пользователя. Безопасность Платформы повышается, так как для успешного входа в систему требуется предоставление двух независимых подтверждений.
Двухфакторная аутентификация в Sharx Base — опциональная функция.
Важно
Чтобы использовать двухфакторную аутентификацию, на мобильном устройстве пользователя необходимо установить приложение SharxOTP
Включить двухфакторную аутентификацию
-
Чтобы включить двухфакторную аутентификацию, на вкладке Администрирование > Настройки безопасности нажмите кнопку Изменить внизу списка параметров безопасности.
-
Откройте подраздел Настройки второго фактора.
Выберите:- Тип аутентификации - Двухфакторный.
- Маршрут из плагина нотификации - Предварительно созданный маршрут, опциональный параметр. При его указании сертификат пользователя будет отправляться по указанному маршруту в целях логирования.
- Таймаут ожидания ввода второго фактора - по умолчанию 60 с.
-
Нажмите кнопку Сохранить.
Проверить настройку двухфакторной аутентификации
В случае, если двухфакторная аутентификация включена, вход осуществляется следующим образом:
-
Запустите браузер и введите управляющий IP-адрес кластера.
Используйте порт 80. -
Введите логин, пароль и название ВЦОД. Нажмите кнопку Войти.
-
В Sharx Base появится окно с QR-кодом.
-
Запустите на мобильном устройстве приложение SharxOTP, введите пароль для входа в приложение.
Примечание
Дистрибутив мобильного приложения SharxOTP в виде файла с расширением .apk недоступен для скачивания и предоставляется технической поддержкой ООО «Шаркс ДЦ». С инструкцией по установке можно ознакомиться в статье Установить SharxOTP
-
Нажмите в приложении кнопку .
- Нажмите кнопку считывания QR-кода .
- Считайте сгенерированный QR-код.
- После считывания QR-кода в мобильном приложении появится шестизначный код.
-
Если QR-код не считывается, в приложении нажмите кнопку , затем кнопку .
В открывшемся окне в полях введите:- в поле Электронная почта введите свою электронную почту или логин пользователя в Sharx Base;
- в следующем поле — имя кластера или адрес выделенного узла;
- в поле OTP-код — значение OTP secret из Sharx Base;
- в поле Тип выберите флаг TOTP;
- в поле Длина кода — 6;
- в поле Алгоритм — SHA1;
- в поле Интервал — 30.
Нажмите кнопку Сгенерировать код.
-
Введите код в нужное поле в Sharx Base в течение заданного в настройках безопасности времени.
-
Если Вы не успели ввести код в течение заданного времени:
- останьтесь в приложении SharxOTP;
- нажмите на сгенерированный код на экране мобильного устройства;
- сгенерируется новый код;
- введите его в Sharx Base.
Термины и определения содержатся в статьях:
