ИИ-бот GetCourse
ИИ-бот
Добрый день!
Я - бот-помощник по документации платформы Getcourse, помогу вам найти ответ на справочный вопрос по работе системы. Пожалуйста, сформулируйте свой вопрос одним сообщением.
Статья была полезной?
Двухфакторная аутентификация (2FA) — метод защиты данных, который использует два различных фактора для подтверждения личности того, кто входит в аккаунт.
На GetCourse вы можете включить обязательную двухфакторную аутентификацию сотрудникам и администраторам, чтобы дополнительно защитить личные данные ваших клиентов и материалы школы. 2FA не позволит злоумышленникам войти в аккаунт под сотрудником/администратором, если они каким-то образом узнают пароль.
Решение о включении 2FA принимают только владелец аккаунта или ответственные администраторы. Остальные сотрудники не смогут по собственному желанию отключить ее в своем профиле и будут вынуждены использовать ее для входа в аккаунт.
Почему важно включать 2FA
Для дополнительной проверки
При включении 2FA в аккаунте активируется дополнительный способ проверки личности того, кто пытается войти в аккаунт. Для успешного входа пользователь сперва должен ввести пароль, а затем уникальный код, который можно получить в Google Authenticator, на Email или в SMS.
Для защиты от фишинга
Если злоумышленник с помощью социнженерии узнает логин/пароль сотрудника, то при включенной 2FA для входа в аккаунт ему будет недостаточно этих данных. После ввода пароля система попросит дополнительно ввести одноразовый код, который сотрудник может получить в Google Authenticator, на Email или в SMS. Так как злоумышленнику такой код не придет, то и войти в аккаунт он не сможет.
Для защиты тех, кто использует простые пароли
Сложные пароли трудно взломать, но легко забыть. Поэтому некоторые сотрудники не соблюдают требования к безопасному входу — используют простые пароли, которые не только легко запомнить, но и просто угадать злоумышленнику («qwerty», «12345» или название аккаунта). Двухфакторная аутентификация — это более сложный уровень защиты, на который не повлияет человеческий фактор.
Для своевременного уведомления сотрудников о попытке взлома
Двухфакторная аутентификация предупреждает сотрудника о попытке получить доступ к его аккаунту: если на телефон или Email придет сообщение с кодом, а сотрудник не входил в аккаунт, — это повод срочно сменить пароль.
Как включить 2FA в аккаунте
Включить двухфакторную аутентификацию могут:
- владелец аккаунта,
- ответственный администратор.
Для этого:
- Перейдите в раздел «Профиль» — «Настройки аккаунта» — «Безопасность».
- Выберите, для кого включить 2FA:
- нет обязательной 2FA — для всех выключена, но можно включить отдельным сотрудникам;
- для администраторов с полными правами — т.е. с правом настраивать аккаунт;
- для всех администраторов;
- для всех администраторов и сотрудников.
- Выберите, каким образом сотрудник сможет получить код для 2FA:
- E-mail — используется по умолчанию;
- SMS — в аккаунте должна быть настроена интеграция с SMS-сервисом;
- Google Authenticator — у сотрудника должно быть установлено мобильное приложение Google Authenticator и подключено к профилю, подробнее ниже ↓
- Сохраните настройки в конце страницы.
Готово! Теперь, когда сотрудник или администратор попытается зайти в аккаунт через форму на сайте или на системной странице входа, то после ввода обязательного пароля у него будет запрашиваться одноразовый код:
Важно
Если включено несколько каналов для получения кода, то сперва будет запрошен код из Google Authenticator. Если он не подключен у сотрудника или тот выбрал другой способ подтверждения, то будет запрошен код из SMS. Если SMS-сервис не подключен или SMS отправить не удалось, то код будет отправлен на Email.
2FА через Google Authenticator
Если в аккаунте включена 2FA через Google Authenticator, то в профилях сотрудников и администраторов появляется возможность подключить Google Authenticator.
После нажатия на кнопку сотруднику потребуется отсканировать QR-код или ввести ключ в приложении Google Authenticator. Скачать приложение на моб. устройство можно в:
В приложении Google Authenticator сотрудник должен:
- Нажать на плюс в нижнем правом углу.
- Выбрать «Сканировать QR-код» или «Ввести ключ настройки».
В первом случае ему потребуется:
- Отсканировать QR-код в профиле на GetCourse.
- Запомнить код из приложения (обновляется каждые 30 секунд).
- Ввести его на GetCourse.
- Нажать «Подтвердить».
Во втором случае потребуется:
- Указать название аккаунта, чтобы в дальнейшем можно было быстро определить, к какому сайту относится код.
- Ввести ключ, который указан под QR-кодом на GetCourse.
- Нажать в приложении «Добавить».
- Запомнить код из приложения (обновляется каждые 30 секунд).
- Ввести его на GetCourse.
- Нажать «Подтвердить».
Готово! После подтверждения Google Authenticator будет подключен в профиле сотрудника.
Теперь при каждом входе в профиль у сотрудника будет запрашиваться код, который он сможет взять в приложении Google Authenticator.
Подробнее о работе с Google Authenticator читайте в справке Google.
Как включить 2FA отдельному сотруднику
Независимо от глобальных настроек 2FA в аккаунте вы можете включить ее отдельным сотрудникам/администраторам. Индивидуальные настройки имеют приоритет над глобальными.
Для индивидуального включения 2FA:
- Перейдите в карточку нужного сотрудника/администратора.
- Нажмите «Авторизация» — «Настройки 2FA».
- Выберите один из режимов:
- Использовать глобальные настройки — на сотрудника будут распространяться настройки 2FA, указанные на вкладке «Безопасность» в настройках аккаунта.
- Включить 2FA — независимо от глобальных настроек аккаунта для сотрудника будет включена 2FA.
- Выключить 2FA — независимо от глобальных настроек аккаунта для сотрудника будет выключена 2FA.
В следующей статье разбираемся, какие еще настройки вы можете включить для безопасности вашего аккаунта → «Настройки безопасности аккаунта на GetCourse».
авторизуйтесь
Ответили вам в рамках технической поддержки.
Ответили в рамках технической поддержки.
Благодарим за обратную связь!