Как настроить двухфакторную аутентификацию
В этом сценарии описывается, как включить двухэтапную проверку для всех пользователей и как исключить учетные записи пользователей из двухэтапной проверки. Если вы не включили двухэтапную проверку для своей учетной записи, прежде чем включить ее для других пользователей, программа сначала откроет окно включения двухэтапной проверки для вашей учетной записи. В этом сценарии также описано, как включить двухэтапную проверку для вашей учетной записи.
Если вы включили двухэтапную проверку для своей учетной записи, вы можете перейти к включению двухэтапной проверки для всех пользователей.
Прежде чем начать:
- Убедитесь, что ваша учетная запись имеет право Изменение списков управления доступом объектов в функциональной области Общий функционал: Права пользователей для изменения параметров безопасности учетных записей других пользователей.
- Убедитесь, что другие пользователи Сервера администрирования установили на свои устройства приложение для аутентификации.
Включение двухэтапной проверки для всех пользователей состоит из следующих этапов:
- Установка приложения для аутентификации на устройство Вы можете установить любое приложение для аутентификации, которое поддерживает алгоритм формирования одноразового пароля на основе времени (TOTP), такие как:
- Google Authenticator.
- Microsoft Authenticator.
- Bitrix24 OTP.
- Яндекс ключ.
- Avanpost Authenticator.
- Aladdin 2FA.
Чтобы проверить, поддерживает ли Kaspersky Security Center приложение для аутентификации, которое вы хотите использовать, включите двухфакторную проверку для всех пользователей или для определенного пользователя.
Один из шагов предполагает, что вы указываете код безопасности, сгенерированный приложением для аутентификации. В случае успеха Kaspersky Security Center поддерживает выбранное приложение для аутентификации.
Категорически не рекомендуется устанавливать приложение для аутентификации на том же устройстве, с которого выполняется подключение к Серверу администрирования.
- Для Консоли администрирования на основе MMC: Включение двухэтапной проверки для вашей учетной записи.
- Для Kaspersky Security Center Web Console: Включение двухэтапной проверки для вашей учетной записи.
После включения двухэтапной проверки для своей учетной записи вы можете включить двухэтапную проверку для всех пользователей.
- Для Консоли администрирования на основе MMC: Включение двухэтапной проверки для всех пользователей.
- Для Kaspersky Security Center Web Console: Включение двухэтапной проверки для всех пользователей.
- Для Консоли администрирования на основе MMC: Изменение имени издателя кода безопасности.
- Для Kaspersky Security Center Web Console: Изменение имени издателя кода безопасности.
- Для Консоли администрирования на основе MMC: Исключение учетных записей из двухэтапной проверки.
- Для Kaspersky Security Center Web Console: Исключение учетных записей из двухэтапной проверки.
- Для Консоли администрирования на основе MMC: Настройка двухэтапной проверки для вашей учетной записи.
- Для Kaspersky Security Center Web Console: Настройка двухэтапной проверки для вашей учетной записи.
После выполнения этого сценария:
- Двухэтапная проверка для вашей учетной записи включена.
- Двухэтапная проверка включена для всех учетных записей пользователей Сервера администрирования, кроме исключенных учетных записей пользователей.