Прочитайте готовые ответы
Новые статьи
Поддержка Битрикс24
Регистрация и вход
Тарифы и оплата
Задачи и проекты
Чат и звонки
Группы
CRM + Интернет-магазин
Календарь
Диск
Сайты
База знаний
Интернет-магазин (beta)
Складской учет
Почта
CRM
CRM-аналитика (beta)
Маркетинг
Сквозная аналитика
Центр продаж (beta)
Роботизация бизнеса (beta)
Лаборатория AI
CRM.Оплата и Доставка
Интеграция 1С и Битрикс24
Компания
Бизнес-процессы
Приложения
Контакт-центр
Моя страница
Телефония
Настройки
Мой тариф
Энтерпрайз
Мобильное приложение
Десктоп-приложение
Общие вопросы
Готовые решения для бизнеса
Битрикс24 в коробке
1С-Битрикс24: Интернет-магазин + CRM
Изменения в статьях (архив)

Поддержка24

Как защитить профиль Битрикс24

Обезопасьте ваши данные и профиль Битрикс24 с помощью двухэтапной/двухфакторной авторизации. Это способ защиты учетной записи, состоящий из двух факторов: на первом этапе входа вы вводите логин и пароль, а на втором – уникальный одноразовый код, который генерируется в специальном приложении. Даже если злоумышленник узнает ваш пароль, он не сможет войти в аккаунт без одноразового кода. Такой способ защиты используется в большинстве сервисов, и Битрикс24 не исключение.


Как подключить двухэтапную авторизацию

Перед использованием двухэтапной авторизации важно установить правильное время и часовой пояс на телефоне. Также на телефоне не рекомендуется изменять основное время, то есть при перемещении в другие локации пользоваться только ручным или автоматическим изменением часового пояса.

Перейдите в личный профиль и нажмите на пункт Безопасность.

Подключить двухфакторную авторизацию каждый сотрудник может только сам для себя. Администратор портала может только временно отключить и заново включить функцию.

В разделе Безопасность нажмите Подключить для настройки дополнительной защиты.

Настройте двухэтапную авторизацию по инструкции:

  1. Перейдите по ссылке и скачайте приложение Bitrix24 OTP, именно в нём генерируются одноразовые пароли для входа.

  2. app-store-badge-ru.png google-play-badge-ru.png
    Вы можете использовать любое приложение для двухэтапной авторизации c алгоритмом генерации паролей по времени (TOTP, Time-based One-time Password Algorithm).
  3. Запустите приложение и нажмите Настроить.

  4. Просканируйте QR-код либо укажите все данные вручную. Также введите проверочный код из приложения или из списка в инструкции для ручного ввода.

Готово! Теперь при авторизации кроме логина и пароля нужно будет ввести одноразовый код, который вам будет выдавать приложение. Помимо них вы можете использовать резервные коды.


Резервные коды

Сразу после подключения двухэтапной авторизации вы можете использовать резервные коды, чтобы ввести один из них вместо одноразового. Каждый код можно использовать только один раз.

Резервные коды могут понадобиться, если у вас нет доступа к смартфону или например, вы потеряли его. Так как двухэтапная авторизация привязывается к определенному мобильному устройству, то в подобной ситуации придется подключать ее заново. Сохраните резервные коды на всякий случай. Для этого вы можете Напечатать их или Сохранить в текстовый файл.

Если вы забыли сохранить коды, то попросите администратора портала временно отключить вам двухэтапную авторизацию. А после входа подключите ее заново.

Как настроить обязательную двухэтапную авторизацию для сотрудников

В целях безопасности мы рекомендуем всем сотрудникам подключать Двухэтапную авторизацию. Для этого в Настройках портала необходимо включить опцию Требовать подключение двухэтапной авторизации у всех сотрудников. В этом случае отключить ОТП сможет только Администратор. При выключенной опции любой сотрудник сможет просто отключить ее для себя.

Также укажите, в течение какого периода все сотрудники должны подключить двухэтапную авторизацию.


Двухэтапная авторизация в коробочной версии Битрикс24

В коробочной версии Битрикс24 доступна двухэтапная авторизация с алгоритмом генерации пароля по времени (TOTP, Time-based One-Time Password Algorithm) и по счетчику (HOTP, HMAC-Based One-Time Password Algorithm). Подключить двухэтапную авторизацию можно как через приложения мобильного телефона, так и через специальные электронные устройства – брелоки, например eToken.

Сначала нужно включить двухэтапную авторизацию в административном интерфейсе в разделе Проактивная защита → Двухэтапная авторизация и сделать нужные настройки во вкладке Параметры, в частности, установить алгоритм генерации паролей по умолчанию – по времени (TOTP) или по счетчику (HOTP):

Затем уже можно выбрать подключение через публичную часть в Моя страница пользователя Битрикс24. 

Также можно сделать подключение двухэтапной авторизации и в административном интерфейсе. Для этого нужно перейти в профиль пользователя и во вкладке Двухэтапная авторизация выбрать нужный вариант:

Двухэтапная авторизация в коробке

В административном интерфейсе в профиле пользователя можно выбрать любой вариант подключения двухэтапной авторизации, тогда как в публичной части в «Моя страница» можно подключить только тем способом, который выбран по умолчанию в настройках модуля Проактивной защиты. Подробнее читайте в специальном уроке.

Если в профиле пользователя нет вкладки Двухэтапная авторизация, то нужно настроить вид формы или отменить ее настройку – нажать на шестеренку в правом углу формы и выбрать соответствующий пункт.


Рекомендую также прочитать:

Спасибо, помогло!
Спасибо :)
Не помогло
Очень жаль :(
Помощь интегратора
Это не то, что я ищу
Написано очень сложно и непонятно
Есть устаревшая информация
Слишком коротко, мне не хватает информации
Мне не нравится, как это работает