Правила политики аутентификации

Правила политики аутентификации позволяют настраивать способ аутентификации и двухфакторную аутентификацию для пользователей и групп в системах, используемых в компании.

Добавлять, активировать/деактивировать, изменять приоритет, изменять и удалять правила политики аутентификации может пользователь или сервисный аккаунт общего назначения с ролью Суперадминистратор. 

Базовое правило

Базовое правило создаётся автоматически в каждой политике. Согласно ему, все пользователи входят в системы компании по логину и паролю, двухфакторная аутентификация не используется.

Если вам достаточно базового правила, то другие правила добавлять не нужно.

Если вам не подходит или недостаточно базового правила, добавьте свои правила в базовую политику или добавьте свою политику.

Базовое правило нельзя деактивировать и удалять. У базового правила самый низкий приоритет, изменять его нельзя.

Добавление правила

Максимальное количество правил в политике аутентификации — 5.

Чтобы добавить правило:

  1. В главном меню консоли перейдите в раздел Безопасность  Политики аутентификации.
  2. Нажмите на строку с политикой аутентификации, в которой нужно добавить правило.
  3. Нажмите на кнопку  Добавить.
  4. Заполните поля:
    • Название * — название правила политики аутентификации. Длина названия — от 1 до 255 символов;
    • Группы группы пользователей, для которых применится правило. Если ни одна группа не выбрана, правило применится для всех пользователей;
    • Исключая группы — правило применится для всех групп пользователей, кроме выбранных.

      Примечание

      После удаления группы она автоматически удалится из правила. При необходимости измените правило.

    • Пользователипользователи, для которых применится правило. Если ни один пользователь не выбран, правило применится для всех пользователей;
    • Исключая пользователей — правило применится для всех пользователей, кроме выбранных.

      Примечание

      После удаления пользователя он удалится из правила через 28 дней. При необходимости измените правило.

    • Способ аутентификации * — способ аутентификации выбранных групп и пользователей в системах, используемых в компании:
      • Пароль  аутентификация только по логину и паролю;

      • SSO профиль  аутентификация только через стороннего поставщика идентификационной информации. Выберите SSO профиль *. При необходимости создайте профиль SSO;
      • Пароль или SSO профиль  аутентификация по логину и паролю или через стороннего поставщика идентификационной информации. Выберите SSO профиль *. При необходимости создайте профиль SSO.

        Важно

        Пользователь с ролью Суперадминистратор всегда может пройти аутентификацию по логину и паролю (независимо от значения поля Способ аутентификации *).
    • Двухфакторная аутентификация — активируйте переключатель, если нужно включить двухфакторную аутентификацию пользователей при входе в систему компании:
      • Второй фактор * — метод двухфакторной аутентификации:
        • Электронная почта — помимо выбранного Способа аутентификации *, пользователям требуется ввести код, отправленный на электронную почту;
        • Приложение-аутентификатор — помимо выбранного Способа аутентификации *, пользователям требуется ввести код, сгенерированный приложением-аутентификатором.
  5. Нажмите на кнопку Добавить.

Созданное правило отображается в консоли администратора со статусом Активно:

Если это первое созданное правило (не считая базового), ему присвоится приоритет 1. У следующего правила будет приоритет 2 и т.д. Приоритет правила можно изменить.

Правило можно активировать/деактивировать, изменить или удалить.

Приоритет правила

Каждому созданному правилу присваивается приоритет (порядок применения правил) — от 1 до 5, где 1 — высший приоритет, 5 — низший. Чем выше правило в списке, тем выше его приоритет.

Если пользователь/группа пользователей есть в нескольких правилах, то для них применится правило с высшим приоритетом.

У базового правила самый низкий приоритет, изменить его нельзя.

Чтобы изменить приоритет правила, зажмите кнопку  и перетащите правило в нужное место.

Активация/деактивация правила

Базовое правило всегда в статусе Активно, деактивировать его нельзя.

Чтобы активировать/деактивировать правило политики аутентификации:

  1. В главном меню консоли перейдите в раздел Безопасность  Политики аутентификации.
  2. Нажмите на строку с политикой аутентификации, в которой нужно активировать/деактивировать правило.
  3. В окне правила, которое нужно активировать/деактивировать, нажмите на кнопку  и выберите пункт Активировать/Деактивировать.
  4. Нажмите на кнопку Активировать/Деактивировать.

После активации правило перейдёт в статус Активно и начнёт действовать.

После деактивации правило перейдёт в статус Не активно и перестанет действовать.

Изменение правила 

Чтобы изменить правило политики аутентификации:

  1. В главном меню консоли перейдите в раздел Безопасность  Политики аутентификации.
  2. Нажмите на строку с политикой аутентификации, в которой нужно изменить правило.
  3. В окне правила, которое нужно изменить, нажмите на кнопку  и выберите пункт Редактировать.
  4. Измените нужные поля.
  5. Нажмите на кнопку Сохранить.

Удаление правила

Примечание

Удалить правило политики аутентификации можно, если его статус Не активно.

Базовое правило удалить нельзя.

Чтобы удалить правило политики аутентификации:

  1. В главном меню консоли перейдите в раздел Безопасность  Политики аутентификации.
  2. Нажмите на строку с политикой аутентификации, в которой нужно удалить правило.
  3. Если правило в статусе Активно, деактивируйте его.
  4. В окне правила, которое нужно удалить, нажмите на кнопку  и выберите пункт Удалить.
  5. Нажмите на кнопку Удалить.

После удаления правила его приоритет занимает нижестоящее правило.