Двухфакторная авторизация в Битрикс24: как защитить портал компании
В этом видеоуроке Иван Шум показывает, как настроить двухфакторную авторизацию в Битрикс24 — в личном профиле и для всей компании. Смотрите, как подключить приложение Битрикс24 OTP, сгенерировать резервные коды и обеспечить безопасность корпоративного портала.
| Длительность видео: 04:57 |
Пароль — слабое звено любой системы. Достаточно одной утечки, фишинговой атаки или банальной невнимательности сотрудника — и злоумышленник получает доступ к корпоративному порталу. Двухфакторная авторизация решает эту проблему, добавляя второй уровень проверки при каждом входе. Ниже — разбор того, как работает двухфакторная авторизация в Битрикс24, кому она нужна в первую очередь и на что обратить внимание при внедрении. Пошаговую настройку смотрите в видеоуроке выше, а здесь — обзор возможностей и советы по применению.
Что такое двухфакторная авторизация и зачем она бизнесу
Двухфакторная авторизация (2FA) — это способ входа, при котором помимо логина и пароля пользователь вводит одноразовый код. Код генерируется в мобильном приложении и обновляется каждые 30 секунд. Фактически при каждой авторизации вводится новый пароль, что делает кражу учётных данных практически бесполезной.
В Битрикс24 для генерации кодов используется приложение Битрикс24 OTP, доступное в App Store и Google Play. Принцип работы простой: вы входите с обычным паролем, затем открываете приложение, считываете текущий код и вводите его на портале. Без этого кода попасть в систему невозможно — даже если основной пароль скомпрометирован.
Для бизнеса это означает защиту от самого распространённого сценария взлома: когда пароль сотрудника утёк или был подобран. Второй фактор блокирует доступ постороннему, потому что код есть только на устройстве владельца аккаунта.
Кто может подключить 2FA и как это устроено
Любой сотрудник может включить двухфакторную авторизацию самостоятельно, без участия администратора. Настройка находится в личном профиле, на вкладке «Безопасность». После подключения приложение Битрикс24 OTP начинает генерировать одноразовые коды, и при каждом входе на портал система будет запрашивать текущий код.
Системный администратор может пойти дальше — включить двухфакторную авторизацию для всех сотрудников компании через настройки портала, раздел «Безопасность». Но есть условие: прежде чем активировать 2FA на уровне компании, администратор должен сначала подключить её для себя.
Совет: Не всегда целесообразно включать 2FA на всех сотрудников. Если у части команды нет доступа к конфиденциальным данным, можно оставить подключение добровольным, а обязательным сделать только для ключевых ролей.
Кому двухфакторная авторизация нужна в первую очередь
Двухфакторная авторизация критически важна для сотрудников, от аккаунтов которых зависит безопасность всего портала. Это:
- руководители подразделений
- системные администраторы
- сотрудники с расширенными правами доступа
- те, кто управляет настройками безопасности портала
Руководство компании может закрепить это внутренним приказом: для перечисленных категорий — обязательное подключение 2FA. Остальные сотрудники подключают по желанию. Такой подход балансирует безопасность и удобство: ключевые аккаунты защищены, а рядовые пользователи не перегружены дополнительными шагами при входе.
Важно: У администратора и руководителей возможностей в системе больше всего. Компрометация их аккаунтов — это риск изменения настроек портала, удаления данных, утечки клиентской базы. Двухфакторная авторизация для этих ролей — не рекомендация, а необходимость.
Резервные одноразовые пароли: страховка на случай потери телефона
При включении 2FA Битрикс24 предлагает сгенерировать список из 10 одноразовых паролей. Эти коды работают вместо кода из мобильного приложения и пригодятся, если телефон потерян, сброшен или вышел из строя. Что важно знать о резервных паролях:
- каждый код используется только один раз
- после использования всех десяти нужно сгенерировать новый список
- коды нужно хранить в надёжном месте, где их не найдут посторонние
- использованные коды стоит вычёркивать, чтобы не запутаться
Совет: Распечатайте резервные коды и храните в закрытом ящике или сейфе. Это надёжнее, чем файл на рабочем столе, который может быть доступен при взломе компьютера.
Итог урока
- Двухфакторная авторизация добавляет второй уровень проверки при входе — одноразовый код, который обновляется каждые 30 секунд.
- Любой сотрудник может подключить 2FA самостоятельно через профиль, а администратор — включить для всей компании.
- В первую очередь 2FA нужна руководителям, администраторам и сотрудникам с расширенными правами.
- Резервные одноразовые пароли — страховка на случай потери доступа к телефону.
- Включение 2FA для ключевых ролей можно закрепить внутренним приказом компании.
Как это настроить пошагово — смотрите в видеоуроке выше.
Часто задаваемые вопросы
Как включить двухфакторную авторизацию в Битрикс24?
Откройте свой профиль, перейдите на вкладку «Безопасность» и нажмите «Подключить». Установите приложение Битрикс24 OTP, отсканируйте QR-код и введите сгенерированный код подтверждения. После этого при каждом входе система будет запрашивать одноразовый код.
Можно ли включить 2FA сразу для всех сотрудников?
Да, системный администратор может активировать двухфакторную авторизацию для всей компании через настройки портала. Но сначала нужно подключить 2FA для себя — без этого функция на уровне компании будет недоступна.
Что делать, если потерял телефон с приложением Битрикс24 OTP?
Используйте резервные одноразовые пароли, которые генерируются при подключении 2FA. Список содержит 10 кодов, каждый работает один раз. Храните их в надёжном месте заранее, чтобы не потерять доступ к порталу.
Обязательна ли двухфакторная авторизация для всех сотрудников?
Нет, её можно внедрить выборочно. Рекомендуется обязательное подключение для руководителей, администраторов и сотрудников с повышенными правами. Остальные могут подключать 2FA по желанию.
Как часто обновляется код в приложении Битрикс24 OTP?
Код обновляется каждые 30 секунд. Это означает, что даже если кто-то подсмотрит текущий код, через полминуты он станет недействительным.
Настроить двухфакторную авторизацию можно самостоятельно — это займёт несколько минут. Но если вам нужно выстроить комплексную политику безопасности портала, разграничить права доступа и настроить Битрикс24 под процессы компании — это задача, в которой легко допустить ошибку.
Специалисты Соль помогут настроить безопасность и другие модули Битрикс24 так, чтобы система работала надёжно с первого дня. Оставьте заявку — обсудим ваш проект.
Оставить заявку
Задавайте нам вопросы по настройке или внедрению Битрикс24.
Будем рады ответить и помочь вам!