admin702 объясняет:

Настройка двухшаговой проверки

Если Вам не настроили двухшаговую проверку на Вашем смартфоне заранее или Вы попросили администратора ее сбросить после утери смартфона или любой компрометации, то появится предложение настроить - надо нажать кнопку:

pic-2fa-setup

Если у Вас есть смартфон

Запустите на смартфоне программу (у Вас ее нет?), добавьте новую учетную запись (старую можно удалить - она больше не будет действовать) и отсканируйте показываемый на экране компьютера QR-код:

pic-qr

Шестизначный набор цифр, который покажет в ответ Ваша программа, введите в поле “Код подтверждения” и нажмите “Подтвердить”, пока не истек 30-секундный период действия кода.

Если код не подходит, то следует проверить точность времени и часовой пояс на смартфоне (особенно на старых версиях Android) и компьютере.

В случае успешной настройки Вы получите сообщение об этом:

pic-activated

Если у Вас нет смартфона

Если у Вас нет смартфона для генерации кодов, то сохраните себе куда-нибудь в безопасное место этот начальный буквенно-цифровой код (под QR-кодом) и затем подставляйте его в случае надобности в поле “Secret key” в TOTP Calculator, чтобы получать 6-значные одноразовые коды в нижнем поле:

pic-TOTP

Далее поступайте с этими кодами так, как если бы получили их со смартфона.

Когда сможете перейти на более безопасное использование смартфона, то обратитесь к администратору, чтобы он сбросил Ваши текущие настройки, и тогда Вы сможете настроить их уже на смартфоне заново.

Первое использование после настройки

Разорвите соединение (как?) и установите вновь, чтобы получить такую страницу и ввести одноразовый код:

pic-30days

Если поставите галочку “Помнить меня на этом устройстве” (на этом компьютере или планшете), то коды не будут запрашиваться следующие 30 дней или пока что-то не изменится в системе.

Почему это важно

Если злоумышленники украдут Ваши имя и пароль и воспользуются ими на другом устройстве, то их планы разобьются о необходимость предоставить код подтверждения, который есть только у Вас на смартфоне.

Если у Вас появились сомнения в Вашей безопасности или что-то забыли, то обратитесь к администратору, чтобы он поменял Вам пароль и сбросил Ваши текущие настройки, и появилась возможность настроить двухшаговую проверку заново. После сброса ранее полученный Secret key можно выбросить (удалить прежнюю учетную запись в программе на смартфоне) - будет действовать только последняя.


Назад