Чтобы настроить правила доступа менеджеров в Панель управления Оператора:
-
Перейдите в раздел Настройки безопасности (см. Навигация по Панели управления Оператора). Отобразится страница Настройки безопасности, вкладка Настройки пароля (см. Настройки пароля).
-
Перейдите на вкладку Настройки менеджера.
-
В списке Метод аутентификации выберите одно из следующих значений и укажите требуемые данные:
-
Нажмите Сохранить.
Сторонняя Active Directory
После выбора в списке Метод аутентификации значения Сторонняя Active Directory:
-
В группе SSO нажмите Добавить провайдера.
-
В появившемся списке установите флажки для нужных провайдеров аутентификации и нажмите Сохранить. Подробнее о провайдерах аутентификации см. Провайдеры SSO для Панели управления Оператора.
Встроенная
После выбора в списке Метод аутентификации значения Встроенная:
-
Если требуется включить возможность входа в Панель управления Оператора с внешней учетной записью (например, Microsoft — см. Вход в Панель управления Оператора с учетной записью Microsoft):
-
В группе SSO нажмите Добавить провайдера.
-
В появившемся списке установить флажки для нужных провайдеров аутентификации и нажмите Сохранить. Подробнее о провайдерах аутентификации см. Провайдеры SSO для Панели управления Оператора.
-
-
Чтобы установить срок истечения пароля для входа в Панель управления Оператора, в группе элементов Правила истечения срока действия пароля выполните следующие действия:
-
Установите переключатель Активировать в положение Вкл.
-
В поле Срок действия пароля, дней введите количество дней, по истечении которых текущий пароль должен быть изменен.
-
В поле Напоминание о смене пароля, дней введите количество дней до истечения срока действия текущего пароля, когда менеджер увидит напоминание о смене пароля при попытке входа в Панель управления Оператора.
-
-
Чтобы установить срок деактивации неиспользуемых учетных записей менеджеров, в группе элементов Правила деактивации выполните следующие действия:
-
Установите переключатель Активировать в положение Вкл.
-
В поле Дней без логина введите количество дней, по истечению которых учетная запись менеджера будет деактивирована, если менеджер не входил в Панель управления Оператора в течение установленного срока.
-
-
В группе Многофакторная аутентификация (MFA) настройте использование MFA на втором шаге аутентификации (см.
Вход в Панель управления Оператора с учетной записью сотрудника):
-
В поле Срок доверенных устройств истекает через, месяцы введите число месяцев, в течение которых устройство, на котором менеджер вошел в Панель управления Оператора, считается "доверенным", и второй шаг аутентификации пропускается. Значение по умолчанию: 1. Минимальное значение: 0 — устройства не считаются "доверенными", второй шаг аутентификации отображается при каждом входе менеджера в Панель управления Оператора. Максимальное значение: 12.
-
С помощью переключателя Обязательность использования выберите, должно ли использование многофакторной аутентификации быть обязательным для всех менеджеров реселлера. По умолчанию переключатель установлен в положении Выкл. Это значит, что каждый менеджер самостоятельно выбирает, использовать многофакторную аутентификацию или нет (см. Настройка методов MFA сотрудника).
-
-
Запретить использование многофакторной аутентификации нельзя.
-
После первых 5 неудачных попыток входа менеджер блокируется на 2 минуты.
-
Период блокировки удваивается после каждых следующих 5 неудачных попыток входа.
-
Неудачные попытки входа на первом и втором шаге аутентификации суммируются.
-
Счетчик неудачных попыток сбрасывается только после успешного входа.