For the complete documentation index, see llms.txt. This page is also available as Markdown.

Настройка Google Authenticator

Google Authenticator используется для двухфакторной защиты входа в административную панель. После активации пользователь сможет войти в систему только после подтверждения одноразовым кодом из приложения Google Authenticator.

Важно: Google Authenticator — это не вход через Google-аккаунт. Это дополнительный уровень защиты, который работает поверх обычного логина и пароля.

Для чего нужен Google Authenticator

После включения двухфакторной авторизации пользователь должен подтвердить вход одноразовым кодом с мобильного устройства.

Это помогает защитить панель управления от:

  • кражи пароля;

  • подбора паролей;

  • утечки учётных данных;

  • несанкционированного доступа к системе.

Даже если злоумышленник узнает пароль, без кода из Google Authenticator войти в панель управления он не сможет.


Где находятся настройки

Настройка состоит из двух частей:

Раздел
Назначение

«Пользователи» — «Список пользователей»

Настройка Google Authenticator для конкретного пользователя

«Настройки» — «Безопасность» — «Общее»

Глобальное включение обязательной двухфакторной авторизации


Кто может управлять Google 2FA

Для управления двухфакторной авторизацией пользователь должен иметь соответствующее право доступа.

Путь: «Пользователи» — «Список групп пользователей»

В настройках группы должно быть включено право:

Разрешить управление Google Authentication

Если право не выдано, пользователь не увидит действие Google 2FA в карточке пользователя.


Шаг 1. Установите приложение Google Authenticator

Установите приложение на мобильное устройство:

Платформа
Где установить

Android

Google Play

iPhone (iOS)

App Store

Найдите приложение: Google Authenticator

После установки откройте приложение.


Шаг 2. Откройте настройки пользователя

Перейдите в раздел: «Пользователи» — «Список пользователей»

Найдите нужного пользователя и откройте его карточку.

В правом верхнем углу нажмите: Ещё → Google 2FA

Откроется окно настройки двухфакторной авторизации.


Шаг 3. Добавьте аккаунт в приложение

Если Google Authenticator ещё не настроен, система покажет:

  • QR-код;

  • секретный ключ;

  • поле для ввода кода подтверждения.

Пользователь может подключить аккаунт двумя способами.

1

Способ 1. Через QR-код

В приложении Google Authenticator:

  1. Нажмите кнопку +

  2. Выберите Сканировать QR-код

  3. Наведите камеру телефона на QR-код из панели управления

После успешного сканирования аккаунт автоматически появится в приложении.

2

Способ 2. Через секретный ключ

Если нет возможности отсканировать QR-код:

  1. Нажмите кнопку +

  2. Выберите Ввести ключ настройки

  3. Введите секретный ключ, отображаемый в панели управления

  4. Сохраните аккаунт


Шаг 4. Подтвердите активацию

После добавления аккаунта приложение начнёт генерировать одноразовые шестизначные коды.

Введите текущий код из приложения в поле: Код авторизации

Затем нажмите: Активировать

Если код введён правильно, система сохранит секретный ключ и активирует Google Authenticator для данного пользователя.


Что происходит после активации

После успешной активации:

  • QR-код больше не отображается;

  • ключ считается подтверждённым;

  • пользователь сможет использовать коды для входа;

  • в окне управления появится возможность сбросить ключ.


Шаг 5. Включите Google Authenticator глобально

После того как хотя бы один администратор успешно настроил Google Authenticator, откройте:

«Настройки» — «Безопасность» — «Общее»

Найдите параметр: Двухфакторная авторизация через Google Authenticator

Включите переключатель и нажмите: Сохранить

После сохранения система начнёт требовать код Google Authenticator при входе в административную панель.


Как происходит вход после включения

После активации двухфакторной авторизации вход выполняется следующим образом:

  1. Пользователь вводит Email и пароль.

  2. Система запрашивает код подтверждения.

  3. Пользователь открывает Google Authenticator.

  4. Вводит текущий шестизначный код.

  5. После успешной проверки получает доступ к панели управления.


Сброс Google Authenticator

Если пользователь потерял телефон, удалил приложение или больше не может получать коды, администратор может сбросить ключ.

Откройте: «Пользователи» — «Список пользователей»

Откройте карточку пользователя.

Выберите: Ещё → Google 2FA

Нажмите: Сбросить ключ

После сброса старый ключ удаляется полностью.

Для повторного включения защиты потребуется заново:

  • отсканировать QR-код;

  • подтвердить код активации;

  • сохранить новый ключ.


Когда требуется сброс

Сброс рекомендуется выполнять если:

  • пользователь потерял телефон;

  • приложение Google Authenticator было удалено;

  • устройство было заменено;

  • коды перестали совпадать;

  • требуется перенести 2FA на новое устройство;

  • сотрудник больше не должен иметь доступ к системе.


Рекомендуемый порядок настройки

Чтобы не потерять доступ к панели управления:

  1. Настройте Google Authenticator для главного администратора.

  2. Убедитесь, что коды работают корректно.

  3. Настройте Google Authenticator для остальных администраторов.

  4. Только после этого включайте глобальную настройку в разделе безопасности.


Рекомендации по безопасности

  • Не передавайте QR-код третьим лицам.

  • Не отправляйте секретный ключ через мессенджеры.

  • Сохраните секретный ключ до завершения настройки.

  • Не включайте глобальную защиту, пока не настроен хотя бы один администратор.

  • После увольнения сотрудника обязательно сбрасывайте его Google Authenticator.

  • Используйте Google Authenticator совместно со сложным паролем и ограничением доступа по IP.


Частые проблемы

Проблема
Решение

Код не подходит

Проверьте время на телефоне и сервере

Потерян телефон

Сбросьте ключ через карточку пользователя

Нет кнопки Google 2FA

Проверьте права группы пользователей

После включения невозможно войти

Настройте Google 2FA хотя бы для одного администратора до глобального включения

Коды перестали совпадать

Выполните сброс ключа и настройте заново


Кратко

  1. Установите Google Authenticator.

  2. Откройте «Пользователи» — «Список пользователей».

  3. Выберите пользователя.

  4. Нажмите «Ещё» — «Google 2FA».

  5. Отсканируйте QR-код.

  6. Введите код подтверждения.

  7. Активируйте Google Authenticator.

  8. Откройте «Настройки» — «Безопасность» — «Общее».

  9. Включите двухфакторную авторизацию.

  10. Сохраните настройки.

После этого вход в административную панель будет защищён дополнительным одноразовым кодом из приложения Google Authenticator.

Последнее обновление

Это было полезно?