Настроить самостоятельный сброс пароля пользователями в Yandex Identity Hub
С помощью политик MFA вы можете разрешить самостоятельный сброс пароля (SSPR — self-service password reset
Чтобы настроить для пользователей возможность самостоятельного сброса пароля:
-
Войдите в сервис Yandex Identity Hub
. -
На панели слева выберите
Настройки безопасности. -
Перейдите на вкладку Политики MFA.
-
В списке политик MFA в строке с нужной политикой нажмите значок
и выберите Редактировать. Если у вас нет политики MFA, создайте новую политику. В открывшемся окне:-
Чтобы включить возможность самостоятельного сброса пароля для пользователей, добавленных в целевую группу политики MFA, в блоке Самостоятельный сброс пароля:
- Включите опцию Разрешить сброс пароля.
- В поле Способ сброса выберите как минимум один способ верификации пользователя при сбросе пароля:
-
Последовательный ввод двух любых аутентификаторов— способ сброса, при котором пользователь может подтвердить личность поочередно с помощью двух любых способов верификации (например, TOTP и код из SMS).Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должны быть заданы как минимум два любых фактора MFA. В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.
-
FIDO2 с обязательным подтверждением личности пользователя (User Verification)— способ сброса, при котором пользователь может подтвердить личность с помощью FIDO2 -ключа или Passkey , но только если при этом пользователь проходит процедуру локальной проверки с помощью PIN-кода, биометрии или аналогичного механизма.Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должен быть задан фактор MFA типа WebAuthn
. В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.
Примечание
Чтобы отключить для пользователей возможность самостоятельного сброса пароля, в блоке Самостоятельный сброс пароля отключите опцию Разрешить сброс пароля.
-
-
Нажмите кнопку Сохранить.