Самостоятельный сброс пароля пользователем в Yandex Identity Hub
Локальным пользователям Yandex Identity Hub может быть разрешен самостоятельный сброс пароля (SSPR — self-service password reset
Самостоятельно сбросить свой пароль пользователь может на странице входа в Yandex Cloud. При этом пользователь должен подтвердить свою личность, пройдя верификацию способами, установленными политикой MFA.
Опция самостоятельного сброса пользователями своих паролей, а также доступные при этом способы сброса задаются в настройках политики MFA. В настоящий момент настроить эту опцию можно только в интерфейсе Cloud Centerorganization-manager.editor или выше.
Способы сброса пароля
Для включения возможности самостоятельного сброса пользователями паролей в настройках политики MFA необходимо установить как минимум один способ сброса пароля:
-
Последовательный ввод двух любых аутентификаторов— способ сброса, при котором пользователь может подтвердить личность поочередно с помощью двух любых способов верификации (например, TOTP и код из SMS).Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должны быть заданы как минимум два любых фактора MFA. В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.
-
FIDO2 с обязательным подтверждением личности пользователя (User Verification)— способ сброса, при котором пользователь может подтвердить личность с помощью FIDO2 -ключа или Passkey , но только если при этом пользователь проходит процедуру локальной проверки с помощью PIN-кода, биометрии или аналогичного механизма.Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должен быть задан фактор MFA типа WebAuthn
. В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.
При этом в настройках самостоятельного сброса паролей политики MFA вы можете включить одновременно несколько способов сброса пароля.