Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Создать политику MFA
      • Применить политику MFA к пользователям
      • Изменить политику MFA
      • Активировать и деактивировать политику MFA
      • Удалить политику MFA
      • Удалить MFA-фактор и сбросить дату верификации
    • Синхронизировать пользователей и группы с Active Directory
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы
  1. Пошаговые инструкции
  2. Управление MFA
  3. Создать политику MFA

Создать политику MFA

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 12 ноября 2025 г.

Примечание

Функциональность находится на стадии Preview.

Политики MFA позволяют настроить многофакторную аутентификацию (MFA) для федеративных и локальных аккаунтов пользователей.

Чтобы создать политику MFA:

Интерфейс Cloud Center
CLI
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Настройки безопасности.

  3. Перейдите на вкладку Политики MFA.

  4. В правом верхнем углу страницы нажмите Создать политику и в открывшемся окне:

    1. В поле Название задайте имя создаваемой политики. Требования к имени:

      • длина — от 1 до 63 символов;
      • может содержать строчные буквы латинского алфавита, цифры и дефисы;
      • первый символ — буква, последний — не дефис.
    2. (Опционально) В поле Описание задайте описание политики.

    3. Если вы не хотите активировать создаваемую политику при создании, выключите опцию Политика активна.

    4. В поле Типы факторов выберите дополнительные факторы аутентификации, с помощью которых должны будут подтверждать свою личность пользователи, добавленные в целевые группы политики:

      • Любые методы. В этом варианте пользователи должны будут выбрать один из следующих стандартов дополнительного фактора аутентификации:

        • WebAuthn (FIDO2). Дополнительным фактором аутентификации могут выступать, например, аппаратные ключи, такие как Рутокен или YubiKey, аутентификаторы Passkeys, платформенные аутентификаторы, такие как Windows Hello, и т.п.

          Важно

          Расширения браузера, у которых есть возможность управлять вводом паролей, могут вызывать ошибки при вводе дополнительных факторов. При возникновении ошибок рекомендуется отключать такие расширения.

        • TOTP. Дополнительным фактором аутентификации будут выступать одноразовые коды, генерируемые специальными приложениями-аутентификаторами.

      • Устойчивые к фишингу. В этом варианте пользователь должен будет использовать только факторы аутентификации по стандарту WebAuthn как наиболее безопасные.

    5. В поле Срок создания задайте период в днях после регистрации, в течение которого пользователь должен добавить второй фактор аутентификации.

    6. В поле Время жизни задайте срок действия учетных данных в днях.

      После истечения заданного времени пользователю потребуется повторно аутентифицироваться с использованием дополнительного фактора.

    7. Нажмите кнопку Создать политику.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите описание команды CLI для создания политики MFA:

    yc organization-manager mfa-enforcement create --help
    
  2. Создайте политику MFA, выполнив команду:

    yc organization-manager mfa-enforcement create \
      --organization-id <идентификатор_организации> \
      --acr-id <тип_фактора_аутентификации> \
      --ttl <время_жизни> \
      --status <статус_политики> \
      --apply-at <время_активации> \
      --enroll-window <срок_создания> \
      --name <имя_политики> \
      --description <описание_политики>
    

    Где:

    • --name — имя политики. Требования к формату имени:

      • длина — от 1 до 63 символов;
      • может содержать строчные буквы латинского алфавита, цифры и дефисы;
      • первый символ — буква, последний — не дефис.
    • --organization-id — идентификатор организации.

    • --acr-id — тип фактора аутентификации.

    • --ttl — срок действия учетных данных в днях.

    • --status — статус политики: status-active — активна, status-inactive — неактивна.

    • --apply-at — время, по истечении которого политика станет активна. Необязательный параметр.

    • --enroll-window — период в днях после регистрации, в течение которого пользователь должен добавить второй фактор аутентификации.

    • --description — описание политики. Необязательный параметр.

  3. (Опционально) Чтобы активировать неактивную политику MFA, выполните команду:

    yc organization-manager mfa-enforcement activate \
      --id <идентификатор_политики>
    

Примечание

Чтобы политика MFA применялась к определенным учетным записям пользователей, добавьте в целевые группы этой политики нужных пользователей или группы, в которые входят эти пользователи.

См. такжеСм. также

  • Изменить политику MFA
  • Применить политику MFA к пользователям
  • Активировать и деактивировать политику MFA
  • Удалить политику MFA
  • Удалить MFA-фактор и сбросить дату верификации
  • Многофакторная аутентификация в Identity Hub

Была ли статья полезна?

Предыдущая
Деактивировать и удалить приложение
Следующая
Применить политику MFA к пользователям
Проект Яндекса
© 2025 ООО «Яндекс.Облако»