Yandex Cloud
Поиск
Связаться с намиПодключиться
  • Истории успеха
  • Документация
  • Блог
  • Все сервисы
  • Статус работы сервисов
    • Популярные
    • Инфраструктура и сеть
    • Платформа данных
    • Контейнеры
    • Инструменты разработчика
    • Бессерверные вычисления
    • Безопасность
    • Мониторинг и управление ресурсами
    • ИИ для бизнеса
    • Бизнес-инструменты
  • Все решения
    • По отраслям
    • По типу задач
    • Экономика платформы
    • Безопасность
    • Техническая поддержка
    • Каталог партнёров
    • Обучение и сертификация
    • Облако для стартапов
    • Облако для крупного бизнеса
    • Центр технологий для общества
    • Облако для интеграторов
    • Поддержка IT-бизнеса
    • Облако для фрилансеров
    • Обучение и сертификация
    • Блог
    • Документация
    • Контент-программа
    • Мероприятия и вебинары
    • Контакты, чаты и сообщества
    • Идеи
    • Калькулятор цен
    • Тарифы
    • Промоакции и free tier
    • Правила тарификации
  • Истории успеха
  • Документация
  • Блог
Проект Яндекса
© 2025 ООО «Яндекс.Облако»
Yandex Identity Hub
    • Все инструкции
    • Подписать пользователя на уведомления
      • Создать политику MFA
      • Применить политику MFA к пользователям
      • Изменить политику MFA
      • Активировать и деактивировать политику MFA
      • Удалить политику MFA
      • Удалить MFA-фактор и сбросить дату верификации
    • Синхронизировать пользователей и группы с Active Directory
  • Управление доступом
  • Правила тарификации
  • Справочник Terraform
  • Аудитные логи Audit Trails
  • История изменений
  • Обучающие курсы
  1. Пошаговые инструкции
  2. Управление MFA
  3. Изменить политику MFA

Изменить политику MFA

Статья создана
Yandex Cloud
Улучшена
mmerihsesh
Обновлена 12 ноября 2025 г.

Примечание

Функциональность находится на стадии Preview.

Чтобы изменить политику MFA:

Интерфейс Cloud Center
CLI
  1. Войдите в сервис Yandex Identity Hub.

  2. На панели слева выберите Настройки безопасности.

  3. Перейдите на вкладку Политики MFA.

  4. В списке политик MFA в строке с нужной политикой нажмите значок и выберите Редактировать. В открывшемся окне:

    1. В поле Название задайте новое имя политики. Требования к имени:

      • длина — от 1 до 63 символов;
      • может содержать строчные буквы латинского алфавита, цифры и дефисы;
      • первый символ — буква, последний — не дефис.
    2. (Опционально) В поле Описание задайте описание политики.

    3. При необходимости с помощью опции Политика активна активируйте или деактивируйте политику.

    4. В поле Типы факторов выберите дополнительные факторы аутентификации, с помощью которых должны будут подтверждать свою личность пользователи, добавленные в целевые группы политики:

      • Любые методы. В этом варианте пользователи должны будут выбрать один из следующих стандартов дополнительного фактора аутентификации:

        • WebAuthn (FIDO2). Дополнительным фактором аутентификации могут выступать, например, аппаратные ключи, такие как Рутокен или YubiKey, аутентификаторы Passkeys, платформенные аутентификаторы, такие как Windows Hello, и т.п.

          Важно

          Расширения браузера, у которых есть возможность управлять вводом паролей, могут вызывать ошибки при вводе дополнительных факторов. При возникновении ошибок рекомендуется отключать такие расширения.

        • TOTP. Дополнительным фактором аутентификации будут выступать одноразовые коды, генерируемые специальными приложениями-аутентификаторами.

      • Устойчивые к фишингу. В этом варианте пользователь должен будет использовать только факторы аутентификации по стандарту WebAuthn как наиболее безопасные.

    5. В поле Срок создания задайте период в днях после регистрации, в течение которого пользователь должен добавить второй фактор аутентификации.

    6. В поле Время жизни задайте срок действия учетных данных в днях.

      После истечения заданного времени пользователю потребуется повторно аутентифицироваться с использованием дополнительного фактора.

    7. Нажмите кнопку Сохранить.

Если у вас еще нет интерфейса командной строки Yandex Cloud (CLI), установите и инициализируйте его.

По умолчанию используется каталог, указанный при создании профиля CLI. Чтобы изменить каталог по умолчанию, используйте команду yc config set folder-id <идентификатор_каталога>. Также для любой команды вы можете указать другой каталог с помощью параметров --folder-name или --folder-id.

  1. Посмотрите список политик MFA с помощью команды:

    yc organization-manager mfa-enforcement list \
      --organization-id <идентификатор_организации>
    

    Где --organization-id — идентификатор организации.

  2. Посмотрите описание нужной политики MFA:

    yc organization-manager mfa-enforcement get \
      --id <идентификатор_политики>
    
  3. Посмотрите описание команды CLI для изменения политики MFA:

    yc organization-manager mfa-enforcement update --help
    
  4. Чтобы изменить политику MFA, выполните команду:

    yc organization-manager mfa-enforcement update \
      --id <идентификатор_политики> \
      --acr-id <тип_фактора_аутентификации> \
      --ttl <время_жизни> \
      --status <статус_политики> \
      --apply-at <время_применения_изменений> \
      --enroll-window <период_регистрации> \
      --new-name <новое_имя> \
      --description <новое_описание> \
      --organization-id <идентификатор_организации>
    

    Где:

    • --id — идентификатор политики MFA.
    • --acr-id — тип фактора аутентификации.
    • --ttl — срок действия учетных данных в днях.
    • --status — статус политики: status-active — активна, status-inactive — неактивна.
    • --apply-at — время, по истечении которого политика станет активна.
    • --enroll-window — период в днях после регистрации, в течение которого пользователь должен добавить второй фактор аутентификации.
    • --new-name — новое имя политики.
    • --description — новое описание.
    • --organization-id — идентификатор организации.

Примечание

Чтобы политика MFA применялась к определенным учетным записям пользователей, добавьте в целевые группы этой политики нужных пользователей или группы, в которые входят эти пользователи.

См. такжеСм. также

  • Создать политику MFA
  • Применить политику MFA к пользователям
  • Активировать и деактивировать политику MFA
  • Удалить политику MFA
  • Удалить MFA-фактор и сбросить дату верификации
  • Многофакторная аутентификация в Identity Hub

Была ли статья полезна?

Предыдущая
Применить политику MFA к пользователям
Следующая
Активировать и деактивировать политику MFA
Проект Яндекса
© 2025 ООО «Яндекс.Облако»