---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.3
  - property: og:type
    content: article
  - property: article:section
    content: Безопасность
  - property: og:title
    content: Подтверждение входа в сервисы Яндекс 360
  - property: article:tag
    content: Базовая инструкция
alternate:
  - https://yandex.uz/support/yandex-360/business/admin/ru/security/set-2fa.md
keywords:
  - двухфакторная аутентификация
  - 2FA
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.uz/support/yandex-360/business/admin/ru/llms.txt


# Подтверждение входа в сервисы Яндекс 360




Вы можете настроить для пользователя требование включить дополнительное подтверждение входа в сервисы Яндекс 360 для бизнеса. Даже если такое требование не установлено в организации, пользователь может самостоятельно настроить себе дополнительное подтверждение.

В этом случае для авторизации нужно будет вводить не только пароль, но и одноразовый код: последние цифры номера, с которого поступит звонок на зарегистрированный в системе телефон, числовую комбинацию из смс или приложения. Такой способ называется двухфакторной аутентификацией (2FA) — он надежнее, чем просто пароль.


Подтверждение входа в Яндекс 360 доступно пользователям, чьи аккаунты созданы [на домене организации](*domain). Подтверждение входа можно настроить сразу всем таким сотрудникам или персонально — только некоторым из них.


## Включить {#on}

1. Откройте [кабинет организации](https://admin.yandex.uz).

2. Перейдите в раздел **Безопасность** → **Подтверждение входа**.

3. Установите необходимые настройки:

    - **Кому включить** — укажите **Всем сотрудникам**, если включаете подтверждение сразу на всю организацию, или **Выбранным сотрудникам**, если хотите настроить его персонально.
    - **Срок предупреждения** — время, которое отводится пользователям для настройки подтверждения входа. Когда этот период закончится, сотрудники больше не смогут отложить настройку.
    - **Метод проверки** — выберите **TOTP** (одноразовый пароль в приложении) или **Звонок** (звонок на телефон или смс, если звонок недоступен).

4. Нажмите **Включить**.

5. Если вы включаете подтверждение входа отдельным пользователям, выберите нужных сотрудников. [Про выбор сотрудников](#select-users)

6. Если вы включаете подтверждение входа всем сотрудникам организации, вы можете принудительно [завершить все активные сеансы](#logoff).

```mermaid
flowchart TB
    A["Выберите,
    кому включить подтверждение входа"]:::orange
    B1["Установите
    срок предупреждения"]:::orange
    B2["Установите
    срок предупреждения"]:::orange
    C1["Включите
    подтверждение входа"]:::orange
    C2["Включите
    подтверждение входа"]:::orange
    D1["Выйдите из всех аккаунтов
    (необязательно)"]:::blue
    D2["Выберите сотрудников"]:::blue
    A --> |"Всем сотрудникам"| B1
    A --> |"Выбранным сотрудникам"| B2
    B1 --> C1
    B2 --> C2
    C1 --> D1
    C2 --> D2

    classDef orange color:black,fill:#ffeee7,stroke:#ffeee7,stroke-width:2px;
    classDef blue color:black,fill:#deebff,stroke:#deebff,stroke-width:2px,rx:10,ry:10;
```
<br>

## Выйти из всех аккаунтов {#logoff}

Вы можете принудительно закрыть все сессии пользователей, если включили подтверждение входа для всех сотрудников организации.

1. Откройте [кабинет организации](https://admin.yandex.uz).

1. Перейдите в раздел **Безопасность** → **Подтверждение входа**.

1. Нажмите **Выйти из всех аккаунтов** и подтвердите выход.

Обычно это делается сразу после того, как вы включили подтверждение — так для продолжения работы сотрудникам потребуется заново войти в Яндекс 360 уже с окном настройки подтверждения входа.


{% note info "Выход из сервисов выполняется для всех сотрудников с аккаунтами на домене организации" %}

Если ваш аккаунт администратора создан на домене организации, то после выхода из всех аккаунтов вам также придется войти в кабинет организации заново.

{% endnote %}


В случае, когда подтверждение входа включено отдельным сотрудникам, кнопка **Выйти из всех аккаунтов** недоступна.


## Выбрать сотрудников {#select-users}

Когда вы включаете подтверждение входа **Выбранным сотрудникам**, код подтверждения будет запрашиваться только у пользователей из раздела **Сотрудники** внизу страницы. Для этого включите опцию **2FA** у нужных сотрудников в списке. 

Вы можете искать сотрудников по имени, фамилии, логину или использовать фильтры:
  - **Только администраторы**, чтобы видеть в списке только администраторов организации и сотрудников с ролями [менеджеров](*manager).
  - **Включено подтверждение входа**, чтобы видеть только тех, на кого подтверждение уже включено.


Если подтверждение входа включено **Всем сотрудникам**, раздел **Сотрудники** игнорируется — код будет запрашиваться у всех.


## Изменить {#edit}

1. Откройте [кабинет организации](https://admin.yandex.uz).

2. Перейдите в раздел **Безопасность** → **Подтверждение входа**.

3. Нажмите **Редактировать**.

4. Измените необходимые настройки:
    - **Кому включить**. Если вы меняете настройку с опции **Всем сотрудникам** на **Выбранным сотрудникам**, то выбрать сотрудников вы сможете после сохранения. [Про выбор сотрудников](#select-users)
    - **Срок предупреждения**. Когда этот период закончится, сотрудники не смогут отложить настройку подтверждения входа.

5. Нажмите **Сохранить**.


## Отключить {#off}

Отключение подтверждения входа администратором не отменяет уже настроенную двухфакторную аутентификацию (2FA) у пользователей:

* Пользователи могут самостоятельно отключить 2FA или оставить ее включенной для большей безопасности. 
* Все новые пользователи не обязаны будут настраивать 2FA. 

Для сброса настроенного ТОТР достаточно сменить пароль аккаунта.

1. Откройте [кабинет организации](https://admin.yandex.uz).

2. Перейдите в раздел **Безопасность** → **Подтверждение входа**.

3. Если подтверждение входа включено только выбранным сотрудникам:
   1. Выключите подтверждение входа **2FA** у каждого сотрудника, которому оно было настроено персонально.
   2. В опции **Кому включить** выберите значение **Всем сотрудникам**.

4. Нажмите кнопку **Отключить** и подтвердите действие.

```mermaid
flowchart TB
    A["Проверьте,
    кому включено подтверждение входа"]:::orange
    B1["Выключите
    подтверждение входа
    у каждого сотрудника"]:::blue
    C1["`Задайте настройке
    **Кому включить**
    значение
    **Всем сотрудникам**`"]:::blue
    D["Отключите
    подтверждение входа"]:::orange
    A --> |"Всем сотрудникам"| D
    A --> |"Выбранным сотрудникам"| B1
    B1 --> C1
    C1 --> D

    classDef orange color:black,fill:#ffeee7,stroke:#ffeee7,stroke-width:2px;
    classDef blue color:black,fill:#deebff,stroke:#deebff,stroke-width:2px,rx:10,ry:10;
```


[*api]: API — специальный механизм управления сервисами Яндекс 360, предназначенный прежде всего для автоматизации процессов. Есть два способа работать с API: создать специальное приложение (это может сделать разработчик) или использовать командную строку компьютера. [Полная документация для разработчиков](https://yandex.ru/dev/api360/doc/ru/).

[*manager]: Сотрудник, у которого есть права на управление отдельной группой настроек в Яндекс 360 для бизнеса. Например, у менеджера оплат и тарифов есть доступ к разделу «Оплата и тариф», а у менеджера правил для писем — к разделу «Правила обработки писем». [Какие есть роли менеджера и как назначать на них сотрудников](https://yandex.ru/support/yandex-360/business/admin/ru/managers)

[*domain]: Имя компании в интернете. Например, у Яндекса это `yandex.ru`. На домене можно создавать почтовые ящики сотрудников с адресами вида `login@example.com`. [Как настроить домены](https://yandex.ru/support/yandex-360/business/admin/ru/domains/)
