Подтверждение входа разовым паролем на основе времени (TOTP)#

Для проверки второго фактора аутентификации с использованием метода аутентификации «Разовый пароль на основе времени (TOTP)» можно использовать любые устройства и программы, совместимые со стандартом RFC6238 «TOTP: Time-Based One-Time Password Algorithm». В качестве таковых могут быть:

  • аппаратные брелоки (генераторы разовых паролей) на основе времени;

  • мобильные приложения.

    Примечание

    Наиболее известные приложения для выработки TOTP-кодов: Google Authenticator, Twilio Authy, FreeOTP Authenticator, Microsoft Authenticator, Яндекс.Ключ.

Общие настройки для данного метода задаются в разделе TOTP-генераторы, а на вкладке Второй фактор в разделе Разовый пароль на основе времени (TOTP) только специфичные.

Укажите специфичные настройки в данном разделе:

  • Общее количество попыток - укажите общее число попыток ввода кода подтверждения, после которого способ аутентификации будет временно заблокирован;

  • Время блокировки при превышении попыток, в минутах - укажите в течение какого времени способ аутентификации будет недоступен пользователю.

../_images/image030.png