Опция двухфакторной аутентификации для WordPress

 

1. Опция двухфакторной аутентификации поможет вам усилить защиту от взлома сайта. Она включается здесь:

Панель Администратора WordPress → Настройки → Security by CleanTalk → Основные настройки → категория "Аутентификация и авторизация" → выберите значение опции "Двухфакторная аутентификация (2ФА)" как "Вкл" или "Только для новых устройств".

Для активации опции будет использоваться почтовый адрес того администратора сайта, который ее включает.

Двухфакторная аутентификация настройки безопасности

- Вкл означает, что опция будет работать каждый раз, когда вы входите в административную часть сайта.
- Только для новых устройств означает, что опция будет работать в тех случаях, когда вы входите в административную часть сайта с нового устройства (ноутбуки, другие компьютеры, мобильные устройства, планшеты и так далее).

2. Появится модальное окно для проверки, получили ли вы письмо с кодом от вашего сайта. 

Модальное окно для кода подтверждения

3. Проверьте вашу почту. Письмо выглядит вот так:

Security by CleanTalk confirmation code email

Важно! Если вы не получили письмо (и в спам оно тоже не попало), то вам нужно проверить настройки почтового сервера вашего сайта, потому что именно он отправляет письма с кодами, а не серверы CleanTalk.

4. Когда код будет введен, вы можете выбрать роли, для которых будет работать 2ФА. По умолчанию опция работает только для Администраторов. Удерживайте клавишу CTRL нажатой для выбора нескольких ролей.

Выбор ролей

5. Нажмите на сохранение настроек плагина. 

В следующий раз при входе на сайт под пользователем, для которого установлена 2ФА, вы увидите окно авторизации от CleanTalk:

двухфакторная аутентификация страница входа код

Когда Вы видите такое окно, это означает, что код авторизации был отправлен на почту вашего пользователя, и он будет действовать 10 минут.

 

Включить двухфакторную аутентификацию через одноразовые коды

После включения CleanTalk 2FA каждый пользователь может переключить её на аутентификацию через одноразовые пароли. Есть 2 способа использования приложения для одноразовых кодов 2ФА:

Как включить одноразовые коды через мобильное устройство

1. Зайдите в вашу Панель Управления WordPress → Профиль
2. Найдите раздел "Двухфакторная аутентификация CleanTalk" и нажмите "Включить код 2ФА (одноразовый пароль)":

Включение одноразовых кодов 2ФА

3.  Вы увидите QR код и код для ручной активации.

QR-код включения 2фа

4. Установите и запустите приложение для одноразовых паролей для Android или iOS (данные приложения приведены для примера).
5. Нажмите кнопку "Begin":

SCREEN-OF-ANDROID-APP-BEGIN-BUTTON

6. Выберите "Scan a barcode". Если вы не можете использовать вашу камеру, то выберите "Enter a provided key".

SCREEN-OF-ANDROID-APP-QR-CODE-WORK

7. Отсканируйте QR код. Вы должны увидеть экран с новой записью Authenticator:

SCREEN-OF-ANDROID-QR-SUCCESS

7A. Введите имя аккаунта и код ручной активации с 3-го шага этой инструкции. Установите тип в "Time Based".

SCREEN-OF-ANDROID-APP-MANUAL-CREDENTIALS-ENTERED

Вы должны увидеть экран с новой записью Authenticator:

SCREEN-OF-ANDROID-QR-SUCCESS

8. Вернитесь на шаг 3, введите код из приложения и нажмите Ok:

QR-код подтверждение 2ФА

9. 2ФА через одноразовые коды активирована для вашего аккаунта WordPress.

Как включить одноразовые коды через расширение браузера

1. Зайдите в вашу Панель Управления WordPress → Профиль
2. Найдите раздел "Двухфакторная аутентификация CleanTalk" и нажмите "Включить код 2ФА (одноразовый пароль)":

Включение одноразовых кодов 2ФА

3. Вы увидите QR код и код для ручной активации.

QR-код включения 2ФА

4. Установите расширение для браузера (данное расширение приведено для примера).
5. Нажмите на кнопку расширения:

Ext button photo

Выполните следующие действия, введите имя аккаунта и код ручной активации с шага 3:

Extension work

6. Вы должны увидеть, что новая запись добавлена:

Success

7. Вернитесь на шаг 3, введите код из расширения и нажмите Ok:

QR-код подтверждение 2ФА

8. 2ФА через одноразовые коды активирована для вашего аккаунта WordPress.

 

Использование двухфактороной аутентификации через одноразовые коды

Есть 2 способа войти с одноразовым кодом:

Как войти с одноразовым кодом из мобильного устройства

1. Откройте форму авторизации вашей Панели Управления WordPress и пройдите первый этап аутентификации с логином и паролем.
2. Сайт выдаст запрос одноразового кода.

Запрос одноразового кода

Запустите ваше мобильное приложение для одноразовых кодов и найдите код для вашего сайта (приложение приведено для примера):

Codes

3. Введите код и нажмите "Log In". Одноразовый код ограничен по времени. Если вы получили сообщение об ошибке, попробуйте новый код.
4. Если код правильный, вы попадёте в вашу Панель Управления WordPress.

Как войти с одноразовым кодом из расширения браузера:

1. Откройте форму авторизации вашей Панели Управления WordPress и пройдите первый этап аутентификации с логином и паролем.
2. Сайт выдаст запрос одноразового кода.

Code request

Откройте расширение браузера и скопируйте код для вашего сайта (расширение приведено для примера):

Codes

3. Введите код и нажмите "Log In". Одноразовый код ограничен по времени. Если вы получили сообщение об ошибке, попробуйте новый код.
4. Если код правильный, вы попадёте в вашу Панель Управления WordPress.

 

Отключить двухфакторную аутентификацию через одноразовые коды

Чтобы отключить, выполните следующее:

1. Зайдите в вашу Панель Управления WordPress → Профиль

2. Найдите раздел "Двухфакторная аутентификация CleanTalk" и нажмите "Отключить приложение двухфакторной аутентификации (2ФА)":

Отключение одноразовых кодов

3. 2ФА через одноразовые коды отключена.

 

Экстренное отключение двухфакторной аутентификации

Если по какой-либо причине вы не можете пройти второй этап аутентификации, вы можете отключить опцию двухфакторной аутентификации через вашу Панель управления CleanTalk:

1. Переключитесь на консоль безопасности: меню "Продукты" → выберите "Безопасность сайта". Прямая ссылка: https://cleantalk.org/my?cp_mode=security.

2. Найдите ваш сайт и нажмите на ссылку "Настройки" под его именем.

3. Отметьте опцию "Отключение двухфакторной аутентификации (2FA)" и нажмите кнопку "Обновить". После обновления страницы чек-бокс опции снова станет неотмеченным - это нормально.

Выключение 2ФА из Панели управления CleanTalk

Теперь подождите несколько минут пока серверы CleanTalk отправляют плагину команду отключить опцию на вашем сайте.

Попробуйте войти на сайт снова.

 

 

Если возникнут какие-либо вопросы по работе нашего модуля, то Вы можете задать их через:

— Обращение [ https://cleantalk.org/my/support/open ].

 

 

Security Dashboard button

 

 

Была ли эта информация полезной?

Будет так же интересно

Copied to clipboard