В Vitro-CAD реализованы два варианта двухфакторной аутентификации:

Двухфакторная аутентификация доступна только при входе в системе по логину и паролю, и недоступна при использованиии других способов, таких как атуентификация через LDAP.

Для включения возможности использования двухфакторной авторизации в системе необходимо в списке  Конфигурация найти (или создать, если он отсутствует) запись "Включена двухфакторная аутентификация" (код TwoFactorAuthenticationEnabled), который находится по пути: Безопасность → Аутентификация → По паролю, и установить атрибут "Значение (флаг)" в положение true (активировать галочку в чекбоксе). 


Отправка кода подтверждения на электронную почту

Для активации отправки кода подтверждения на электронную почту, необходимо в списке Пользователи выбрать пользователя, которому требуется подключить двухфакторную аутентификацию и в выпадающем меню по правой кнопке мыши выбрать пункт "Установить пароль" (требуются права администратора). 

В появившемся окне установить галочку "Двухфакторная аутентификация"

После этого для входа в систему помимо логина и пароля система будет запрашивать код подтверждения, который будет приходить на указанную в профиле пользователя электронную почту. 

Использование OTP - One Time Pasword

Для использования в качестве второго фактора OTP, пользователю, которому требуется подключить использование OTP, необходимо предварительно скачать и установить на телефон приложения для генерации OTP, такие как Яндекс.Ключ или Google Authenticator.

После этого, текущий пользователь, будучи залогиненным в системе, должен в правой верхней части экрана нажать на иконку профиля, и в появившемся меню выбрать пункт "Подключить приложение двухфакторной аутентификации"

Появится окно с QR-кодом, который надо отсканировать, следуя инструкциям используемого приложения OTP, полученный код ввести в поле Код и нажать кнопку Войти.

В дальнейшем, код из приложения потребуется вводить каждый раз при входе в системе по логину и паролю. 

Отключение двухфакторной аутентификации

Для отключения двухфакторной аутентификации для пользователя, пользователь с правами администратора должен задать пользователю новый пароль, не устанавливая при этом галочку в чекбоксе "Двухфакторная аутентификация".