Вопросы и ответы

Вопросы и ответы

Simple2FA — это гибкое решение для двухфакторной аутентификации, поэтому у пользователей и администраторов часто возникают вопросы по внедрению, настройке и эксплуатации системы. Ниже приведены ответы на наиболее распространённые вопросы.

Как работает Simple2FA?

При попытке входа пользователь вводит логин и пароль (первый фактор), после чего подтверждает доступ с помощью второго фактора — Push-уведомления, TOTP-кода или Telegram-бота. Первый фактор проверяется через существующую систему (например, AD/LDAP или Keycloak), а второй — через облачный компонент Simple2FA.

Нужно ли менять существующую инфраструктуру?

Нет, Simple2FA внедряется без изменений текущей инфраструктуры. Решение интегрируется через стандартные протоколы и механизмы (RADIUS, PAM, LDAP), что позволяет использовать уже существующие системы аутентификации.

Где хранятся пароли пользователей?

Simple2FA не хранит пароли пользователей. Проверка первого фактора выполняется через внешние системы (Active Directory, LDAP, Keycloak), а Simple2FA отвечает только за второй фактор.

Какие способы второго фактора поддерживаются?

Система поддерживает несколько способов подтверждения:

  • Push-уведомления в мобильное устройство
  • Одноразовые коды (TOTP)
  • Подтверждение через Telegram-бот

Можно ли использовать Simple2FA без интернета?

Полностью автономный режим не предусмотрен, так как проверка второго фактора выполняется в облаке. Однако поддерживается ограниченный оффлайн-режим (например, кэширование успешных подтверждений), позволяющий временно продолжать работу.

Что произойдёт при недоступности облака?

Поведение системы зависит от настроек:

  • По умолчанию — доступ будет запрещён, если второй фактор не может быть проверен.
  • При включённой настройке «Отключить 2FA при недоступности облака» — вход будет разрешён только по первому фактору без запроса второго.

Дополнительно может использоваться кэширование ранее успешных подтверждений второго фактора, если оно включено. Все случаи обхода второго фактора фиксируются в журналах событий.

Можно ли гибко управлять требованиями MFA?

Да, политики задаются централизованно в облаке и могут учитывать группы пользователей, ресурсы и условия доступа. При этом локальный модуль может применять исключения (bypass), но не может требовать MFA, если это не задано политикой.

Можно ли отключить 2FA для отдельных пользователей?

Да, можно настроить исключения на уровне групп или отдельных пользователей, например для сервисных учётных записей.

Как происходит первичная настройка пользователем?

При первом входе пользователь проходит мастер настройки второго фактора (wizard), где выбирает удобный способ подтверждения и привязывает устройство.

Также администратор может отправить пользователю ссылку на самостоятельную настройку второго фактора. По этой ссылке пользователь сможет пройти настройку без входа в защищаемую систему.

Поддерживается ли кэширование входа?

Да, после успешного подтверждения второго фактора можно настроить период, в течение которого повторное подтверждение не требуется (например, 60–120 минут).

Какие протоколы поддерживаются?

Simple2FA работает поверх существующих механизмов аутентификации и поддерживает:

  • RADIUS
  • PAM (Linux)
  • LDAP (в том числе через прокси)
  • HTTP API для веб-приложений

С какими системами можно интегрировать Simple2FA?

  • VPN (FortiGate, Cisco, Huawei, OpenVPN)
  • RDP / RD Gateway
  • SSH / SUDO
  • Citrix, VMware
  • IdP и системы аутентификации (ADFS, Keycloak)
  • Почтовые сервисы (например, OWA)
  • Веб-приложения и внутренние системы

Можно ли использовать Simple2FA с Active Directory?

Да, поддерживается работа с AD через LDAP, а также сценарии, где первый фактор полностью обрабатывается на стороне ADFS или других систем.

Можно ли использовать Simple2FA как IdP (SSO)?

Нет, Simple2FA не является провайдером идентификации (IdP) и не заменяет SSO-системы. Он дополняет их, обеспечивая второй фактор аутентификации.

Как обеспечивается безопасность передачи данных?

Взаимодействие между компонентами защищено:

  • mTLS между локальным модулем и агентами
  • защищённые API-вызовы к облаку
  • подписанные политики (policy bundle)

Где хранятся данные пользователей?

В облаке хранятся только данные, необходимые для второго фактора и управления политиками. Пароли и чувствительные данные первого фактора не передаются и не сохраняются.

Как ведётся аудит действий?

Система фиксирует:

  • попытки входа (успешные и неуспешные)
  • решения по MFA (allow/deny)
  • источник и причину применения политики

Можно ли интегрироваться с SIEM?

Да, поддерживается экспорт логов и событий для интеграции с SIEM-системами (например, через Syslog).

Сколько времени занимает внедрение?

Базовое внедрение обычно занимает от нескольких часов до нескольких дней, в зависимости от инфраструктуры.

Как лицензируется продукт?

Одна лицензия соответствует одному пользователю с активным доступом. Оплата производится по подписке (ежемесячно или по договору).

Подходит ли Simple2FA для импортозамещения?

Да, решение разработано в России и может использоваться как альтернатива зарубежным MFA-сервисам, обеспечивая необходимый уровень безопасности и соответствие требованиям корпоративных стандартов.

Simple2FA зарегистрирован в Минцифры России и включён в реестр российского программного обеспечения (№ 31414).

Связаться с нами

Укажите свои контактные данные, и мы свяжемся с вами в ближайшее время, чтобы ответить на все ваши вопросы.

Телефон: +7 (495) 120-01-18

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru

Заполняя форму, вы соглашаетесь на обработку персональных данных.

Телефон: +7 (495) 150-80-59

Отдел продаж: sales@simple2fa.ru

Поддержка: support@simple2fa.ru