Профиль пользователя
В этом разделе описывается работа с личным профилем пользователя в IDENTYX: просмотр информации, изменение контактных данных, управление паролем, настройка методов аутентификации и двухфакторной защиты.
Доступ к профилю
Каждый пользователь IDENTYX может управлять своим профилем, настраивать методы аутентификации и параметры безопасности. Для доступа к профилю выберите пункт Мой профиль в боковом меню системы.
Страница профиля состоит из двух основных секций: Основная информация и безопасность и Методы авторизации.
Основная информация
В верхней части страницы профиля отображается карточка с основными данными пользователя:
| Поле | Описание | Редактирование |
|---|---|---|
| Отображаемое имя | ФИО или имя, отображаемое в системе | Редактируется только администратором |
| Логин (username) | Имя пользователя для входа в систему | Не изменяется |
| ID пользователя | Уникальный идентификатор в системе | Не изменяется |
| Электронная почта | Email адрес для уведомлений и восстановления доступа | Можно изменить самостоятельно |
| Дата регистрации | Когда была создана учетная запись | Не изменяется |
Управление электронной почтой
Email адрес используется для:
- Восстановления пароля
- Двухфакторной аутентификации через email
- Получения уведомлений от системы
- Входа в систему (если включена аутентификация по email)
Добавление email
Если у вас еще не указана электронная почта:
- В строке Электронная почта нажмите кнопку Добавить
- Введите ваш email адрес в открывшемся окне
- Нажмите Сохранить
- Проверьте почту и подтвердите адрес по ссылке из письма
После добавления или изменения email необходимо подтвердить адрес, перейдя по ссылке из письма. До подтверждения новый email будет отображаться в статусе "Ожидает подтверждения".
Изменение email
Для изменения существующего email адреса:
- Нажмите иконку карандаша (редактирование) рядом с текущим email
- Введите новый email адрес
- Нажмите Сохранить
- Подтвердите новый адрес по ссылке из письма
До момента подтверждения нового email:
- Старый email продолжает работать
- Новый email отображается в статусе "Ожидает подтверждения"
- Вы можете отменить подтверждение, нажав иконку крестика рядом с ожидающим email
- Вы можете повторно отправить письмо с подтверждением, нажав иконку повтора
- Нажмите иконку корзины (удаление) рядом с email
- Подтвердите удаление в диалоговом окне
- В секции Безопасность найдите блок Пароль
- Нажмите кнопку Сменить
- В открывшемся окне введите новый пароль дважды
- Нажмите Сохранить
- В секции Безопасность найдите блок Двухфакторная аутентификация (TOTP)
- Переключите переключатель в положение Включено
- Откроется окно с QR-кодом
- Откройте приложение-аутентификатор на вашем смартфоне
- Отсканируйте QR-код камерой телефона
- Введите 6-значный код из приложения для подтверждения
- Нажмите Подтвердить
- Переключите переключатель в положение Отключено
- Подтвердите отключение в диалоговом окне
- Убедитесь, что ваш email адрес указан и подтвержден
- В секции Безопасность найдите блок Двухфакторная аутентификация (Email)
- Переключите переключатель в положение Включено
- В секции Безопасность найдите блок Предпочтительный метод 2FA
- Переключите между вариантами:
- TOTP — код из приложения-аутентификатора
- Email — код на электронную почту
- В секции Безопасность найдите блок Вход по биометрии/ключу без второго фактора
- Переключите переключатель в положение Включено
- Подтверждена — email подтвержден и может использоваться для входа
- Не подтверждена — email указан, но еще не подтвержден
- Не связана — email не указан
- Домен — имя LDAP домена
- Username — логин в домене
- Найдите нужный провайдер в секции Методы авторизации
- Нажмите кнопку Привязать
- Вы будете перенаправлены на страницу провайдера для авторизации
- Войдите в учетную запись провайдера
- Подтвердите разрешение на доступ
- После успешной авторизации вы вернетесь в свой профиль
- Найдите провайдер со статусом Подключено
- Нажмите кнопку Отвязать
- Подтвердите отвязку в диалоговом окне
- Биометрию — FaceID, TouchID, Windows Hello, сканер отпечатков пальцев
- Аппаратные ключи — USB токены безопасности (YubiKey и аналогичные)
- В секции Методы авторизации найдите блок Биометрия и аппаратные ключи
- Нажмите кнопку Привязать
- Следуйте инструкциям браузера:
- Для биометрии — подтвердите через FaceID/TouchID/Windows Hello
- Для USB ключа — вставьте ключ и нажмите на кнопку на устройстве
- После успешной регистрации устройство появится в списке
- Нажмите кнопку Управление в блоке WebAuthn
- Откроется окно со списком всех зарегистрированных устройств
- Для каждого устройства отображается:
- Название устройства
- Тип устройства (мобильное, планшет, десктоп)
- Браузер и операционная система
- Идентификатор устройства (первые 8 символов)
- Дата и время регистрации
- Откройте окно Управление ключами безопасности
- Найдите устройство, которое хотите удалить
- Нажмите иконку корзины справа от устройства
- Подтвердите удаление
- В блоке WebAuthn нажмите кнопку Удалить все
- Подтвердите удаление всех привязанных устройств
- Проверьте папку Спам в вашей почте
- Убедитесь, что email адрес введен правильно
- Нажмите иконку повтора рядом с ожидающим email для повторной отправки письма
- Если письмо так и не пришло, обратитесь к администратору системы
- При входе выберите альтернативный метод 2FA (Email), если он настроен
- Если альтернативных методов нет, используйте другой привязанный метод входа (внешние провайдеры, WebAuthn)
- После входа отключите старый TOTP и настройте новый
- Если доступ полностью потерян, обратитесь к администратору для восстановления
- Убедитесь, что используете современный браузер с поддержкой WebAuthn (Chrome, Firefox, Edge, Safari)
- Проверьте, что сайт открыт по HTTPS (WebAuthn не работает по HTTP)
- Для USB ключей убедитесь, что ключ правильно подключен и горит индикатор
- Попробуйте перезагрузить браузер или устройство
- Если проблема сохраняется, удалите проблемное устройство и зарегистрируйте его заново
- LDAP пользователь — пароль управляется в домене, обратитесь к администратору домена
- Пароль не соответствует политике — проверьте требования к сложности пароля
- Пароль использовался ранее — система запоминает несколько последних паролей и не позволяет их повторно использовать
- Нет прав на смену пароля — некоторые учетные записи могут иметь ограничения, обратитесь к администратору
Удаление email
Для удаления email адреса:
Если у вас включена двухфакторная аутентификация через Email, система предупредит, что при удалении почты Email 2FA будет автоматически отключена.
Безопасность
В правой части карточки профиля расположена секция Безопасность с параметрами защиты учетной записи.
Смена пароля
Если ваша учетная запись поддерживает вход по паролю, вы можете изменить пароль самостоятельно:
Пароль должен соответствовать политике безопасности вашей организации. Обычно требования включают минимальную длину, использование букв разного регистра, цифр и специальных символов. Система не позволит установить пароль, который использовался ранее.
Если ваша учетная запись привязана к LDAP/Active Directory, пункт смены пароля может быть недоступен. В этом случае пароль необходимо изменять в домене вашей организации.
Двухфакторная аутентификация (TOTP)
TOTP (Time-based One-Time Password) — это двухфакторная аутентификация через приложения-аутентификаторы, такие как Google Authenticator, Microsoft Authenticator, Яндекс.Ключ или другие совместимые приложения.
Включение TOTP
После включения TOTP при каждом входе в систему после ввода пароля потребуется ввести 6-значный код из приложения-аутентификатора.
Отключение TOTP
Для отключения TOTP:
Если администратор включил обязательную двухфакторную аутентификацию для всех пользователей или конкретно для вас, вы не сможете отключить все методы 2FA. Потребуется иметь хотя бы один активный метод (TOTP или Email).
Двухфакторная аутентификация (Email)
Email 2FA позволяет использовать электронную почту в качестве второго фактора аутентификации. При входе на вашу почту будет отправлен одноразовый код.
Включение Email 2FA
Для включения Email 2FA:
Email 2FA можно включить только после подтверждения электронной почты. Если email не подтвержден, вместо переключателя вы увидите сообщение: "Для использования Email сначала подтвердите почту".
Отключение Email 2FA
Для отключения Email 2FA переключите переключатель в положение Отключено.
Предпочтительный метод 2FA
Если у вас включены оба метода 2FA (TOTP и Email), вы можете выбрать предпочтительный метод, который будет использоваться по умолчанию при входе:
При входе система предложит сначала предпочтительный метод, но вы всегда сможете переключиться на альтернативный.
Вход по биометрии/ключу без второго фактора
Если в системе включена поддержка WebAuthn и у вас зарегистрированы биометрические данные или физические ключи безопасности, вы можете настроить вход без запроса второго фактора:
При включении этой опции вы сможете входить в систему, используя только биометрию (FaceID, TouchID, Windows Hello) или физический ключ безопасности, без дополнительного запроса кода 2FA.
Включайте эту опцию только если вы уверены в безопасности используемых устройств WebAuthn. Пропуск второго фактора снижает общий уровень защиты учетной записи.
Методы авторизации
Секция Методы авторизации позволяет управлять различными способами входа в систему. Вы можете привязать несколько методов аутентификации к одной учетной записи.
Электронная почта
Если в системе включена аутентификация по email, ваш подтвержденный email адрес автоматически становится доступным для входа.
Статусы:
LDAP
Если ваша учетная запись привязана к LDAP/Active Directory, в этом блоке отображается информация о подключении:
Привязка LDAP управляется администратором и не может быть изменена пользователем.
Внешние провайдеры
IDENTYX поддерживает привязку учетной записи к различным внешним провайдерам аутентификации. Доступность конкретных провайдеров зависит от настроек вашей системы.
Доступные провайдеры
Вход через портал Госуслуг. Доступно для граждан Российской Федерации с подтвержденной учетной записью ЕСИА.
Вход через экосистему Сбербанка. Требуется учетная запись Сбер ID.
Вход через Яндекс ID. Используйте вашу учетную запись Яндекса.
Вход через ВКонтакте. Требуется учетная запись VK.
Вход через Telegram аккаунт. Используйте мессенджер Telegram для подтверждения входа.
Вход через электронную подпись КриптоПро. Требуется установленный сертификат и плагин КриптоПро.
Привязка внешнего провайдера
Для привязки учетной записи к внешнему провайдеру:
После привязки статус изменится на Подключено, и вы сможете использовать этот метод для входа в систему.
Отвязка внешнего провайдера
Для отвязки ранее привязанного провайдера:
Перед отвязкой всех методов аутентификации убедитесь, что у вас останется хотя бы один способ входа в систему (например, пароль или другой привязанный провайдер).
Биометрия и аппаратные ключи (WebAuthn)
WebAuthn позволяет использовать для входа:
Регистрация устройства WebAuthn
Для регистрации нового устройства:
Вы можете зарегистрировать несколько устройств WebAuthn для одной учетной записи.
Управление устройствами WebAuthn
Для просмотра и управления зарегистрированными устройствами:
Удаление устройства WebAuthn
Для удаления конкретного устройства:
Для удаления всех устройств WebAuthn сразу:
Рекомендуется регистрировать несколько устройств WebAuthn для резервного доступа. Например, если основное устройство (смартфон) потеряно или недоступно, вы сможете войти с помощью USB ключа.
Рекомендации по безопасности
Создайте уникальный пароль длиной не менее 12 символов, используя буквы разного регистра, цифры и специальные символы. Не используйте один и тот же пароль в разных системах.
Двухфакторная аутентификация значительно повышает безопасность вашей учетной записи. Рекомендуется использовать TOTP через приложение-аутентификатор как более надежный метод по сравнению с Email 2FA.
Подтвержденный email адрес необходим для восстановления доступа, получения уведомлений и использования Email 2FA. Убедитесь, что указан актуальный email, к которому у вас есть доступ.
Биометрия и аппаратные ключи обеспечивают наивысший уровень защиты от фишинга и перехвата учетных данных. Рассмотрите возможность использования USB ключа безопасности для критически важных операций.
Следуйте политике безопасности организации по периодичности смены пароля. Система будет напоминать вам о необходимости обновления пароля согласно установленным правилам.
Периодически проверяйте список привязанных методов аутентификации и устройств WebAuthn. Удаляйте неиспользуемые или устаревшие привязки для минимизации потенциальных уязвимостей.
Решение проблем
Не приходит письмо с подтверждением email
Если письмо с подтверждением не приходит:
Потерян доступ к приложению-аутентификатору
Если вы потеряли доступ к приложению с TOTP кодами:
WebAuthn не работает
Если возникают проблемы с WebAuthn:
Не могу изменить пароль
Возможные причины:
Теперь, когда вы настроили свой профиль, ознакомьтесь с обзором методов аутентификации для понимания всех доступных способов входа в систему.