DEV Community

Глеб Лужбин S-WEBS
Глеб Лужбин S-WEBS

Posted on • Originally published at s-webs24.ru

Обязательная двухфакторная аутентификация в Битрикс24: что меняется и как настроить

🔐 Обязательная двухфакторная аутентификация в Битрикс24: что меняется и как настроить

С конца июля 2026 года Битрикс24 переводит двухфакторную аутентификацию из «рекомендуется» в «обязательно» для облачных тарифов Профессиональный и Энтерпрайз. Пароль — защита слабая: фишинг, утечки, подбор. Если в личных сервисах потеря аккаунта — проблема одного человека, то в CRM компрометация открывает доступ к сделкам, переписке с клиентами, платёжным документам.

Что конкретно меняется

Новая 2FA работает через три канала подтверждения:

  • Push-уведомление в мобильном приложении Битрикс24 — подтверждение одним нажатием, без кодов
  • SMS с одноразовым кодом — работает на любом телефоне
  • Электронная почта — для сотрудников без рабочего смартфона

Старая OTP-схема с шестизначными кодами остаётся как резервный вариант. Дополнительно система выдаёт 10 резервных кодов — на случай потери телефона.

График внедрения

Дата Категория
27 июля 2026 NFR-аккаунты
3 августа 2026 Тариф Enterprise
10 августа 2026 Тариф Professional

Тарифы Free, Standard и Basic под требование не попадают. После наступления даты у сотрудников есть 14 дней на настройку, затем вход без 2FA блокируется.

Как настроить 2FA

Для сотрудника: фото профиля → Безопасность → Двухфакторная аутентификация → Включить. Система покажет QR-код, после сканирования в мобильном приложении — защита включена. Затем указывается телефон для SMS и подтверждается почта.

Для администратора: сначала настроить 2FA себе, затем в Настройках → Безопасность включить требование для всей компании. В админке видно, кто из сотрудников уже подключил защиту, а кто — нет.

Реальные кейсы внедрения

Опыт клиентских порталов показывает: сама настройка занимает 3–5 минут на человека. Сложности возникают вокруг организации процесса:

  • Производственная компания, 50 сотрудников. Заранее разослали инструкцию. Для 12 человек без смартфона настроили подтверждение через корпоративную почту. За 14 дней подключили 48 сотрудников, двое восстановили доступ через администратора за 5 минут.
  • Розничная сеть, 200+ сотрудников. Печатные памятки с QR-кодом в торговые точки, пятиминутный инструктаж. За 10 дней — 180 из 200.
  • Логистическая компания, 30 сотрудников. Переход со старой OTP-схемы занял в среднем 3 минуты на человека.

Чек-лист для администратора

  • Проверить текущий статус 2FA на портале
  • Разослать инструкцию сотрудникам с датой блокировки
  • Убедиться, что у всех есть смартфон с приложением или доступ к SMS/почте
  • Настроить 2FA для общих учётных записей
  • Сохранить резервные коды администратора в надёжном месте

Типичные ошибки

  • Откладывать настройку на последний день — теряется доступ в самый неподходящий момент
  • Не сохранить резервные коды — система показывает их один раз
  • Использовать один телефон для нескольких аккаунтов — путаница с доверенными устройствами
  • Расхождение времени на устройствах больше 30 секунд ломает OTP и push

Требование касается только облачных тарифов. Партнёры по внедрению могут продолжать использовать старую OTP-схему.

Читать полностью на S-WEBS24

Top comments (0)