[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f28jwkbc0reck9":3},{"slug":4,"title":5,"published":6,"publishedAt":7,"createdAt":8,"section":9,"preview":10,"heroImage":11,"previewImage":11,"headMarkup":12,"bodyMd":56,"bodyHtml":57},"obyazatelnaya-2fa-bitrix24-nastroyka","Обязательная двухфакторная аутентификация в Битрикс24: что меняется и как настроить",true,"2026-07-25T12:00:00+03:00","2026-07-31T10:26:05.217Z","Статьи","Битрикс24 делает двухфакторную аутентификацию обязательной для тарифов Профессиональный и Энтерпрайз. Как настроить 2FA, какие способы подтверждения доступны...",null,[13,43],{"tag":14,"type":15,"key":16,"json":17},"script","application\u002Fld+json","faq-article-obyazatelnaya-2fa-bitrix24-nastroyka",{"@context":18,"@type":19,"mainEntity":20},"https:\u002F\u002Fschema.org","FAQPage",[21,27,31,35,39],{"@type":22,"name":23,"acceptedAnswer":24},"Question","Какие тарифы Битрикс24 затрагивает обязательная двухфакторная аутентификация?",{"@type":25,"text":26},"Answer","Обязательная 2FA вводится для облачных тарифов «Профессиональный» и «Энтерпрайз», а также NFR-аккаунтов. Тарифы Free, Standard и Basic под требование не попадают — для них двухфакторная аутентификация остаётся добровольной.",{"@type":22,"name":28,"acceptedAnswer":29},"Какие способы подтверждения входа доступны в новой двухфакторной аутентификации Битрикс24?",{"@type":25,"text":30},"Доступны три способа: push-уведомление в мобильном приложении Битрикс24 (подтверждение одним нажатием), SMS с одноразовым кодом и электронная почта. Дополнительно система выдаёт 10 резервных кодов на случай потери доступа к основным каналам.",{"@type":22,"name":32,"acceptedAnswer":33},"Что делать, если сотрудник потерял доступ к телефону с двухфакторной аутентификацией?",{"@type":25,"text":34},"Использовать один из резервных кодов, сохранённых при настройке 2FA. Если коды тоже утеряны — обратиться на страницу поддержки Битрикс24 (bitrix24.ru\u002Fauthorization). Для быстрого восстановления администратор может сбросить настройки 2FA сотрудника.",{"@type":22,"name":36,"acceptedAnswer":37},"Сколько времени даётся на настройку двухфакторной аутентификации после включения требования?",{"@type":25,"text":38},"После включения обязательной 2FA на аккаунте у каждого сотрудника есть 14 дней на настройку. В течение этого периода можно входить в Битрикс24 как обычно. После окончания грейс-периода вход без настроенной 2FA будет заблокирован.",{"@type":22,"name":40,"acceptedAnswer":41},"Чем новая двухфакторная аутентификация отличается от старой схемы с OTP-кодами?",{"@type":25,"text":42},"Старая схема требовала ручного ввода шестизначного кода из приложения-аутентификатора. Новая позволяет подтверждать вход одним нажатием в мобильном приложении Битрикс24 и добавляет SMS и email как дополнительные каналы. OTP-коды остаются доступны как резервный вариант.",{"tag":14,"type":15,"key":44,"json":45},"article-obyazatelnaya-2fa-bitrix24-nastroyka",{"@context":18,"@type":46,"headline":5,"description":47,"datePublished":7,"dateModified":7,"author":48,"publisher":51},"Article","Битрикс24 делает двухфакторную аутентификацию обязательной для тарифов Профессиональный и Энтерпрайз. Как настроить 2FA, какие способы подтверждения доступны и что делать администратору.",{"@type":49,"name":50},"Organization","S-WEBS24",{"@type":49,"name":50,"url":52,"logo":53},"https:\u002F\u002Fs-webs24.ru",{"@type":54,"url":55},"ImageObject","https:\u002F\u002Fs-webs24.ru\u002Fimg\u002Flogo.svg","## Введение: почему Битрикс24 делает двухфакторную аутентификацию обязательной\n\nПароль — штука ненадёжная. Его можно подобрать, украсть через фишинг, купить в утечке. И если в личных сервисах потеря аккаунта — проблема одного человека, то в корпоративной CRM компрометация учётных данных открывает доступ к сделкам, переписке с клиентами, платёжным документам и кадровой информации всей компании.\n\nБитрикс24 фиксирует участившиеся попытки подбора и подстановки паролей — это стало прямым поводом для перехода от рекомендаций к обязательному требованию. Двухфакторная аутентификация (2FA) закрывает этот сценарий: даже если пароль утёк или подобран, злоумышленник не войдёт в портал без второго фактора — подтверждения, которое есть только у владельца аккаунта.\n\nБитрикс24 поддерживает 2FA давно, но, по наблюдениям партнёров по внедрению, добровольно её включает лишь около 20% сотрудников. Остальные 80% работают под защитой одного пароля — и это окно для атаки. С конца июля 2026 года Битрикс24 переводит 2FA из разряда «рекомендуется» в разряд «обязательно» для облачных тарифов «Профессиональный» и «Энтерпрайз». В этой статье разберём: что конкретно меняется, какие способы подтверждения доступны, как настроить 2FA администратору и сотрудникам и что сделать прямо сейчас, чтобы не потерять доступ к порталу.\n\n## График включения обязательной двухфакторной аутентификации\n\nБитрикс24 вводит требование поэтапно. Для существующих аккаунтов график такой:\n\n| Дата | Категория аккаунтов | Переходный период |\n|---|---|---|\n| 27 июля 2026 | NFR-аккаунты | 14 дней |\n| 3 августа 2026 | Все аккаунты на тарифе Enterprise | 14 дней |\n| 10 августа 2026 | Аккаунты на тарифе Professional | 14 дней |\n\nДля новых аккаунтов правило немного другое: на тарифах Professional и Enterprise обязательная 2FA включается автоматически через 30 дней после покупки, затем у сотрудников есть стандартные 14 дней на подключение.\n\nТарифы Free, Standard и Basic под обязательное требование не попадают — для них 2FA остаётся добровольной.\n\nПосле наступления даты для конкретного аккаунта каждый сотрудник получит уведомление. В течение 14 дней он может продолжать работать как обычно, параллельно настраивая второй фактор. Когда переходный период закончится, вход без 2FA будет заблокирован.\n\n## Где находится настройка двухфакторной аутентификации в интерфейсе\n\nНастройка 2FA расположена в двух местах — для пользователя и для администратора:\n\n**Пользователь:** фото профиля (правый верхний угол) → Безопасность → Двухфакторная аутентификация → Включить.\n\n**Администратор:** Настройки (⚙️) → Безопасность → Двухфакторная аутентификация. Здесь находится переключатель «Включить для всей компании» и таймер переходного периода.\n\nВажный момент: администратор не может включить обязательную 2FA для сотрудников, пока не настроит её для собственного аккаунта. Система проверяет это при попытке активации — если у администратора 2FA не включена, переключатель для всей компании будет неактивен.\n\n## Три способа подтверждения входа: как работает двухфакторная аутентификация\n\nБитрикс24 предлагает три канала для второго фактора. Сотрудник может использовать любой из них при каждом входе — система не привязывает жёстко к одному способу.\n\n**Push-уведомление в мобильном приложении Битрикс24.** Основной сценарий. После ввода логина и пароля на компьютер приходит запрос, на телефоне с установленным приложением Битрикс24 появляется кнопка «Подтвердить». Одно нажатие — и вход выполнен. Никаких кодов вводить не нужно. Телефон должен быть доверенным устройством — тем, на котором вы уже авторизованы в приложении Битрикс24.\n\n**SMS с одноразовым кодом.** Код приходит на номер, указанный при настройке 2FA. Работает на любом телефоне, даже без установленного приложения. Подходит как резервный канал — если доверенное устройство недоступно.\n\n**Электронная почта.** Одноразовый код приходит письмом на адрес, подтверждённый при настройке. Этот способ появился в июльском обновлении 2026 года и решил проблему сотрудников без рабочего смартфона. Раньше без телефона с OTP-приложением включить 2FA было невозможно — теперь достаточно доступа к почте.\n\n**Резервные коды.** После настройки 2FA система предлагает сохранить 10 резервных кодов. Каждый можно использовать один раз — если телефон потерян, разряжен или недоступен. Коды стоит распечатать и хранить в надёжном месте. Это последний рубеж — если коды тоже утеряны, восстановить доступ можно только через службу поддержки Битрикс24.\n\n### Чем новая 2FA отличается от старой схемы с OTP-кодами\n\nРаньше двухфакторная аутентификация в Битрикс24 работала только через OTP — шестизначные коды из приложения-аутентификатора (Google Authenticator, Битрикс24 OTP). Код обновлялся каждые 30 секунд, и его нужно было вводить вручную.\n\nНовая схема сохраняет OTP как резервный вариант, но основной сценарий — подтверждение через мобильное приложение Битрикс24 одним касанием. Это быстрее и проще: не надо открывать отдельное приложение, переписывать цифры и бояться не успеть до обновления кода.\n\nЕсли у вас уже настроена старая OTP-защита — она продолжит работать. Но при включении обязательной 2FA для компании Битрикс24 предложит перейти на новую схему. Процесс перехода описан ниже.\n\n## Как настроить двухфакторную аутентификацию: пошаговая инструкция\n\n### Пошаговая настройка 2FA для сотрудника Битрикс24\n\nПеред настройкой установите мобильное приложение Битрикс24 на телефон и авторизуйтесь в нём — это нужно для привязки доверенного устройства.\n\nПорядок действий:\n\n1. В Битрикс24 на компьютере нажмите на фото профиля в правом верхнем углу.\n2. Выберите «Безопасность» → «Двухфакторная аутентификация» → «Включить».\n3. Система покажет QR-код. Наведите на него камеру телефона и перейдите по ссылке. Если QR не сканируется — воспользуйтесь любым приложением для чтения QR-кодов.\n4. В мобильном приложении Битрикс24 нажмите «Отлично» — защита включена.\n5. На компьютере нажмите «Продолжить».\n6. Укажите номер телефона для получения SMS-кодов и подтвердите его кодом из сообщения.\n7. Подтвердите адрес электронной почты. Если текущая почта не подходит, нажмите «Изменить» и укажите другую.\n8. Сохраните резервные коды — распечатайте или скопируйте в текстовый файл.\n\nПосле этого при каждом входе в Битрикс24 нужно будет ввести логин с паролем и подтвердить действие в мобильном приложении (или получить код по SMS\u002Fпочте, если телефон недоступен).\n\nЕсли вы переходите со старой OTP-схемы: зайдите в «Безопасность» → «Двухфакторная аутентификация» → «Включить», система предложит перенастроить защиту. После этого следуйте шагам выше.\n\n### Для администратора: как сделать двухфакторную аутентификацию обязательной для всех сотрудников\n\n1. Сначала настройте 2FA для своего аккаунта по инструкции выше. Без этого переключатель «Включить для всей компании» будет недоступен.\n2. Перейдите в Настройки (⚙️) → Безопасность → Двухфакторная аутентификация.\n3. Сдвиньте переключатель «Включить для всей компании».\n4. Установите срок, в течение которого сотрудники должны подключить 2FA. По умолчанию — 14 дней, этот срок соответствует переходному периоду, который Битрикс24 даёт при принудительном включении.\n5. Сохраните изменения.\n\nПосле сохранения сотрудники получат уведомление о необходимости настроить второй фактор. Те, кто не успеет за отведённое время, не смогут войти в портал. Доступ можно будет восстановить, но уже через настройку 2FA — без неё вход заблокирован.\n\nАдминистратор может в любой момент посмотреть, кто из сотрудников уже подключил 2FA, а кто нет: Настройки → Безопасность → Двухфакторная аутентификация → список сотрудников и их статусов.\n\n## Практические сложности при переходе на двухфакторную аутентификацию\n\nОпыт внедрения 2FA на клиентских порталах выявил несколько повторяющихся проблем. Вот что стоит предусмотреть заранее.\n\n**Личные устройства сотрудников.** Если 2FA привязана к личному телефону или почте сотрудника, то при увольнении (особенно конфликтном) доступ к профилю может быть потерян на 2-3 дня — пока сотрудник не передаст устройство или администратор не сбросит настройки через поддержку. Решение: инструктировать сотрудников, что почта и телефон должны быть корпоративными, а не личными.\n\n**Устаревшие браузеры и операционные системы.** Если браузер или прошивка телефона давно не обновлялись, 2FA может не срабатывать. Это не баг Битрикс24 — проблема на стороне устройства пользователя. Перед переходом стоит попросить сотрудников обновить ПО.\n\n**Сохранённые в браузере пароли.** После смены пароля или включения 2FA сохранённые в браузере логины могут мешать входу. Особенно часто это проявляется, когда администратору нужно протестировать портал под обычным сотрудником на том же компьютере. Решение: использовать режим инкогнито, другой браузер или другое устройство для второго профиля.\n\n**Изменённая или удалённая страница входа.** На порталах с кастомной страницей авторизации 2FA может не срабатывать, если при настройке был изменён URL входа. Перед включением обязательной 2FA проверьте, что стандартная страница авторизации доступна по прямому адресу портала.\n\n## Кейсы внедрения обязательной двухфакторной аутентификации\n\nОпыт перехода на обязательную 2FA на клиентских порталах показывает, что сам процесс настройки — не главная сложность. Основные проблемы возникают вокруг организации процесса. Вот три типовых сценария.\n\n**Производственная компания, 50 сотрудников, тариф «Профессиональный».** Портал используется для CRM и задач. Администратор заранее разослал инструкцию за неделю до даты включения. Из 50 сотрудников 12 не имели рабочего смартфона — для них настроили подтверждение через корпоративную почту. За 14 дней переходного периода 2FA включили 48 сотрудников. Двое опоздавших потеряли доступ на полдня, восстановили через администратора за 5 минут. Итог: 0 критических простоев, 0 обращений в поддержку Битрикс24.\n\n**Розничная сеть, 200+ сотрудников, тариф «Энтерпрайз».** Часть персонала — продавцы в торговых точках без доступа к компьютеру в момент настройки. Решение: администратор подготовил печатные памятки с QR-кодом настройки для каждой точки, а ответственные менеджеры провели пятиминутный инструктаж. 2FA настраивали через личные телефоны сотрудников с корпоративной почтой как резервным каналом. За 10 дней переход завершили 180 из 200 человек. Оставшиеся 20 — новые сотрудники на испытательном сроке, для них 2FA включили в процесс онбординга.\n\n**Логистическая компания, 30 сотрудников, старый OTP переходит на новую 2FA.** Портал использовал старую схему с Google Authenticator. После включения обязательной 2FA администратор сначала перенастроил свой аккаунт, затем включил требование для компании. Переход с OTP на новую схему занял у сотрудников в среднем 3 минуты — система сама предлагает перенастройку при следующем входе. Трое сотрудников пропустили уведомление и не настроили 2FA вовремя — доступ восстановили за 5 минут через админку.\n\n## Что нужно сделать администраторам Битрикс24 перед обязательным включением 2FA\n\nЕсли вы администрируете клиентские порталы или отвечаете за сопровождение Битрикс24 в компании, вот чек-лист на ближайшие дни.\n\n**Проверьте текущий статус 2FA на портале.** Зайдите в Настройки → Безопасность → Двухфакторная аутентификация и посмотрите, сколько сотрудников уже подключили защиту, а сколько — нет. Сверьте дату принудительного включения для вашего тарифа.\n\n**Предупредите сотрудников.** Разошлите инструкцию по настройке 2FA (можно использовать эту статью) с указанием даты, после которой вход без второго фактора будет заблокирован. Отдельно предупредите ключевых пользователей — руководителей отделов, администраторов, менеджеров по продажам, для которых простой в доступе критичен.\n\n**Проверьте совместимость устройств.** Убедитесь, что у всех сотрудников есть смартфон с установленным приложением Битрикс24 — или, как минимум, доступ к SMS или электронной почте. Сотрудникам без смартфона предложите почту как основной способ подтверждения.\n\n**Настройте 2FA для служебных и общих аккаунтов.** Если на портале используются общие учётные записи (например, «Офис-менеджер» или «Отдел продаж»), для них тоже нужно включить второй фактор. Привяжите SMS или почту, доступ к которым есть у нескольких ответственных сотрудников.\n\n**Сохраните резервные коды администратора в надёжном месте.** Если администратор потеряет доступ к своему телефону и резервным кодам одновременно, восстановление будет долгим — через поддержку Битрикс24. Распечатанный лист с кодами в сейфе или зашифрованный файл на корпоративном диске — простая страховка от такого сценария.\n\n**Проверьте партнёров по внедрению.** Специалисты, приглашённые на портал как партнёры Битрикс24, могут продолжать использовать старую OTP-схему. Требование обязательной 2FA на них не распространяется.\n\n## Типичные ошибки при настройке двухфакторной аутентификации\n\n**Откладывать настройку на последний день.** Когда 13-й день переходного периода заканчивается, а 2FA не настроена, сотрудник теряет доступ. Восстановить доступ можно быстро — за 5 минут через администратора, но сам факт блокировки в неподходящий момент создаёт ненужную панику. Совет: настройте 2FA в первый же день после получения уведомления.\n\n**Не сохранить резервные коды.** Система показывает коды один раз при настройке, но их всегда можно найти позже: фото профиля → Безопасность → Двухфакторная аутентификация → Резервные коды. Если и коды потеряны, и телефон недоступен — поможет только обращение в поддержку.\n\n**Использовать один телефон для нескольких аккаунтов.** Формально ограничения нет, но на практике это приводит к путанице с доверенными устройствами. Для каждого сотрудника — свой телефон или, если устройство общее, свой способ подтверждения (SMS\u002Fпочта).\n\n**Пропустить проверку времени на устройствах.** Расхождение времени на телефоне и компьютере больше чем на 30 секунд ломает OTP-коды и push-уведомления. Проверьте синхронизацию времени перед настройкой.\n\n## Выводы: кому обязательна двухфакторная аутентификация и с чего начать\n\nТребование обязательной 2FA касается облачных тарифов «Профессиональный» и «Энтерпрайз», а также NFR-аккаунтов. Тарифы Free, Standard и Basic изменения не затрагивают.\n\nСам переход несложный — настройка одного сотрудника занимает около пяти минут. Основная работа администратора — коммуникация: вовремя предупредить людей, разослать инструкцию, проверить, что у всех есть телефон или доступ к почте.\n\nЕсли вы администрируете несколько клиентских порталов, стоит пройтись по каждому и проверить статус 2FA уже сейчас — до наступления даты принудительного включения для конкретного тарифа. Несколько часов профилактики сейчас сэкономят дни восстановления доступа потом.\n\nПартнёры по внедрению и специалисты сопровождения могут продолжать использовать OTP-схему — для них обязательного перехода нет.\n\nПри проблемах со входом после включения 2FA — страница поддержки Битрикс24: bitrix24.ru\u002Fauthorization.\n","\u003Ch2>Введение: почему Битрикс24 делает двухфакторную аутентификацию обязательной\u003C\u002Fh2>\n\u003Cp>Пароль — штука ненадёжная. Его можно подобрать, украсть через фишинг, купить в утечке. И если в личных сервисах потеря аккаунта — проблема одного человека, то в корпоративной CRM компрометация учётных данных открывает доступ к сделкам, переписке с клиентами, платёжным документам и кадровой информации всей компании.\u003C\u002Fp>\n\u003Cp>Битрикс24 фиксирует участившиеся попытки подбора и подстановки паролей — это стало прямым поводом для перехода от рекомендаций к обязательному требованию. Двухфакторная аутентификация (2FA) закрывает этот сценарий: даже если пароль утёк или подобран, злоумышленник не войдёт в портал без второго фактора — подтверждения, которое есть только у владельца аккаунта.\u003C\u002Fp>\n\u003Cp>Битрикс24 поддерживает 2FA давно, но, по наблюдениям партнёров по внедрению, добровольно её включает лишь около 20% сотрудников. Остальные 80% работают под защитой одного пароля — и это окно для атаки. С конца июля 2026 года Битрикс24 переводит 2FA из разряда «рекомендуется» в разряд «обязательно» для облачных тарифов «Профессиональный» и «Энтерпрайз». В этой статье разберём: что конкретно меняется, какие способы подтверждения доступны, как настроить 2FA администратору и сотрудникам и что сделать прямо сейчас, чтобы не потерять доступ к порталу.\u003C\u002Fp>\n\u003Ch2>График включения обязательной двухфакторной аутентификации\u003C\u002Fh2>\n\u003Cp>Битрикс24 вводит требование поэтапно. Для существующих аккаунтов график такой:\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\n\u003Cth>Дата\u003C\u002Fth>\n\u003Cth>Категория аккаунтов\u003C\u002Fth>\n\u003Cth>Переходный период\u003C\u002Fth>\n\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\n\u003Ctd>27 июля 2026\u003C\u002Ftd>\n\u003Ctd>NFR-аккаунты\u003C\u002Ftd>\n\u003Ctd>14 дней\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>3 августа 2026\u003C\u002Ftd>\n\u003Ctd>Все аккаунты на тарифе Enterprise\u003C\u002Ftd>\n\u003Ctd>14 дней\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003Ctr>\n\u003Ctd>10 августа 2026\u003C\u002Ftd>\n\u003Ctd>Аккаунты на тарифе Professional\u003C\u002Ftd>\n\u003Ctd>14 дней\u003C\u002Ftd>\n\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>Для новых аккаунтов правило немного другое: на тарифах Professional и Enterprise обязательная 2FA включается автоматически через 30 дней после покупки, затем у сотрудников есть стандартные 14 дней на подключение.\u003C\u002Fp>\n\u003Cp>Тарифы Free, Standard и Basic под обязательное требование не попадают — для них 2FA остаётся добровольной.\u003C\u002Fp>\n\u003Cp>После наступления даты для конкретного аккаунта каждый сотрудник получит уведомление. В течение 14 дней он может продолжать работать как обычно, параллельно настраивая второй фактор. Когда переходный период закончится, вход без 2FA будет заблокирован.\u003C\u002Fp>\n\u003Ch2>Где находится настройка двухфакторной аутентификации в интерфейсе\u003C\u002Fh2>\n\u003Cp>Настройка 2FA расположена в двух местах — для пользователя и для администратора:\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Пользователь:\u003C\u002Fstrong> фото профиля (правый верхний угол) → Безопасность → Двухфакторная аутентификация → Включить.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Администратор:\u003C\u002Fstrong> Настройки (⚙️) → Безопасность → Двухфакторная аутентификация. Здесь находится переключатель «Включить для всей компании» и таймер переходного периода.\u003C\u002Fp>\n\u003Cp>Важный момент: администратор не может включить обязательную 2FA для сотрудников, пока не настроит её для собственного аккаунта. Система проверяет это при попытке активации — если у администратора 2FA не включена, переключатель для всей компании будет неактивен.\u003C\u002Fp>\n\u003Ch2>Три способа подтверждения входа: как работает двухфакторная аутентификация\u003C\u002Fh2>\n\u003Cp>Битрикс24 предлагает три канала для второго фактора. Сотрудник может использовать любой из них при каждом входе — система не привязывает жёстко к одному способу.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Push-уведомление в мобильном приложении Битрикс24.\u003C\u002Fstrong> Основной сценарий. После ввода логина и пароля на компьютер приходит запрос, на телефоне с установленным приложением Битрикс24 появляется кнопка «Подтвердить». Одно нажатие — и вход выполнен. Никаких кодов вводить не нужно. Телефон должен быть доверенным устройством — тем, на котором вы уже авторизованы в приложении Битрикс24.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>SMS с одноразовым кодом.\u003C\u002Fstrong> Код приходит на номер, указанный при настройке 2FA. Работает на любом телефоне, даже без установленного приложения. Подходит как резервный канал — если доверенное устройство недоступно.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Электронная почта.\u003C\u002Fstrong> Одноразовый код приходит письмом на адрес, подтверждённый при настройке. Этот способ появился в июльском обновлении 2026 года и решил проблему сотрудников без рабочего смартфона. Раньше без телефона с OTP-приложением включить 2FA было невозможно — теперь достаточно доступа к почте.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Резервные коды.\u003C\u002Fstrong> После настройки 2FA система предлагает сохранить 10 резервных кодов. Каждый можно использовать один раз — если телефон потерян, разряжен или недоступен. Коды стоит распечатать и хранить в надёжном месте. Это последний рубеж — если коды тоже утеряны, восстановить доступ можно только через службу поддержки Битрикс24.\u003C\u002Fp>\n\u003Ch3>Чем новая 2FA отличается от старой схемы с OTP-кодами\u003C\u002Fh3>\n\u003Cp>Раньше двухфакторная аутентификация в Битрикс24 работала только через OTP — шестизначные коды из приложения-аутентификатора (Google Authenticator, Битрикс24 OTP). Код обновлялся каждые 30 секунд, и его нужно было вводить вручную.\u003C\u002Fp>\n\u003Cp>Новая схема сохраняет OTP как резервный вариант, но основной сценарий — подтверждение через мобильное приложение Битрикс24 одним касанием. Это быстрее и проще: не надо открывать отдельное приложение, переписывать цифры и бояться не успеть до обновления кода.\u003C\u002Fp>\n\u003Cp>Если у вас уже настроена старая OTP-защита — она продолжит работать. Но при включении обязательной 2FA для компании Битрикс24 предложит перейти на новую схему. Процесс перехода описан ниже.\u003C\u002Fp>\n\u003Ch2>Как настроить двухфакторную аутентификацию: пошаговая инструкция\u003C\u002Fh2>\n\u003Ch3>Пошаговая настройка 2FA для сотрудника Битрикс24\u003C\u002Fh3>\n\u003Cp>Перед настройкой установите мобильное приложение Битрикс24 на телефон и авторизуйтесь в нём — это нужно для привязки доверенного устройства.\u003C\u002Fp>\n\u003Cp>Порядок действий:\u003C\u002Fp>\n\u003Col>\n\u003Cli>В Битрикс24 на компьютере нажмите на фото профиля в правом верхнем углу.\u003C\u002Fli>\n\u003Cli>Выберите «Безопасность» → «Двухфакторная аутентификация» → «Включить».\u003C\u002Fli>\n\u003Cli>Система покажет QR-код. Наведите на него камеру телефона и перейдите по ссылке. Если QR не сканируется — воспользуйтесь любым приложением для чтения QR-кодов.\u003C\u002Fli>\n\u003Cli>В мобильном приложении Битрикс24 нажмите «Отлично» — защита включена.\u003C\u002Fli>\n\u003Cli>На компьютере нажмите «Продолжить».\u003C\u002Fli>\n\u003Cli>Укажите номер телефона для получения SMS-кодов и подтвердите его кодом из сообщения.\u003C\u002Fli>\n\u003Cli>Подтвердите адрес электронной почты. Если текущая почта не подходит, нажмите «Изменить» и укажите другую.\u003C\u002Fli>\n\u003Cli>Сохраните резервные коды — распечатайте или скопируйте в текстовый файл.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>После этого при каждом входе в Битрикс24 нужно будет ввести логин с паролем и подтвердить действие в мобильном приложении (или получить код по SMS\u002Fпочте, если телефон недоступен).\u003C\u002Fp>\n\u003Cp>Если вы переходите со старой OTP-схемы: зайдите в «Безопасность» → «Двухфакторная аутентификация» → «Включить», система предложит перенастроить защиту. После этого следуйте шагам выше.\u003C\u002Fp>\n\u003Ch3>Для администратора: как сделать двухфакторную аутентификацию обязательной для всех сотрудников\u003C\u002Fh3>\n\u003Col>\n\u003Cli>Сначала настройте 2FA для своего аккаунта по инструкции выше. Без этого переключатель «Включить для всей компании» будет недоступен.\u003C\u002Fli>\n\u003Cli>Перейдите в Настройки (⚙️) → Безопасность → Двухфакторная аутентификация.\u003C\u002Fli>\n\u003Cli>Сдвиньте переключатель «Включить для всей компании».\u003C\u002Fli>\n\u003Cli>Установите срок, в течение которого сотрудники должны подключить 2FA. По умолчанию — 14 дней, этот срок соответствует переходному периоду, который Битрикс24 даёт при принудительном включении.\u003C\u002Fli>\n\u003Cli>Сохраните изменения.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>После сохранения сотрудники получат уведомление о необходимости настроить второй фактор. Те, кто не успеет за отведённое время, не смогут войти в портал. Доступ можно будет восстановить, но уже через настройку 2FA — без неё вход заблокирован.\u003C\u002Fp>\n\u003Cp>Администратор может в любой момент посмотреть, кто из сотрудников уже подключил 2FA, а кто нет: Настройки → Безопасность → Двухфакторная аутентификация → список сотрудников и их статусов.\u003C\u002Fp>\n\u003Ch2>Практические сложности при переходе на двухфакторную аутентификацию\u003C\u002Fh2>\n\u003Cp>Опыт внедрения 2FA на клиентских порталах выявил несколько повторяющихся проблем. Вот что стоит предусмотреть заранее.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Личные устройства сотрудников.\u003C\u002Fstrong> Если 2FA привязана к личному телефону или почте сотрудника, то при увольнении (особенно конфликтном) доступ к профилю может быть потерян на 2-3 дня — пока сотрудник не передаст устройство или администратор не сбросит настройки через поддержку. Решение: инструктировать сотрудников, что почта и телефон должны быть корпоративными, а не личными.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Устаревшие браузеры и операционные системы.\u003C\u002Fstrong> Если браузер или прошивка телефона давно не обновлялись, 2FA может не срабатывать. Это не баг Битрикс24 — проблема на стороне устройства пользователя. Перед переходом стоит попросить сотрудников обновить ПО.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Сохранённые в браузере пароли.\u003C\u002Fstrong> После смены пароля или включения 2FA сохранённые в браузере логины могут мешать входу. Особенно часто это проявляется, когда администратору нужно протестировать портал под обычным сотрудником на том же компьютере. Решение: использовать режим инкогнито, другой браузер или другое устройство для второго профиля.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Изменённая или удалённая страница входа.\u003C\u002Fstrong> На порталах с кастомной страницей авторизации 2FA может не срабатывать, если при настройке был изменён URL входа. Перед включением обязательной 2FA проверьте, что стандартная страница авторизации доступна по прямому адресу портала.\u003C\u002Fp>\n\u003Ch2>Кейсы внедрения обязательной двухфакторной аутентификации\u003C\u002Fh2>\n\u003Cp>Опыт перехода на обязательную 2FA на клиентских порталах показывает, что сам процесс настройки — не главная сложность. Основные проблемы возникают вокруг организации процесса. Вот три типовых сценария.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Производственная компания, 50 сотрудников, тариф «Профессиональный».\u003C\u002Fstrong> Портал используется для CRM и задач. Администратор заранее разослал инструкцию за неделю до даты включения. Из 50 сотрудников 12 не имели рабочего смартфона — для них настроили подтверждение через корпоративную почту. За 14 дней переходного периода 2FA включили 48 сотрудников. Двое опоздавших потеряли доступ на полдня, восстановили через администратора за 5 минут. Итог: 0 критических простоев, 0 обращений в поддержку Битрикс24.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Розничная сеть, 200+ сотрудников, тариф «Энтерпрайз».\u003C\u002Fstrong> Часть персонала — продавцы в торговых точках без доступа к компьютеру в момент настройки. Решение: администратор подготовил печатные памятки с QR-кодом настройки для каждой точки, а ответственные менеджеры провели пятиминутный инструктаж. 2FA настраивали через личные телефоны сотрудников с корпоративной почтой как резервным каналом. За 10 дней переход завершили 180 из 200 человек. Оставшиеся 20 — новые сотрудники на испытательном сроке, для них 2FA включили в процесс онбординга.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Логистическая компания, 30 сотрудников, старый OTP переходит на новую 2FA.\u003C\u002Fstrong> Портал использовал старую схему с Google Authenticator. После включения обязательной 2FA администратор сначала перенастроил свой аккаунт, затем включил требование для компании. Переход с OTP на новую схему занял у сотрудников в среднем 3 минуты — система сама предлагает перенастройку при следующем входе. Трое сотрудников пропустили уведомление и не настроили 2FA вовремя — доступ восстановили за 5 минут через админку.\u003C\u002Fp>\n\u003Ch2>Что нужно сделать администраторам Битрикс24 перед обязательным включением 2FA\u003C\u002Fh2>\n\u003Cp>Если вы администрируете клиентские порталы или отвечаете за сопровождение Битрикс24 в компании, вот чек-лист на ближайшие дни.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Проверьте текущий статус 2FA на портале.\u003C\u002Fstrong> Зайдите в Настройки → Безопасность → Двухфакторная аутентификация и посмотрите, сколько сотрудников уже подключили защиту, а сколько — нет. Сверьте дату принудительного включения для вашего тарифа.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Предупредите сотрудников.\u003C\u002Fstrong> Разошлите инструкцию по настройке 2FA (можно использовать эту статью) с указанием даты, после которой вход без второго фактора будет заблокирован. Отдельно предупредите ключевых пользователей — руководителей отделов, администраторов, менеджеров по продажам, для которых простой в доступе критичен.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Проверьте совместимость устройств.\u003C\u002Fstrong> Убедитесь, что у всех сотрудников есть смартфон с установленным приложением Битрикс24 — или, как минимум, доступ к SMS или электронной почте. Сотрудникам без смартфона предложите почту как основной способ подтверждения.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Настройте 2FA для служебных и общих аккаунтов.\u003C\u002Fstrong> Если на портале используются общие учётные записи (например, «Офис-менеджер» или «Отдел продаж»), для них тоже нужно включить второй фактор. Привяжите SMS или почту, доступ к которым есть у нескольких ответственных сотрудников.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Сохраните резервные коды администратора в надёжном месте.\u003C\u002Fstrong> Если администратор потеряет доступ к своему телефону и резервным кодам одновременно, восстановление будет долгим — через поддержку Битрикс24. Распечатанный лист с кодами в сейфе или зашифрованный файл на корпоративном диске — простая страховка от такого сценария.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Проверьте партнёров по внедрению.\u003C\u002Fstrong> Специалисты, приглашённые на портал как партнёры Битрикс24, могут продолжать использовать старую OTP-схему. Требование обязательной 2FA на них не распространяется.\u003C\u002Fp>\n\u003Ch2>Типичные ошибки при настройке двухфакторной аутентификации\u003C\u002Fh2>\n\u003Cp>\u003Cstrong>Откладывать настройку на последний день.\u003C\u002Fstrong> Когда 13-й день переходного периода заканчивается, а 2FA не настроена, сотрудник теряет доступ. Восстановить доступ можно быстро — за 5 минут через администратора, но сам факт блокировки в неподходящий момент создаёт ненужную панику. Совет: настройте 2FA в первый же день после получения уведомления.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Не сохранить резервные коды.\u003C\u002Fstrong> Система показывает коды один раз при настройке, но их всегда можно найти позже: фото профиля → Безопасность → Двухфакторная аутентификация → Резервные коды. Если и коды потеряны, и телефон недоступен — поможет только обращение в поддержку.\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Использовать один телефон для нескольких аккаунтов.\u003C\u002Fstrong> Формально ограничения нет, но на практике это приводит к путанице с доверенными устройствами. Для каждого сотрудника — свой телефон или, если устройство общее, свой способ подтверждения (SMS\u002Fпочта).\u003C\u002Fp>\n\u003Cp>\u003Cstrong>Пропустить проверку времени на устройствах.\u003C\u002Fstrong> Расхождение времени на телефоне и компьютере больше чем на 30 секунд ломает OTP-коды и push-уведомления. Проверьте синхронизацию времени перед настройкой.\u003C\u002Fp>\n\u003Ch2>Выводы: кому обязательна двухфакторная аутентификация и с чего начать\u003C\u002Fh2>\n\u003Cp>Требование обязательной 2FA касается облачных тарифов «Профессиональный» и «Энтерпрайз», а также NFR-аккаунтов. Тарифы Free, Standard и Basic изменения не затрагивают.\u003C\u002Fp>\n\u003Cp>Сам переход несложный — настройка одного сотрудника занимает около пяти минут. Основная работа администратора — коммуникация: вовремя предупредить людей, разослать инструкцию, проверить, что у всех есть телефон или доступ к почте.\u003C\u002Fp>\n\u003Cp>Если вы администрируете несколько клиентских порталов, стоит пройтись по каждому и проверить статус 2FA уже сейчас — до наступления даты принудительного включения для конкретного тарифа. Несколько часов профилактики сейчас сэкономят дни восстановления доступа потом.\u003C\u002Fp>\n\u003Cp>Партнёры по внедрению и специалисты сопровождения могут продолжать использовать OTP-схему — для них обязательного перехода нет.\u003C\u002Fp>\n\u003Cp>При проблемах со входом после включения 2FA — страница поддержки Битрикс24: \u003Ca href=\"http:\u002F\u002Fbitrix24.ru\u002Fauthorization\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">bitrix24.ru\u002Fauthorization\u003C\u002Fa>.\u003C\u002Fp>\n"]