Управление двухэтапной проверкой
Проверьте способы входа
Откройте Settings → Security → Two-step verification. В Login methods указан e-mail входа и наличие добавленного телефона.
Убедитесь, что у вас есть доступ к выбранной почте или телефону. Для SMS сначала нужен телефон входа. Следуйте проверкам портала при добавлении или изменении метода.
Выберите доступный метод
Приложение-аутентификатор
Нажмите Enable у Authenticator app и завершите настройку. Держите данные настройки в секрете.
SMS
Добавьте и подтвердите телефон входа в портале до настройки SMS.
Код по почте
Нажмите Enable у Email code и выполните инструкции проверки.
Завершите все текущие шаги. Начало настройки ещё не включает метод: вернитесь проверить статус.
Проверьте устройства
Откройте Security → Active sessions для сеансов. Завершая сеанс, убедитесь, какое устройство потеряет доступ.
У каждого сотрудника должны быть свои аккаунт и права. Общий вход владельца мешает контролю доступа и определению автора изменений.
Откройте Security → Team activity для записанных сеансов команды. Фильтруйте по сотруднику, периоду и типу: изменения, безопасность, просмотры, звонки. Одновременные входы — отдельные сеансы; собственный сеанс владельца сюда не входит.
Проверьте подключённые входы
Откройте Security → Connected sign-in для Google или GitHub. Это дополнительный способ входа; пароль IllyVoIP остаётся отдельным.
Следуйте подтверждению личности. Удаление последнего провайдера требует текущего пароля. Подключённый вход не заменяет проверку настроек второго этапа.
Если метод недоступен
Используйте другой только если он уже настроен и предложен экраном входа. Иначе обратитесь в поддержку через официальную страницу и объясните, где вход останавливается.
Укажите метод и ошибку. Никогда не отправляйте пароль, одноразовый код, код настройки аутентификатора или ключ API.
Разделяйте данные телефонии и интеграций
Два этапа защищают портал, не заменяя SIP, API и секреты вебхуков. Храните данные только в нужной системе и проверяйте интеграции отдельно при изменении доступа.
Доверенные устройства и сеансы
Доверяйте только личному подконтрольному устройству. Портал может показывать 30 дней доверия, но это не гарантия после выхода, отзыва или изменений безопасности. Проверяйте список и отзывайте незнакомые сеансы. Текущий завершайте через Log out.
Меняя пароль, проверьте отзыв других устройств и доверия. Храните коды восстановления приватно и используйте только по запросу восстановления. Не подтверждайте неизвестный вход ради закрытия предупреждения.
Сохраните рабочий способ входа
Google, GitHub и прочие методы не раскрывают и не заменяют отдельный пароль IllyVoIP. Завершите подтверждение, вход провайдера и вернитесь в тот же браузер. Удаление последнего требует текущего пароля. Перед изменением доступа убедитесь, что доступен другой поддерживаемый способ.