Включение двухфакторной проверки по e-mail
При активном двухфакторном входе вход после правильного пароля требует дополнительный код, который плагин отправляет на адрес электронной почты, указанный в учётной записи. Процедура работает исключительно с электронной почтой — TOTP или приложение-аутентификатор не предусмотрены. Включается она в два этапа: один раз глобально и затем для каждой учётной записи отдельно.
Настройка
- Открой «Kakapo Security» и нажми в левой боковой панели на «Двухфакторная» (по-немецки: „Zwei-Faktor“).
- Переключи в карточке «Двухфакторная защита» переключатель «2FA глобально активна». По умолчанию он выключен.
- Строка «Отправка электронной почты (wp_mail)» в той же карточке сообщает лишь о том, есть ли почтовая функция WordPress — будет ли сообщение действительно доставлено, плагин не проверяет.
- Прокрути до карточки «Администраторы» и открой запрос кнопкой «Включить» для нужных учётных записей.
- Опробуй процесс в приватном окне или во втором браузере, прежде чем выходить из текущей сессии.
Что происходит при входе
- После правильного пароля появляется экран «Требуется подтверждение» с полем «Код подтверждения» и кнопкой «Подтвердить вход».
- Код шестизначный и действителен десять минут.
- Строка темы письма содержит имя хоста сайта и код.
- Если отправка сообщает об ошибке, на экране подтверждения стоит соответствующее указание.
- Разрешено пять неверных вводов; после этого процесс отбрасывается и вход начинается заново.
- Входы через REST или с паролями приложений этот запрос не проходят.
Карточка «Администраторы» перечисляет учётные записи с ролью «Администратор», отсортированные по имени пользователя, и показывает не более 100 записей; учётные записи других ролей здесь переключить нельзя. Та же кнопка снова отключает запрос для учётной записи.
Эта статья оказалась полезной?