---
title: 'Двухфакторная аутентификация в публичном облаке'
sidebar_label: 'Двухфакторная аутентификация'
sidebar_position: 14
description: 'Как настроить двухфакторную аутентификацию с помощью сервиса Мультифактор'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import MoreVerticalIcon from '@selectel/docux/icons/more-vertical'

# Двухфакторная аутентификация в публичном облаке

VMware Cloud Director® поддерживает два способа аутентификации — через локальную базу пользователей и через технологию единого входа (SSO) по протоколу SAML.

Подключить двухфакторную аутентификацию можно с помощью любого сервиса. С помощью решения [Мультифактор](/2fa/) можно подключить двухфакторную аутентификацию через SSO для отдельных пользователей. Локальная аутентификация будет работать параллельно. В Cloud Director база пользователей с локальным доступом и доступом через SSO будет общая.

## Подключить двухфакторную аутентификацию через Мультифактор \{#enable-2fa-via-multifactor}

1. [Закажите и настройте двухфакторную аутентификацию Мультифактор](#order-service).
2. [Создайте SAML-приложение](#create-saml-app).
3. [Настройте SAML-приложение](#configure-saml-app).
4. [Добавьте пользователей](#add-users).

### 1. Заказать и настроить двухфакторную аутентификацию Мультифактор \{#order-service}

Используйте инструкцию [Заказать и настроить двухфакторную аутентификацию Мультифактор](/2fa/order-2fa.mdx).

### 2. Создать SAML-приложение \{#create-saml-app}

1. В [панели управления Мультифактор](https://admin.multifactor.ru/resources) перейдите в раздел **Ресурсы**.
2. Нажмите **Добавить ресурс**.
3. В блоке **Сайт** выберите **SAML-приложение**.
4. Введите название ресурса.
5. Выберите поставщика учетных записей.
6. Если вы выбрали **Active Directory**, введите адрес портала.
7. Опционально: чтобы при первой авторизации пользователя в Cloud Director он автоматически создавался в Мультифактор, включите тумблер **Регистрировать новых пользователей**.
8. Опционально: чтобы система требовала у пользователя самостоятельно настраивать 2ФА и не позволяла авторизоваться в Cloud Director без нее, отметьте чекбокс **Включить самостоятельную настройку/Запретить доступ**.
9. Нажмите **Сохранить**.
10. На странице SAML-приложения в блоке **Метаданные Мультифактора** скачайте файл с метаданными SAML-приложения.

### 3. Настроить SAML-приложение \{#configure-saml-app}

1. Из [панели управления](https://my.selectel.ru/) откройте панель Cloud Director: **Облако на базе VMware** → **Cloud Director**.

2. Откройте вкладку **Administration**.

3. Перейдите в раздел **Identity Providers** → **SAML**.

4. Нажмите **Configure**.

5. Откройте вкладку **Service Provider**.

6. В поле **Entity ID** вставьте адрес вашего облака:

   * Москва — `https://vcd-msk.selectel.ru/tenant/<s-xxxx>/`
   * Санкт-Петербург — `https://vcd.selectel.ru/tenant/<s-xxxx>/`

   Укажите `<s-xxxx>` — имя организации, можно посмотреть в адресной строке Cloud Director или в [панели управления](https://my.selectel.ru/) в разделе **Облако на базе VMware** в списке организаций.

7. Откройте вкладку **Identity Provider**.

8. Включите тумблер **Use SAML Identity Provider**.

9. Загрузите [файл с метаданными SAML-приложения](#create-saml-app).

10. Нажмите **Save**.

11. Откройте вкладку **Service Provider**.

12. В поле **Service Provider Metadata** нажмите **Retrieve Metadata**. Файл с метаданными скачается на ваше устройство.

13. В [панели управления Мультифактор](https://admin.multifactor.ru/resources) перейдите в раздел **Ресурсы**.

14. В строке SAML-приложения нажмите **Параметры**.

15. В блоке **Поставщик услуг** нажмите **Загрузить метаданные** и загрузите файл.

### 4. Добавить пользователей \{#add-users}

1. Из [панели управления](https://my.selectel.ru/) откройте панель Cloud Director: **Облако на базе VMware** → **Cloud Director**.
2. Откройте вкладку **Administration**.
3. Перейдите в раздел **Access Control** → **Users**.
4. Нажмите **Import Users**.
5. Введите логины пользователей, которые смогут подключаться через SSO.
6. Выберите роль, которая будет присвоена пользователям.
7. Нажмите **Save**.

## Войти с двухфакторной аутентификацией \{#log-in-with-2fa}

1. Из [панели управления](https://my.selectel.ru/) откройте панель Cloud Director: **Облако на базе VMware** → **Cloud Director**.
2. В правом верхнем углу в меню <MoreVerticalIcon /> выберите **Log out**.
3. Откроется страница **Selectel vCloud Director Logout Page.**
4. Нажмите **Login with Single Sign On**.
5. Войдите с учетной записью вашего поставщика.
6. В приложение Мультифактор будет отправлен одноразовый код.
7. Введите код.

<Formbricks />
