Как настроить ограничение доступа на основе домена в Drupal
Обзор
Функция ограничения на основе домена позволяет администраторам принудительно применять двухфакторную аутентификацию (2FA) для пользователей, принадлежащих к определенным почтовым доменам. Это помогает организациям повысить безопасность, гарантируя, что пользователи из определенных доменов должны пройти дополнительный этап аутентификации при входе в систему. Например, если пользователи входят в систему, используя адреса электронной почты, такие как user@company.com или admin@partner.org, вы можете настроить систему таким образом, чтобы этим пользователям требовалось пройти двухфакторную аутентификацию при входе в систему. Drupal Двухфакторная аутентификация — 2FA / Вход без пароля Доступно для Drupal 8, Drupal 9, Drupal 10 и Drupal 11.
Процедура установки
- Использование Композитора
- Использование Drush
- Ручная установка
Предварительные условия после установки:
- Перед настройкой двухфакторной аутентификации на основе домена убедитесь в следующем:
- К учетным записям пользователей привязаны действительные адреса электронной почты.
- У вас есть права администратора для настройки политик двухфакторной аутентификации.
Шаги настройки
Откройте настройки политики двухфакторной аутентификации.
- Войти в свой Администратор сайта Drupal.
- Перейдите в Политика двухфакторной аутентификации для конечных пользователей меню.
- Прокрутите вниз до Ограничения двухфакторной аутентификации .
- В левом меню выберите Ограничение на основе домена.
Включить двухфакторную аутентификацию на основе домена
- Включите Включить двухфакторную аутентификацию на основе домена переключения.
- После включения система начнет проверять домены электронной почты пользователей при входе в систему, чтобы определить, следует ли активировать двухфакторную аутентификацию.
- В Поле ввода доменаВведите домены электронной почты, для которых вы хотите включить двухфакторную аутентификацию. (Несколько доменов необходимо разделить точкой с запятой.)
- Пример: abc.com;xyz.com;company.org
- В этом случае: пользователям с адресами электронной почты, заканчивающимися на abc.com, xyz.com или company.org, потребуется пройти двухфакторную аутентификацию при входе в систему.
Настройка взаимодействия с двухфакторной аутентификацией на основе ролей.
Если в вашей системе также включена двухфакторная аутентификация на основе ролей, вы можете определить, как должны взаимодействовать двухфакторная аутентификация на основе домена и двухфакторная аутентификация на основе ролей.
Вы можете выбрать один из следующих вариантов:
Вариант 1: Запустить двухфакторную аутентификацию, если пользователь принадлежит к роли и домену.
- Двухфакторная аутентификация будет активирована только при выполнении обоих условий:
- Пользователь принадлежит к заданной роли.
- Адрес электронной почты пользователя принадлежит указанному домену.
Вариант 1: Запустить двухфакторную аутентификацию, если пользователь принадлежит к роли или домену.
- Двухфакторная аутентификация будет активирована при выполнении хотя бы одного из условий:
- Пользователь принадлежит к настроенной роли.
- ИЛИ домен электронной почты пользователя совпадает с настроенным списком доменов.
Сохранить конфигурацию
- После завершения настройки нажмите кнопку Сохранить настройки .
- В верхней части страницы появится сообщение с подтверждением, указывающее на успешное сохранение настроек.

Вы успешно настроили ограничение на основе домена.
Пользовательский опыт:
- Откройте новое окно браузера/приватного режима и перейдите на страницу входа или регистрации вашего сайта Drupal.
- Введите свой адрес электронной почты и другие необходимые данные.
- Система проверяет домен электронной почты на соответствие списку разрешенных доменов, настроенному администратором.
- Если почтовый домен соответствует списку разрешенных доменов, пользователю потребуется настроить двухфакторную аутентификацию (2FA), если она еще не настроена. Если 2FA уже настроена, пользователь должен пройти аутентификацию, используя настроенный метод 2FA.
- Если домен электронной почты не совпадает с настроенными доменами, двухфакторная аутентификация для таких пользователей не будет активирована, поскольку двухфакторная аутентификация обязательна только для указанных доменов.
Статьи по теме
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.
