# Двухфакторная аутентификация и SSO

> Защитите каждый аккаунт passkey или TOTP и подключите провайдер удостоверений по SAML или OIDC.

Source: https://docs.avenlith.com/ru/two-factor-and-sso  
Category: Безопасность и соответствие  
Last updated: 2026-09-22

## Двухфакторная аутентификация

Откройте **Аккаунт → Безопасность** и добавьте passkey (WebAuthn) или приложение-аутентификатор (TOTP). Сохраните десять кодов восстановления в надёжном месте.

Владельцы проекта могут сделать 2FA обязательной для всех участников в **Проект → Настройки → Безопасность**.

## Единый вход

Поддерживаются SAML 2.0 и OpenID Connect — Okta, Microsoft Entra ID, Google Workspace, Keycloak и другие. Укажите в провайдере удостоверений:

```text
Entity ID:          https://console.avenlith.com/saml/metadata
ACS URL:            https://console.avenlith.com/saml/acs
Name ID format:     emailAddress
Attributes:         email, firstName, lastName, groups
```

Группы провайдера сопоставляются с ролями Avenlith, поэтому доступ уволившегося сотрудника отзывается автоматически.

> **Warning:** > Оставьте одну учётную запись владельца с passkey вне SSO как аварийный доступ на случай недоступности провайдера удостоверений.
