Руководство по безопасности: Как включить двухфакторную аутентификацию на iOS 9 и OS X El Capitan

Три года назад, день в день, Apple добавила двухэтапную проверку для повышения безопасности пользователей. Метод проверки полагался на наличие у пользователя другого устройства, готового помочь аутентифицировать вход в систему. На сегодняшний день Apple пошла дальше в вопросах безопасности, теперь предлагая двухфакторную аутентификацию всем пользователям, использующим iOS 9 и OS X El Capitan.

Оба метода направлены на повышение уровня безопасности пользователя, но достигают этого совершенно разными способами. К счастью, Apple позаботилась о том, чтобы пользовательский опыт был феноменальным, независимо от выбранного метода.

Начало работы или переход на новую двухфакторную аутентификацию не обходится без вопросов. Давайте разберемся и решим их.

Зачем переходить на двухфакторную аутентификацию?

Двухфакторная аутентификация, также известная как 2FA, — это метод аутентификации, основанный на двух разных компонентах. В примере с Apple ID, который мы будем рассматривать, это будет пароль Apple ID и вторичное устройство, которое уже было аутентифицировано.

Это вторичное устройство будет получать одноразовый код каждый раз, когда запрашивается новая аутентификация.

На первый взгляд, это очень похоже на уже существующую двухэтапную проверку Apple. За исключением того, что эта новая реализация 2FA требует, чтобы каждое новое устройство, пытающееся аутентифицироваться с помощью Apple ID, было одобрено с другого устройства. В предыдущей двухэтапной проверке Apple пользователь мог просто ввести пароль Apple ID и быть аутентифицированным. Единственная область, где двухэтапная проверка, как мне кажется, постоянно применялась, это вход на сайт Apple ID.

Переход на новый метод двухфакторной аутентификации Apple гарантирует, что если учетные данные Apple ID когда-либо будут украдены, они не будут автоматически аутентифицированы на новом (или ранее очищенном) устройстве. Новая двухфакторная аутентификация представляет код проверки на устройствах по-другому. Во время двухэтапной проверки пользователь просто получал диалоговое окно с предупреждением о том, что кто-то запросил код проверки. При двухфакторной аутентификации диалоговое окно с предупреждением представляет небольшую карту приблизительного местоположения запроса аутентификации для одобрения перед показом кода проверки.

Прежде чем начать

Apple объясняет, что хотя все пользователи iCloud могут включить двухфакторную аутентификацию сегодня, по крайней мере одно из их устройств должно работать под управлением iOS 9 или OS X El Capitan.

Список рекомендуемых системных требований Apple приведен ниже:

  • iPhone, iPad или iPod touch с iOS 9
  • Mac с OS X El Capitan и iTunes 12.3
  • Apple Watch с watchOS 2
  • Apple TV (4-го поколения) с tvOS
  • ПК с Windows, iCloud для Windows 5 и iTunes 12.3.3

Примечание: Если хотя бы одно из ваших устройств соответствует рекомендуемым требованиям, вы все равно можете использовать другие устройства, работающие под управлением более старого программного обеспечения, в сочетании с двухфакторной аутентификацией. Дополнительную информацию можно найти в разделе «Что, если я использую двухфакторную аутентификацию на устройстве с более старым ПО?»

Включение двухфакторной аутентификации

Чтобы включить двухфакторную аутентификацию для вашей учетной записи Apple ID, нам придется отключить двухэтапную проверку, если она в настоящее время включена. Сначала перейдите на сайт Apple ID и войдите в систему. Оказавшись на сайте, нам нужно будет выбрать «Изменить» в разделе «Безопасность», чтобы мы могли отключить двухэтапную проверку.

Нажмите «Отключить двухэтапную проверку» в разделе «Двухэтапная проверка». В процессе отключения сайт проведет вас через создание трех контрольных вопросов для вашей учетной записи. Хотя это может быть утомительно, это необходимый шаг для обеспечения безопасности учетной записи на случай, если пароль будет забыт.

Совет: Используйте сторонний менеджер паролей, такой как 1Password на iOS или Mac, чтобы сгенерировать три случайные кодовые фразы в качестве ответов на ваши контрольные вопросы. Это гарантирует, что никто не сможет легко угадать ваш пароль. Кроме того, если вам когда-либо придется звонить в службу поддержки Apple, вы сможете легко продиктовать свои ответы на контрольные вопросы.

Как только двухэтапная проверка будет отключена, мы перейдем к iOS, чтобы включить двухфакторную аутентификацию. Перейдите в Настройки > iCloud > и затем выберите свой Apple ID вверху. iOS должна запросить ввод пароля iCloud, прежде чем продолжить.

После входа выберите «Пароль и безопасность», а затем «Настроить двухфакторную аутентификацию…» в нижней части экрана. iOS теперь проведет вас через создание этого дополнительного уровня безопасности. Если какое-либо из ваших устройств еще не было обновлено до последних рекомендованных требований, вы можете получить запрос, как и я, указывающий на это.

Вот и все! Теперь вы успешно включили двухфакторную аутентификацию на своих устройствах iOS и Mac. Теперь, всякий раз, когда новое устройство пытается аутентифицироваться с вашим Apple ID, ваши доверенные устройства будут получать диалоговое окно с предупреждением, указывающее местоположение, откуда поступает запрос, и код подтверждения, необходимый для аутентификации.

Дополнительную информацию об использовании двухфакторной аутентификации Apple можно найти по ссылкам ниже: