---
title: "\u041d\u0430\u043b\u0430\u0448\u0442\u0443\u0432\u0430\u043d\u043d\u044f \u0434\u0432\u043e\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u043e\u0457 \u0430\u0432\u0442\u0435\u043d\u0442\u0438\u0444\u0456\u043a\u0430\u0446\u0456\u0457 \u2014 OpenOblik"
description: "\u042f\u043a \u0443\u0432\u0456\u043c\u043a\u043d\u0443\u0442\u0438 \u0434\u0432\u043e\u0444\u0430\u043a\u0442\u043e\u0440\u043d\u0443 \u0430\u0432\u0442\u0435\u043d\u0442\u0438\u0444\u0456\u043a\u0430\u0446\u0456\u044e \u0432 ERPNext \u0447\u0435\u0440\u0435\u0437 OTP-\u0434\u043e\u0434\u0430\u0442\u043e\u043a, e-mail \u0430\u0431\u043e SMS \u0456 \u043e\u0431\u043c\u0435\u0436\u0438\u0442\u0438 \u0457\u0457 \u043f\u0435\u0432\u043d\u0438\u043c\u0438 \u0440\u043e\u043b\u044f\u043c\u0438."
space: "\u0414\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0456\u044f ERPNext"
url: "https://openoblik.com.ua/docs/korystuvachi/setup-two-factor-authentication"
updated: "2026-10-10"
---

## Увімкнення двофакторної автентифікації (2FA)

Увімкніть двофакторну автентифікацію командою:

`bench --site [sitename] set-config enable_two_factor_auth true`

У «Налаштуваннях системи» вкажіть:

* Спосіб перевірки OTP (OTP-додаток = TOTP із програмним або апаратним токеном; Email/SMS = HOTP через електронну пошту або SMS)
* Термін дії QR-коду на сервері, якщо вибрано OTP-додаток
* Назву емітента OTP.

![Увімкнення двофакторної автентифікації](/files/docs-twofactor-1.png)


Після ввімкнення 2FA в налаштуваннях вона також активується для ролі «Всі». Отже, усі користувачі, зокрема й адміністратор, мають проходити другий рівень автентифікації з токеном. Якщо зняти позначку «Двофакторна автентифікація» в ролі «Всі» й увімкнути її в інших ролях, вхід із токеном можна вимагати лише для певних ролей. 2FA не застосовується до входу вебкористувачів і входу через API

![Увімкнення двофакторної автентифікації для ролі](/files/docs-twofactor-2.png)

Якщо використовується автентифікація через SMS, переконайтеся, що налаштування SMS заповнено

![Налаштування SMS](/files/docs-twofactor-3.png)

Якщо використовується електронна пошта, переконайтеся, що налаштування облікового запису вихідної пошти заповнено

![Налаштування електронної пошти](/files/docs-twofactor-4.png)

Коли новий користувач уперше входить у систему з увімкненою двофакторною автентифікацією та способом перевірки «OTP-додаток», йому надходить електронний лист із посиланням на QR-код.

![Сповіщення про двофакторну автентифікацію електронною поштою](/files/docs-twofactor-5.png)
![Сторінка з QR-кодом](/files/docs-twofactor-6.png)

Після сканування QR-коду в застосунку автентифікації, наприклад Google Authenticator, доступ користувача реєструється, і застосунок автоматично починає генерувати токени для входу

![Сканування в застосунку двофакторної автентифікації](/files/docs-twofactor_app.jpeg)

Якщо способом автентифікації вибрано електронну пошту чи SMS, ви також отримуватимете сповіщення

![Електронна пошта та SMS](/files/docs-twofactor-8.png)



### Поширені запитання (FAQ)

П. Я не можу увійти навіть після виконання всіх кроків.

Відп.: Frappe використовує алгоритм OTP на основі TOTP, який залежить від системного часу пристрою. Переконайтеся, що на вашому пристрої встановлено той самий час, що й на сервері ERPNext.

---

*Переклад сторінки [«Setup Two Factor Authentication»](https://docs.frappe.io/erpnext/setup-two-factor-authentication) з документації ERPNext. © Frappe Technologies Pvt. Ltd., ліцензія [CC BY-SA 3.0](https://creativecommons.org/licenses/by-sa/3.0/deed.uk). Переклад — OpenOblik, на тих самих умовах. Переклад машинний, вичитка триває: помітили неточність — [напишіть нам](/kontakty).*
