---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://yandex.ru/dev/api360/doc/ru/authentication/put-2fa.md
  - href: ru/authentication/put-2fa.md
    type: text/markdown
    title: Markdown version
  - href: ../llms.txt
    type: text/markdown
    title: llms.txt
sourcePath: docs/dev/api360/concepts/gw/authentication/put-2fa.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/api360/doc/ru/llms.txt

# Изменить статус 2FA

Включает или выключает обязательную двухфакторную аутентификацию для всех пользователей с аккаунтами на домене организации или выборочно для отдельных сотрудников.


{% note info "" %}

Чтобы выполнить запрос, приложению требуется разрешение на управление обязательной двухфакторной аутентификацией. Убедитесь, что вы включили его при [настройке приложения](https://yandex.ru/dev/api360/doc/ru/access.md) на OAuth-сервере Яндекса.

{% endnote %}


## Запрос {#request}

##PUT## `https://cloud-api.yandex.net/v1/directory/organizations/{org_id}/settings/2fa`

### Path-параметры {#path-parameters}

#|
|| **Имя параметра** | **Тип** | **Описание** ||
|| org_id&nbsp;**\*** | integer | Идентификатор организации. ||
|#

### Заголовки {#headers}

```json
Authorization: OAuth <токен>
Content-Type: application/json
```

### Тело {#body}

#|
|| **Имя параметра** | **Тип** | **Описание** ||
|| enabled&nbsp;**\***          | boolean             | Статус обязательной двухфакторной аутентификации:
* `true` — включена;
* `false` — выключена. ||
|| setup_grace_period_seconds         | integer             | Период (в секундах), в течение которого у пользователя в процессе авторизации есть возможность отложить настройку двухфакторной аутентификации, например `3600`. По истечении этого периода возможность отложить настройку отключается. Максимальный период — 6 месяцев (`16070400`) ||
|| enforcement_mode            | string              | Режим двухфакторной аутентификации:
* `per_domain` — сразу всем пользователям с аккаунтами на домене организации;
* `per_user` — только отдельным сотрудникам.
После включения двухфакторной аутентификации в режиме `per_user` настроить ее для конкретных сотрудников можно с помощью метода, описанного в разделе [Изменить статус персональной 2FA](). ||
|| second_factor_type         | string             | Способ аутентификации:
* `phone` — через Яндекс ID;
* `totp` — через приложение для создания одноразовых паролей, например Яндекс Ключ. ||
|| preferred_phone_validation_method         | string             | Способ аутентификации через Яндекс ID, если в предыдущем параметре выбран `phone`:
* `default` — определяется автоматически;
* `call` — звонок по номеру телефона. ||
|#

### Пример {#example}

{% cut "Пример запроса" %}

```bash
curl --request PUT \
  --url https://cloud-api.yandex.net/v1/directory/organizations/123456/settings/2fa \
  --header 'authorization: OAuth <токен>' \
  --header 'content-type: application/json' \
  --data '{
  "enabled": true,
  "setup_grace_period_seconds": 3600,
  "enforcement_mode": "per_domain",
  "second_factor_type": "totp"
}'
```

{% endcut %}

## Ответ {#response}

### Успешный ответ {#successful}

Результатом корректного запроса является ответ с кодом 200 и телом в формате JSON, где содержится объект с информацией о статусе 2FA — в нем будут указаны только те параметры, которые передавались в запросе.

`200 OK` — запрос выполнен успешно.

#|
|| **Имя параметра** | **Тип** | **Описание** ||
|| enabled&nbsp;**\***          | boolean             | Статус обязательной двухфакторной аутентификации:
* `true` — включена;
* `false` — выключена. ||
|| setup_grace_period_seconds         | integer             | Период (в секундах), в течение которого у пользователя в процессе авторизации есть возможность отложить настройку двухфакторной аутентификации, например `3600`. По истечении этого периода возможность отложить настройку отключается. Максимальный период — 6 месяцев (`16070400`). ||
|| enforcement_mode            | string              | Режим двухфакторной аутентификации:
* `per_domain` — сразу всем пользователям с аккаунтами на домене организации;
* `per_user` — только отдельным сотрудникам.
У кого именно из сотрудников настроен признак необходимости прохождения 2FA, если она включена в организации, можно узнать с помощью метода, описанного в разделе [Посмотреть статус персональной 2FA](). ||
|| second_factor_type         | string             | Способ аутентификации:
* `phone` — через Яндекс ID;
* `totp` — через приложение для создания одноразовых паролей, например Яндекс Ключ. ||
|| preferred_phone_validation_method         | string             | Способ аутентификации через Яндекс ID, если в предыдущем параметре выбран `phone`:
* `default` — определяется автоматически;
* `call` — звонок по номеру телефона. ||
|#

{% cut "Пример ответа" %}

```json
{
  "enabled": true,
  "setup_grace_period_seconds": 3600,
  "enforcement_mode": "per_domain",
  "second_factor_type": "totp"
}
```

{% endcut %}

### Неуспешный ответ {#unsuccessful}

Ошибки могут быть со следующими HTTP-статусами:

- `400 Bad Request` — параметры запроса не заданы или заданы неверно;
- `401 Unauthorized` — пользователь не авторизован;
- `403 Forbidden` — у пользователя или приложения нет прав на управление двухфакторной аутентификацией;
- `404 Not Found` — запрашиваемая организация не найдена;
- `422 Invalid Data` — некорректное тело запроса;
- `500 Internal Server Error` — ошибка произошла на стороне сервера (в этом случае попробуйте повторно отправить запрос через некоторое время).


