---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.2
alternate:
  - https://yandex.ru/dev/api360/doc/ru/directory/patch-department-info.md
sourcePath: docs/dev/api360/concepts/gw/directory/patch-department-info.md
---
> **Documentation Index:** Fetch the complete configuration index at https://yandex.ru/dev/api360/doc/ru/llms.txt

# Изменить статус 2FA для подразделения (_в разработке_)

Изменяет статус обязательной двухфакторной аутентификации для подразделения. Чтобы изменить остальные параметры, воспользуйтесь запросом [Изменить параметры подразделения](../ref/DepartmentService/DepartmentService_Update) на хост `api360.yandex.net`.

<!-- source: ru/_includes/note-le-plans.md -->
{% note tip "" %}

Этот инструмент доступен в тарифах для крупных организаций **Корпоративный + Безопасность** и **Корпоративный Максимум**. Чтобы узнать подробности, оставьте заявку: менеджер Яндекс 360 свяжется с вами, ответит на все вопросы и поможет с подключением. [Оставить заявку](https://forms.yandex.ru/surveys/13738802.99a3500a5b3c9b59ead425e5c11155ed6b45516d/)

{% endnote %}
<!-- endsource: ru/_includes/note-le-plans.md -->

Метод актуален, если:
 - В организации установлена двухфакторная аутентификация через [сервис для управления 2FA с возможностью персональной настройки](https://yandex.ru/dev/api360/doc/ru/authentication/index.md) или в интерфейсе Кабинета организации.
 - Режим двухфакторной аутентификации `enforcement_mode: per_user` — только отдельным сотрудникам. Узнать режим, который установлен для 2FA в вашей организации, можно с помощью метода, описанного в разделе [Посмотреть статус 2FA с возможностью персональной настройки](https://yandex.ru/dev/api360/doc/ru/authentication/get-2fa.md).

{% cut "Особенности обязательной 2FA для подразделения" %}

**На кого распространяется**

 
:   Статус 2FA действует только на участников подразделения с аккаунтами на домене организации:
   - Начинает действовать при вступлении сотрудника в подразделения.
   - Перестает действовать после удаления сотрудника из подразделения.
   - Не распространяется на вложенные подразделения — для них нужно задавать статус отдельно.

**Как работает с персональной 2FA**

 
:   Статус 2FA для подразделения не изменяет персональную настройку 2FA у сотрудников:
   - Если для подразделения установлено `is_2fa_enabled=true`, сотрудники будут обязаны проходить 2FA.
   - При этом методы, возвращающие персональный статус 2FA, по-прежнему будут показывать `is_2fa_enabled=false` для этих сотрудников.

**Правила применения 2FA**

 
:   Сотрудник обязан проходить 2FA, если хотя бы один из параметров `is_2fa_enabled` имеет значение `true`:
   - Персональная настройка 2FA.
   - Настройка 2FA для подразделения.
   - Настройка 2FA хотя бы для одной из групп, в которых состоит сотрудник.

{% endcut %}

{% note info %}

Чтобы выполнить запрос, приложению требуется разрешение `directory:write_departments` — просмотр и изменение данных подразделений.

{% endnote %}

## Запрос {#request}

##PATCH## `https://cloud-api.yandex.net/v1/directory/organizations/{org_id}/departments/{department_id}`

### Path-параметры {#path-parameters}

#|
|| **Имя параметра** | **Тип** | **Описание** ||
|| org_id&nbsp;**\*** | integer | Идентификатор организации. ||
|| department_id&nbsp;**\*** | integer | Идентификатор подразделения. ||
|#


### Заголовки {#headers}

```json
Authorization: OAuth <токен>
Content-Type: application/json
```


### Тело {#body}

#|
|| **Имя параметра** | **Тип** | **Описание** ||
|| is_2fa_enabled | boolean | Статус обязательной двухфакторной аутентификации для подразделения. 

Возможные значения:

- `true` — включена;
- `false` — выключена. ||
|#

### Пример {#example}

{% cut "Пример запроса" %}

```bash
curl -X PATCH -H "Authorization: OAuth <токен>" -H "Content-Type: application/json" -d '{"is_2fa_enabled": true}' "https://cloud-api.yandex.net/v1/directory/organizations/1/departments/2"
```

{% endcut %}

## Ответ {#response}

### Успешный ответ {#successful}

Результатом корректного запроса является ответ с кодом 200 и телом в формате JSON, где содержится объект с информацией о подразделении.

`200 OK` — запрос выполнен успешно.

<!-- source: ru/_includes/department-info.md -->
#|
|| **Поле** | **Тип** | **Описание** ||
|| aliases | string[] | Алиасы почтовых рассылок. ||
|| created_at | string\<date-time\> | Дата и время создания подразделения. ||
|| description | string | Описание подразделения. ||
|| email | string | Адрес почтовой рассылки подразделения. ||
|| id | integer\<int64\> | Идентификатор подразделения. ||
|| label | string | Имя почтовой рассылки подразделения. Например, для адреса `new-department@ваш-домен.ru` имя почтовой рассылки — это `new-department`. ||
|| members_count | integer\<int64\> | Количество сотрудников подразделения с учетом вложенных подразделений. ||
|| name | string | Название подразделения. ||
|| removed | boolean | Признак удаленного подразделения:

- `true` — подразделение удалено;
- `false` — подразделение действующее. ||
|| parent_id | integer\<int64\> | Идентификатор родительского подразделения. ||
|| is_2fa_enabled | boolean | _В разработке_ 

Статус обязательной двухфакторной аутентификации для подразделения:

- `false` — выключена (по умолчанию);
- `true` — включена. ||
|#



<!-- endsource: ru/_includes/department-info.md -->

#### Пример {#response-example}

{% cut "Пример ответа" %}

```json
{
  "limit": 0,
  "offset": 0,
  "total": 0,
  "items": [
    {
      "id": 0,
      "name": "string",
      "description": "string",
      "label": "string",
      "members_count": 0,
      "email": "string",
      "aliases": [
        "string"
      ],
      "removed": true,
      "parent": {
        "id": 0
      },
      "created_at": "string",
      "is_2fa_enabled": false
    }
  ]
}
```

{% endcut %}

### Неуспешный ответ {#unsuccessful}

Ошибки могут быть со следующими HTTP-статусами:

- `400 Bad Request` — параметры запроса не заданы или заданы неверно;
- `401 Unauthorized` — пользователь не авторизован;
- `403 Forbidden` — у пользователя или приложения нет прав на доступ к списку пользователей;
- `404 Not Found` — запрашиваемая организация или подразделение не найдены;
- `422 Invalid Data` — некорректное тело запроса;
- `422 Feature Unavailable` — тариф организации не позволяет управлять 2FA;
- `500 Internal Server Error` — ошибка произошла на стороне сервера (в этом случае попробуйте повторно отправить запрос через некоторое время).


