[Документация Yandex Cloud](../../index.md) > [Yandex Identity Hub](../index.md) > Концепции > Самостоятельный сброс пароля пользователем (SSPR)

# Самостоятельный сброс пароля пользователем в Yandex Identity Hub

[Локальным](../../iam/concepts/users/accounts.md#local) пользователям Yandex Identity Hub может быть разрешен самостоятельный сброс пароля (SSPR — [self-service password reset](https://en.wikipedia.org/wiki/Self-service_password_reset)). Эта возможность полезна, когда пользователи забывают или теряют свои пароли.

Самостоятельно [сбросить свой пароль](../operations/user-account/reset-password.md) пользователь может на странице входа в Yandex Cloud. При этом пользователь должен подтвердить свою личность, пройдя верификацию способами, установленными [политикой MFA](mfa.md#mfa-policies).

Опция самостоятельного сброса пользователями своих паролей, а также доступные при этом _способы сброса_ задаются в настройках политики MFA. В настоящий момент [настроить](../operations/manage-sspr.md) эту опцию можно только в [интерфейсе Cloud Center](https://kz.center.yandex.cloud/organization). Чтобы управлять политиками MFA, необходима [роль](../security/index.md#organization-manager-editor) `organization-manager.editor` или выше.

## Способы сброса пароля {#reset-methods}

Для включения возможности самостоятельного сброса пользователями паролей в настройках политики MFA необходимо установить как минимум один способ сброса пароля:

* `Последовательный ввод двух любых аутентификаторов` — способ сброса, при котором пользователь может подтвердить личность поочередно с помощью двух любых способов верификации (например, TOTP и код из SMS).

    Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должны быть заданы как минимум два любых [фактора MFA](mfa.md#mfa-factors). В противном случае сбросить пароль пользователя сможет только администратор [пула пользователей](user-pools.md).
* `FIDO2 с обязательным подтверждением личности пользователя (User Verification)` — способ сброса, при котором пользователь может подтвердить личность с помощью [FIDO2](https://en.wikipedia.org/wiki/FIDO_Alliance#FIDO2)-ключа или [Passkey](https://www.passkeys.com/), но только если при этом пользователь проходит процедуру локальной проверки с помощью PIN-кода, биометрии или аналогичного механизма.

    Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должен быть задан фактор MFA типа [WebAuthn](https://en.wikipedia.org/wiki/WebAuthn). В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.

При этом в настройках самостоятельного сброса паролей политики MFA вы можете включить одновременно несколько способов сброса пароля.

#### Полезные ссылки {#see-also}

* [Многофакторная аутентификация в Yandex Identity Hub](mfa.md)
* [Настроить самостоятельный сброс пароля пользователями в Yandex Identity Hub](../operations/manage-sspr.md)
* [Сбросить пароль для входа в консоль управления Yandex Cloud](../operations/user-account/reset-password.md)