[Документация Yandex Cloud](../../index.md) > [Yandex Identity Hub](../index.md) > [Пошаговые инструкции](index.md) > Аутентификация > Настроить самостоятельный сброс пароля пользователями (SSPR)

# Настроить самостоятельный сброс пароля пользователями в Yandex Identity Hub

С помощью [политик MFA](../concepts/mfa.md) вы можете разрешить самостоятельный сброс пароля (SSPR — [self-service password reset](https://en.wikipedia.org/wiki/Self-service_password_reset)) для [локальных](../../iam/concepts/users/accounts.md#local) пользователей Yandex Identity Hub.

Чтобы настроить для пользователей возможность самостоятельного сброса пароля:

{% list tabs group=instructions %}

- Интерфейс Cloud Center {#cloud-center}

  1. Войдите в сервис [Yandex Identity Hub](https://kz.center.yandex.cloud/organization).
  1. На панели слева выберите ![shield](../../_assets/console-icons/shield.svg) **Настройки безопасности**.
  1. Перейдите на вкладку **Политики MFA**.
  1. В списке политик MFA в строке с нужной политикой нажмите значок ![ellipsis](../../_assets/console-icons/ellipsis.svg) и выберите ![pencil](../../_assets/console-icons/pencil.svg) **Редактировать**. Если у вас нет политики MFA, [создайте](mfa/create-policy.md) новую политику. В открывшемся окне:

      1. Чтобы включить возможность [самостоятельного сброса пароля](../concepts/sspr.md) для пользователей, добавленных в целевую группу политики MFA, в блоке **Самостоятельный сброс пароля**:

          1. Включите опцию **Разрешить сброс пароля**.
          1. В поле **Способ сброса** выберите как минимум один способ верификации пользователя при сбросе пароля:

          * `Последовательный ввод двух любых аутентификаторов` — способ сброса, при котором пользователь может подтвердить личность поочередно с помощью двух любых способов верификации (например, TOTP и код из SMS).
          
              Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должны быть заданы как минимум два любых [фактора MFA](../concepts/mfa.md#mfa-factors). В противном случае сбросить пароль пользователя сможет только администратор [пула пользователей](../concepts/user-pools.md).
          * `FIDO2 с обязательным подтверждением личности пользователя (User Verification)` — способ сброса, при котором пользователь может подтвердить личность с помощью [FIDO2](https://en.wikipedia.org/wiki/FIDO_Alliance#FIDO2)-ключа или [Passkey](https://www.passkeys.com/), но только если при этом пользователь проходит процедуру локальной проверки с помощью PIN-кода, биометрии или аналогичного механизма.
          
              Чтобы пользователь мог воспользоваться этим способом сброса пароля, для его аккаунта должен быть задан фактор MFA типа [WebAuthn](https://en.wikipedia.org/wiki/WebAuthn). В противном случае сбросить пароль пользователя сможет только администратор пула пользователей.

      {% note info %}

      Чтобы отключить для пользователей возможность самостоятельного сброса пароля, в блоке **Самостоятельный сброс пароля** отключите опцию **Разрешить сброс пароля**.

      {% endnote %}

  1. Нажмите кнопку **Сохранить**.

{% endlist %}

#### Полезные ссылки {#see-also}

* [Самостоятельный сброс пароля пользователем в Yandex Identity Hub](../concepts/sspr.md)
* [Многофакторная аутентификация в Yandex Identity Hub](../concepts/mfa.md)
* [Сбросить пароль для входа в консоль управления Yandex Cloud](user-account/reset-password.md)