يفتح حساب Slack كل قناة ورسالة مباشرة وملف مشترك في مساحة العمل — والحساب المخترق يستطيع مراسلة زملائك باسمك، وهكذا ينتشر التصيّد الاحتيالي داخل الشركات. ومع تفعيل 2FA يطلب Slack رمز تحقق مع كلمة المرور في كل مرة تسجّل فيها الدخول. وفي الخطط المدفوعة يتعيّن على المالكين والمسؤولين استخدامها في كل الأحوال، ويستطيع المالك جعلها إلزامية للجميع.
تفعيل المصادقة الثنائية في Slack
تحمي المصادقة الثنائية في Slack تسجيل الدخول بعنوان البريد الإلكتروني وكلمة المرور. وإن كانت شركتك تُدخلك إلى Slack عبر تسجيل الدخول الموحّد (SSO)، فيقول Slack إن 2FA يجب إعدادها لدى مزوّد الهوية بدلًا من ذلك. ويستطيع المالكون فرض 2FA وقصرها على تطبيقات المصادقة. وإن كنت عضوًا في عدة مساحات عمل، فأعدّها في كل واحدة منها على حدة.
- سجّل الدخول إلى مساحة العمل في متصفح على جهاز الكمبيوتر وافتح صفحة حسابك على my.slack.com/account/settings.
- بجوار «Two-factor Authentication» (المصادقة الثنائية)، انقر على «Expand» (توسيع).
- انقر على «Set Up Two-Factor Authentication» (إعداد المصادقة الثنائية) وأدخل كلمة المرور.
- انقر على «Use an app» (استخدام تطبيق) لتحصل على الرموز من تطبيق مصادقة.
- يعرض Slack رمز QR. اتركه على الشاشة وأضفه إلى الإضافة كما هو موضح أدناه — ثم أدخل الرمز المكوّن من ستة أرقام من الإضافة وانقر على «Verify Code» (التحقق من الرمز).
إضافة Slack إلى Authenticator
- ثبّت 2FA Authenticator مصادقة من Chrome Web Store وثبّته في شريط الأدوات، لتكون أيقونته على بُعد نقرة واحدة.
- اترك صفحة Slack التي تعرض رمز QR مفتوحة. انقر على أيقونة Authenticator، ثم «إضافة حساب» ← «رمز QR» ← «مسح QR من الشاشة».
- يظهر الحساب في القائمة مع رمز من ستة أرقام يتغير كل 30 ثانية. يمكنك تغيير اسمه إن شئت، فالاسم لك وحدك.
- عُد إلى Slack وأدخل الرمز الحالي في حقل التأكيد. وإن كان على وشك الانتهاء، فانتظر الرمز التالي.
- يؤكد Slack تفعيل المصادقة الثنائية. ومن الآن فصاعدًا سيطلب رمزًا عند تسجيل الدخول، فانقر على أيقونة الإضافة وانسخه.
لا يوجد رمز QR، أو تتعذر قراءته؟ ابحث في شاشة الإعداد لدى Slack عن خيار إدخال المفتاح يدويًا، وانسخ المفتاح، ثم أضفه في الإضافة عبر «إضافة حساب» ← «يدوي» ← «المفتاح السري».
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًااحفظ الرموز الاحتياطية لـ Slack
يمنحك Slack رموزًا احتياطية عند إعداد 2FA، ويمكنك العثور عليها مجددًا في صفحة حسابك في أي وقت. وكل رمز يعمل مرة واحدة، ويُدخلك إلى حسابك إن فقدت جهازك أو حذفت تطبيق المصادقة. احتفظ بنسخة منها في مكان غير هذا الكمبيوتر.
الرمز غير مقبول؟
السبب في الغالب ساعة الكمبيوتر. فالرموز تُحسب من الوقت الحالي، لذا فإن ساعة متأخرة أو متقدمة بدقيقة واحدة تُنتج رموزًا تبدو صحيحة لكنها تُرفض. فعّل ضبط التاريخ والوقت تلقائيًا في إعدادات النظام — الخطوات بالتفصيل لأنظمة Windows وmacOS وLinux.
إن كانت الساعة مضبوطة، فتحقق من المفتاح نفسه: الصقه في مولّد رموز TOTP وقارن الرمز بالرمز الظاهر في الإضافة. وإن اختلفا، فقد نُسخ المفتاح بشكل خاطئ، فأضف الحساب من جديد.
أسئلة شائعة
- ما تطبيقات المصادقة التي تعمل مع Slack؟
- تعمل 2FA في Slack مع معظم تطبيقات كلمات المرور لمرة واحدة المعتمدة على الوقت (TOTP)؛ ويذكر Slack تطبيقات Google Authenticator وDuo Mobile و1Password وAuthy وMicrosoft Authenticator. وإضافة Authenticator تُنتج الرموز القياسية نفسها في Chrome — دون حاجة إلى هاتف — وتقرأ رمز QR مباشرةً من صفحة حساب Slack.
- أنا عضو في عدة مساحات عمل في Slack. هل أعدّ 2FA مرة واحدة؟
- لا — يتعامل Slack مع الحساب في كل مساحة عمل على حدة. افتح your-workspace.slack.com/account/settings لكل واحدة منها، بعنوان مساحة العمل الخاص بها، وأعدّ 2FA هناك. ويظهر كل منها في الإضافة حسابًا مستقلًا؛ غيّر أسماءها حتى تميّز بينها.
- ماذا لو فقدت الوصول إلى تطبيق المصادقة؟
- سجّل الدخول بأحد رموزك الاحتياطية. وإن لم تكن لديك، فاطلب من مالك مساحة العمل (Workspace Owner) أو مسؤولها (Admin) إيقاف 2FA لحسابك؛ وإن كنت أنت مالك مساحة العمل، فيستطيع المالك الأساسي (Workspace Primary Owner) فعل ذلك. وإبقاء النسخ الاحتياطية التلقائية للإضافة مفعّلة يعني أن إعادة التثبيت لن تضطرك إلى اللجوء إلى المسؤول.
- لماذا يقول Slack إن الرمز غير صحيح؟
- عادةً تكون ساعة الكمبيوتر غير مضبوطة بفارق دقيقة أو أكثر. فعّل ضبط التاريخ والوقت تلقائيًا وجرّب الرمز التالي. وإن استمرت المشكلة، فربما أُضيف الحساب من رمز QR قديم — احذفه من الإضافة وأعد إعداد 2FA.
رموزك على بُعد نقرة من صفحة تسجيل الدخول
يحفظ Authenticator رموز 2FA في المتصفح، على جهازك فقط — مجاني الاستخدام ومفتوح المصدر، دون حساب ودون هاتف. ويتضمن نسخًا احتياطية محلية وحماية اختيارية بكلمة مرور.
ثبّت 2FA Authenticator مصادقة على Chrome — مجانًا