Wir sind heute auf Product Hunt! Kommentar schreiben

Zu Chrome hinzufügen

Heroku Authenticator-App im Browser

Heroku schreibt Multi-Faktor-Authentifizierung vor, und jede standardmäßige Authenticator-App erfüllt diese Pflicht — auch eine im Browser. Öffnen Sie im Dashboard „Account Settings“ (Kontoeinstellungen) → „Setup Multi-Factor Authentication“ (Multi-Faktor-Authentifizierung einrichten) → „Add One Time Password Generator“ (Einmalpasswort-Generator hinzufügen) und scannen Sie den QR-Code mit der Authenticator-Erweiterung vom Bildschirm.

Mit einem Heroku-Konto deployen Sie Code, verwalten Config Vars voller API-Schlüssel und Datenbank-Zugangsdaten und verursachen Kosten — genau das, wonach Angreifer suchen. Deshalb verlangt Salesforce von jedem Heroku-Nutzer Multi-Faktor-Authentifizierung. Salesforce Authenticator ist eine Möglichkeit, sie zu erfüllen; ein zeitbasierter Code aus einer beliebigen Authenticator-App ist eine andere, und er braucht keinen Mobilfunkempfang.

Eine Authenticator-App zu Heroku hinzufügen

Neue Heroku-Konten werden schon beim Anlegen aufgefordert, die Multi-Faktor-Authentifizierung zu aktivieren — dann öffnet sich die Einrichtung von selbst, und Sie wählen dort den Einmalpasswort-Generator. Meldet sich Ihr Team per Single Sign-on bei Heroku an, wird die Multi-Faktor-Authentifizierung stattdessen bei diesem Identitätsanbieter eingerichtet, und diese Schritte gelten nicht.

  1. Melden Sie sich am Computer im Heroku Dashboard an.
  2. Öffnen Sie „Account Settings“ (Kontoeinstellungen).
  3. Wählen Sie „Setup Multi-Factor Authentication“ (Multi-Faktor-Authentifizierung einrichten) — oder „Manage Multi-Factor Authentication“ (Multi-Faktor-Authentifizierung verwalten), falls bereits eine Bestätigungsmethode aktiv ist.
  4. Klicken Sie auf „Add One Time Password Generator“ (Einmalpasswort-Generator hinzufügen).
  5. Heroku zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — geben Sie dann den Code aus der Erweiterung ein und klicken Sie auf „Connect“ (verbinden).
Offizielle Anleitung: Heroku

Heroku zum Authenticator hinzufügen

  1. Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
  2. Lassen Sie die Seite von Heroku mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
  3. Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
  4. Wechseln Sie zurück zu Heroku und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
  5. Heroku bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.

Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von Heroku nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.

2FA Authenticator für Chrome installieren – kostenlos

Die 10 Heroku-Wiederherstellungscodes erzeugen

Wiederherstellungscodes sind eine eigene Bestätigungsmethode: Wählen Sie auf derselben Seite zur Multi-Faktor-Authentifizierung „Add Recovery Codes“ (Wiederherstellungscodes hinzufügen), und Heroku zeigt 10 Einmalcodes. Bewahren Sie sie nicht auf diesem Computer auf — jeder bleibt gültig, bis er verwendet wird, und Sie können jederzeit einen neuen Satz erzeugen. Um sich mit einem anzumelden, klicken Sie auf „Didn’t receive a notification?“ (Keine Benachrichtigung erhalten?) → „Choose Another Verification Method“ (andere Bestätigungsmethode wählen) → „Recovery Codes“ (Wiederherstellungscodes).

Der Code wird nicht akzeptiert?

Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.

Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.

Fragen

Brauche ich für Heroku Salesforce Authenticator?
Nein. Salesforce Authenticator schickt Push-Benachrichtigungen, aber Heroku akzeptiert genauso einen Einmalpasswort-Generator — jede App, die standardmäßige zeitbasierte Codes erzeugt. Heroku nennt Google Authenticator, Microsoft Authenticator und Authy; die Authenticator-Erweiterung funktioniert genauso und liest den QR-Code direkt vom Dashboard.
Wie melde ich mich mit Multi-Faktor-Authentifizierung bei der Heroku CLI an?
Führen Sie heroku login aus: Der Befehl öffnet den Browser, wo Sie sich im Dashboard anmelden und den Code aus der Erweiterung eingeben. Die Option --interactive, die das Passwort im Terminal abfragt, lässt sich mit Multi-Faktor-Authentifizierung nicht verwenden.
Was, wenn ich keinen Zugriff mehr auf meinen Authenticator habe?
Melden Sie sich mit einem Wiederherstellungscode an und richten Sie den Authenticator dann neu ein. In einem Heroku Enterprise Account kann ein Administrator Ihnen über „Send MFA Recovery Token“ (MFA-Wiederherstellungstoken senden) im Tab „Access“ des Kontos einen temporären Bestätigungscode schicken. Andernfalls wenden Sie sich an den Heroku-Support, der eventuell zusätzliche Angaben verlangt, um sicherzugehen, dass Sie es sind.
Warum sagt Heroku, dass mein Code falsch ist?
Meist geht die Uhr des Computers eine Minute oder mehr falsch. Aktivieren Sie die automatische Einstellung von Datum und Uhrzeit und versuchen Sie den nächsten Code. Klappt es weiterhin nicht, entfernen Sie das Konto aus der Erweiterung, löschen Sie den Einmalpasswort-Generator unter „Manage Multi-Factor Authentication“ und fügen Sie ihn erneut hinzu.

Ihre Codes einen Klick von der Anmeldeseite entfernt

Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos nutzbar, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.

2FA Authenticator für Chrome installieren – kostenlos