Nous sommes sur Product Hunt aujourd'hui ! Laisser un commentaire

Ajouter à Chrome

Application d’authentification Heroku dans votre navigateur

Heroku exige l’authentification multifacteur, et n’importe quelle application d’authentification standard y satisfait — y compris une dans votre navigateur. Dans le Dashboard, ouvrez « Account Settings » (Paramètres du compte) → « Setup Multi-Factor Authentication » (Configurer l’authentification multifacteur) → « Add One Time Password Generator » (Ajouter un générateur de mots de passe à usage unique), et scannez le QR code à l’écran avec l’extension Authenticator.

Un compte Heroku déploie du code, contient des config vars remplies de clés API et d’identifiants de bases de données, et fait grimper la facture — exactement ce que cherchent les attaquants. C’est pourquoi Salesforce exige l’authentification multifacteur de chaque utilisateur Heroku. Salesforce Authenticator est une façon d’y répondre ; un code basé sur le temps issu de n’importe quelle application d’authentification en est une autre, et il ne demande aucun réseau mobile.

Ajouter une application d’authentification à Heroku

Les nouveaux comptes Heroku sont invités à activer l’authentification multifacteur dès leur création — la configuration s’ouvre alors d’elle-même, et vous y choisissez le générateur de mots de passe à usage unique. Si votre équipe se connecte à Heroku par authentification unique (SSO), l’authentification multifacteur se configure auprès de ce fournisseur d’identité, et ces étapes ne s’appliquent pas.

  1. Connectez-vous au Heroku Dashboard depuis votre ordinateur.
  2. Ouvrez « Account Settings » (Paramètres du compte).
  3. Sélectionnez « Setup Multi-Factor Authentication » (Configurer l’authentification multifacteur) — ou « Manage Multi-Factor Authentication » (Gérer l’authentification multifacteur) si une méthode de vérification est déjà active.
  4. Cliquez sur « Add One Time Password Generator » (Ajouter un générateur de mots de passe à usage unique).
  5. Heroku affiche un QR code. Laissez-le à l’écran et ajoutez-le à l’extension comme expliqué ci-dessous — puis saisissez le code de l’extension et cliquez sur « Connect » (Connecter).
Instructions officielles de Heroku

Ajouter Heroku à Authenticator

  1. Installez Authentificateur 2FA depuis le Chrome Web Store et épinglez-le à la barre d’outils : son icône sera toujours à portée de clic.
  2. Laissez ouverte la page Heroku qui affiche le QR code. Cliquez sur l’icône d’Authenticator, puis sur « Ajouter un compte » → « Code QR » → « Scanner QR depuis l'écran ».
  3. Le compte apparaît dans la liste avec un code à six chiffres qui change toutes les 30 secondes. Renommez-le si vous le souhaitez : ce nom n’est visible que par vous.
  4. Revenez sur Heroku et saisissez le code actuel dans le champ de confirmation. S’il est sur le point d’expirer, attendez le suivant.
  5. Heroku confirme que la double authentification est activée. Désormais, un code vous sera demandé à chaque connexion : cliquez sur l’icône de l’extension et copiez-le.

Pas de QR code, ou impossible de le scanner ? Cherchez sur l’écran de configuration de Heroku l’option permettant de saisir une clé manuellement, copiez la clé et ajoutez-la dans l’extension via « Ajouter un compte » → « Manuel » → « Clé secrète ».

Installer Authentificateur 2FA sur Chrome — gratuit

Générer vos 10 codes de récupération Heroku

Les codes de récupération sont une méthode de vérification à part entière : sur la même page d’authentification multifacteur, choisissez « Add Recovery Codes » (Ajouter des codes de récupération), et Heroku affiche 10 codes à usage unique. Enregistrez-les ailleurs que sur cet ordinateur — chacun reste valable jusqu’à son utilisation, et vous pouvez générer une nouvelle série à tout moment. Pour vous connecter avec l’un d’eux, cliquez sur « Didn’t receive a notification? » (Vous n’avez pas reçu de notification ?) → « Choose Another Verification Method » (Choisir une autre méthode de vérification) → « Recovery Codes » (Codes de récupération).

Le code est refusé ?

C’est presque toujours l’horloge de l’ordinateur. Les codes sont calculés à partir de l’heure actuelle : une horloge décalée d’une minute produit des codes qui semblent corrects mais sont refusés. Activez la date et l’heure automatiques dans les paramètres du système — la marche à suivre pour Windows, macOS et Linux.

Si l’horloge est à l’heure, vérifiez la clé elle-même : collez-la dans le générateur de codes TOTP et comparez le code avec celui de l’extension. S’ils diffèrent, la clé a été mal copiée : ajoutez à nouveau le compte.

Questions fréquentes

Faut-il Salesforce Authenticator pour Heroku ?
Non. Salesforce Authenticator envoie des notifications push, mais Heroku accepte tout autant un générateur de mots de passe à usage unique — n’importe quelle application qui produit des codes standard basés sur le temps. Heroku cite Google Authenticator, Microsoft Authenticator et Authy ; l’extension Authenticator fonctionne de la même façon et lit le QR code directement sur le Dashboard.
Comment me connecter à la CLI Heroku avec l’authentification multifacteur ?
Lancez heroku login : la commande ouvre le navigateur, où vous vous connectez au Dashboard et saisissez le code de l’extension. L’option --interactive, qui demande le mot de passe dans le terminal, ne peut pas être utilisée avec l’authentification multifacteur.
Et si je perds l’accès à mon authentificateur ?
Connectez-vous avec un code de récupération, puis configurez à nouveau l’authentificateur. Dans un Heroku Enterprise Account, un administrateur peut vous envoyer un code de vérification temporaire avec « Send MFA Recovery Token » (Envoyer un jeton de récupération MFA) dans l’onglet Access du compte. Sinon, contactez le support Heroku, qui peut demander des informations supplémentaires pour s’assurer qu’il s’agit bien de vous.
Pourquoi Heroku dit-il que mon code est incorrect ?
Le plus souvent, l’horloge de l’ordinateur est décalée d’une minute ou plus. Activez la date et l’heure automatiques et essayez le code suivant. Si cela échoue encore, supprimez le compte de l’extension, supprimez le générateur de mots de passe à usage unique dans Manage Multi-Factor Authentication, puis ajoutez-le à nouveau.

Vos codes à un clic de la page de connexion

Authenticator conserve vos codes 2FA dans le navigateur, uniquement sur votre appareil — gratuit à l’usage, open source, sans compte et sans téléphone. Sauvegardes locales et protection facultative par mot de passe incluses.

Installer Authentificateur 2FA sur Chrome — gratuit