Akun Heroku melakukan deploy kode, menyimpan config vars penuh kunci API dan kredensial database, serta menambah tagihan — persis yang dicari penyerang. Itulah sebabnya Salesforce mewajibkan autentikasi multifaktor bagi setiap pengguna Heroku. Salesforce Authenticator adalah salah satu cara memenuhinya; kode berbasis waktu dari aplikasi autentikator apa pun adalah cara lain, dan tidak butuh sinyal seluler.
Tambahkan aplikasi autentikator ke Heroku
Akun Heroku baru diminta mengaktifkan autentikasi multifaktor saat dibuat — penyiapannya lalu terbuka sendiri, dan Anda memilih one-time password generator di sana. Jika tim Anda masuk ke Heroku lewat single sign-on, autentikasi multifaktor disiapkan di penyedia identitas tersebut, dan langkah-langkah ini tidak berlaku.
- Masuk ke Heroku Dashboard di komputer.
- Buka “Account Settings” (Pengaturan akun).
- Pilih “Setup Multi-Factor Authentication” (Siapkan autentikasi multifaktor) — atau “Manage Multi-Factor Authentication” (Kelola autentikasi multifaktor) jika sudah ada metode verifikasi yang aktif.
- Klik “Add One Time Password Generator” (Tambah generator kata sandi sekali pakai).
- Heroku menampilkan kode QR. Biarkan di layar dan tambahkan ke ekstensi seperti dijelaskan di bawah — lalu masukkan kode dari ekstensi dan klik “Connect” (Hubungkan).
Tambahkan Heroku ke Authenticator
- Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
- Biarkan halaman Heroku yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
- Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
- Kembali ke Heroku dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
- Heroku mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.
Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan Heroku, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.
Pasang Autentikator 2FA untuk Chrome — gratisBuat 10 kode pemulihan Heroku
Kode pemulihan adalah metode verifikasi tersendiri: di halaman autentikasi multifaktor yang sama, pilih “Add Recovery Codes” (Tambah kode pemulihan), dan Heroku menampilkan 10 kode sekali pakai. Simpan di tempat lain selain komputer ini — setiap kode tetap berlaku sampai dipakai, dan Anda bisa membuat set baru kapan saja. Untuk masuk dengan salah satunya, klik “Didn’t receive a notification?” (Tidak menerima notifikasi?) → “Choose Another Verification Method” (Pilih metode verifikasi lain) → “Recovery Codes” (Kode pemulihan).
Kode ditolak?
Hampir selalu karena jam komputer. Kode dihitung dari waktu saat ini, jadi jam yang meleset satu menit menghasilkan kode yang tampak benar tetapi ditolak. Aktifkan tanggal dan waktu otomatis di pengaturan sistem — langkah demi langkah untuk Windows, macOS, dan Linux.
Jika jamnya sudah benar, periksa kuncinya: tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.
Pertanyaan
- Apakah saya butuh Salesforce Authenticator untuk Heroku?
- Tidak. Salesforce Authenticator mengirim notifikasi push, tetapi Heroku sama-sama menerima one-time password generator — aplikasi apa pun yang membuat kode berbasis waktu standar. Heroku menyebut Google Authenticator, Microsoft Authenticator, dan Authy; ekstensi Authenticator bekerja dengan cara yang sama dan membaca kode QR langsung dari Dashboard.
- Bagaimana cara login ke Heroku CLI dengan autentikasi multifaktor?
- Jalankan heroku login: perintah ini membuka browser, tempat Anda masuk ke Dashboard dan memasukkan kode dari ekstensi. Opsi --interactive, yang meminta kata sandi di terminal, tidak bisa dipakai dengan autentikasi multifaktor.
- Bagaimana jika saya kehilangan akses ke autentikator?
- Masuk dengan kode pemulihan, lalu siapkan lagi autentikatornya. Di Heroku Enterprise Account, admin bisa mengirimi Anda kode verifikasi sementara dengan “Send MFA Recovery Token” di tab Access akun tersebut. Jika tidak, hubungi Heroku Support, yang mungkin meminta informasi tambahan untuk memastikan bahwa itu memang Anda.
- Kenapa Heroku bilang kode saya salah?
- Biasanya jam komputer meleset satu menit atau lebih. Aktifkan tanggal dan waktu otomatis, lalu coba kode berikutnya. Jika masih gagal, hapus akun dari ekstensi, hapus one-time password generator di Manage Multi-Factor Authentication, lalu tambahkan lagi.
Kode Anda, satu klik dari halaman login
Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.
Pasang Autentikator 2FA untuk Chrome — gratis