Un account Heroku fa deploy di codice, contiene config vars piene di chiavi API e credenziali di database e fa salire la fattura: esattamente ciò che cercano gli attaccanti. Per questo Salesforce richiede l’autenticazione a più fattori a ogni utente Heroku. Salesforce Authenticator è un modo per soddisfarla; un codice basato sul tempo di qualsiasi app di autenticazione è un altro, e non ha bisogno di segnale telefonico.
Aggiungi un’app di autenticazione a Heroku
Ai nuovi account Heroku viene chiesto di attivare l’autenticazione a più fattori al momento della creazione: la configurazione si apre da sola e lì scegli il generatore di password monouso. Se il tuo team accede a Heroku con il single sign-on, l’autenticazione a più fattori si configura invece presso quel provider di identità e questi passaggi non si applicano.
- Accedi alla Dashboard di Heroku dal computer.
- Apri «Account Settings» (Impostazioni account).
- Seleziona «Setup Multi-Factor Authentication» (Configura l’autenticazione a più fattori), oppure «Manage Multi-Factor Authentication» (Gestisci l’autenticazione a più fattori) se è già attivo un metodo di verifica.
- Fai clic su «Add One Time Password Generator» (Aggiungi un generatore di password monouso).
- Heroku mostra un codice QR. Lascialo sullo schermo e aggiungilo all’estensione come descritto più sotto, poi inserisci il codice dell’estensione e fai clic su «Connect» (Collega).
Aggiungi Heroku ad Authenticator
- Installa 2FA Authenticator – Autenticatore dal Chrome Web Store e fissalo nella barra degli strumenti, così la sua icona è sempre a portata di clic.
- Lascia aperta la pagina di Heroku con il codice QR. Fai clic sull’icona di Authenticator, poi su «Aggiungi Account» → «Codice QR» → «Scansiona QR dallo schermo».
- L’account compare nell’elenco con un codice a sei cifre che cambia ogni 30 secondi. Se vuoi, rinominalo: il nome serve solo a te.
- Torna su Heroku e inserisci il codice attuale nel campo di conferma. Se sta per scadere, aspetta il successivo.
- Heroku conferma che l’autenticazione a due fattori è attiva. D’ora in poi ti chiederà un codice a ogni accesso: fai clic sull’icona dell’estensione e copialo.
Il codice QR non c’è o non viene letto? Cerca nella schermata di configurazione di Heroku l’opzione per inserire una chiave manualmente, copia la chiave e aggiungila nell’estensione con «Aggiungi Account» → «Manuale» → «Chiave Segreta».
Installa 2FA Authenticator – Autenticatore su Chrome — gratisGenera i 10 codici di recupero di Heroku
I codici di recupero sono un metodo di verifica a sé: nella stessa pagina dell’autenticazione a più fattori scegli «Add Recovery Codes» (Aggiungi codici di recupero) e Heroku mostra 10 codici monouso. Salvali in un posto diverso da questo computer: ognuno resta valido finché non lo usi, e puoi generare una nuova serie in qualsiasi momento. Per accedere con uno di essi, fai clic su «Didn’t receive a notification?» (Non hai ricevuto una notifica?) → «Choose Another Verification Method» (Scegli un altro metodo di verifica) → «Recovery Codes» (Codici di recupero).
Il codice non viene accettato?
Quasi sempre è colpa dell’orologio del computer. I codici vengono calcolati a partire dall’ora attuale, quindi un orologio sfasato di un minuto genera codici che sembrano giusti ma vengono rifiutati. Attiva data e ora automatiche nelle impostazioni di sistema: la procedura per Windows, macOS e Linux.
Se l’orologio è corretto, controlla la chiave: incollala nel generatore di codici TOTP e confronta il codice con quello dell’estensione. Se sono diversi, la chiave è stata copiata male: aggiungi di nuovo l’account.
Domande frequenti
- Mi serve Salesforce Authenticator per Heroku?
- No. Salesforce Authenticator invia notifiche push, ma Heroku accetta allo stesso modo un generatore di password monouso, cioè qualsiasi app che generi codici standard basati sul tempo. Heroku cita Google Authenticator, Microsoft Authenticator e Authy; l’estensione Authenticator funziona allo stesso modo e legge il codice QR direttamente dalla Dashboard.
- Come accedo alla CLI di Heroku con l’autenticazione a più fattori?
- Esegui heroku login: si apre il browser, dove accedi alla Dashboard e inserisci il codice dell’estensione. L’opzione --interactive, che chiede la password nel terminale, non si può usare con l’autenticazione a più fattori.
- Cosa succede se perdo l’accesso all’autenticatore?
- Accedi con un codice di recupero, poi configura di nuovo l’autenticatore. In un Heroku Enterprise Account, un amministratore può inviarti un codice di verifica temporaneo con «Send MFA Recovery Token» nella scheda Access dell’account. Altrimenti contatta l’assistenza di Heroku, che potrebbe chiederti informazioni aggiuntive per accertarsi che sia proprio tu.
- Perché Heroku dice che il mio codice è sbagliato?
- Di solito l’orologio del computer è sfasato di un minuto o più. Attiva data e ora automatiche e prova con il codice successivo. Se continua a non funzionare, rimuovi l’account dall’estensione, elimina il generatore di password monouso in Manage Multi-Factor Authentication e aggiungilo di nuovo.
I tuoi codici a un clic dalla pagina di accesso
Authenticator conserva i tuoi codici 2FA nel browser, solo sul tuo dispositivo: uso gratuito, open source, senza account e senza telefono. Backup locali e protezione facoltativa con password sono inclusi.
Installa 2FA Authenticator – Autenticatore su Chrome — gratis