Heroku 계정은 코드를 배포하고, API 키와 데이터베이스 자격 증명으로 가득한 config var를 보관하며, 요금을 발생시킵니다. 공격자가 노리는 바로 그것입니다. 그래서 Salesforce는 모든 Heroku 사용자에게 다단계 인증을 요구합니다. Salesforce Authenticator는 이를 충족하는 한 가지 방법이고, 어떤 인증 앱이든 만드는 시간 기반 코드는 또 다른 방법이며, 휴대폰 신호도 필요 없습니다.
Heroku에 인증 앱 추가하기
새 Heroku 계정은 만들 때 다단계 인증을 켜라는 요청을 받습니다. 그러면 설정이 저절로 열리고, 그곳에서 일회용 비밀번호 생성기를 고르면 됩니다. 팀이 싱글 사인온으로 Heroku에 로그인한다면 다단계 인증은 대신 그 ID 공급자에서 설정하며, 이 단계는 적용되지 않습니다.
- 컴퓨터에서 Heroku Dashboard에 로그인합니다.
- ‘Account Settings’(계정 설정)를 엽니다.
- ‘Setup Multi-Factor Authentication’(다단계 인증 설정)을 선택합니다. 이미 인증 방법이 켜져 있다면 ‘Manage Multi-Factor Authentication’(다단계 인증 관리)을 선택합니다.
- ‘Add One Time Password Generator’(일회용 비밀번호 생성기 추가)를 클릭합니다.
- Heroku에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, 확장 프로그램의 코드를 입력하고 ‘Connect’(연결)를 클릭합니다.
Authenticator에 Heroku 추가하기
- Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
- QR 코드가 표시된 Heroku 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
- 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
- Heroku 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
- Heroku에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.
QR 코드가 없거나 스캔되지 않나요? Heroku 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료Heroku 복구 코드 10개 생성하기
복구 코드는 그 자체로 하나의 인증 방법입니다. 같은 다단계 인증 페이지에서 ‘Add Recovery Codes’(복구 코드 추가)를 선택하면 Heroku가 일회용 코드 10개를 보여 줍니다. 이 컴퓨터가 아닌 곳에 저장하세요. 각 코드는 사용할 때까지 유효하며, 언제든 새 세트를 생성할 수 있습니다. 코드로 로그인하려면 ‘Didn’t receive a notification?’(알림을 받지 못했나요?) → ‘Choose Another Verification Method’(다른 인증 방법 선택) → ‘Recovery Codes’(복구 코드)를 클릭하세요.
코드가 인식되지 않나요?
거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).
시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.
자주 묻는 질문
- Heroku에 Salesforce Authenticator가 필요한가요?
- 아니요. Salesforce Authenticator는 푸시 알림을 보내지만, Heroku는 일회용 비밀번호 생성기, 즉 표준 시간 기반 코드를 만드는 어떤 앱이든 똑같이 받아들입니다. Heroku는 Google Authenticator, Microsoft Authenticator, Authy를 예로 들며, Authenticator 확장 프로그램도 같은 방식으로 작동하고 Dashboard의 QR 코드를 바로 읽습니다.
- 다단계 인증을 켠 상태에서 Heroku CLI에 로그인하려면 어떻게 하나요?
- heroku login을 실행하세요. 브라우저가 열리면 Dashboard에 로그인하고 확장 프로그램의 코드를 입력합니다. 터미널에서 비밀번호를 묻는 --interactive 옵션은 다단계 인증과 함께 쓸 수 없습니다.
- 인증 앱을 사용할 수 없게 되면 어떻게 하나요?
- 복구 코드로 로그인한 다음 인증 앱을 다시 설정하세요. Heroku Enterprise Account에서는 관리자가 계정의 Access 탭에 있는 ‘Send MFA Recovery Token’(MFA 복구 토큰 보내기)으로 임시 인증 코드를 보내 줄 수 있습니다. 그렇지 않다면 Heroku 고객 지원에 문의하세요. 본인인지 확인하려고 추가 정보를 요청할 수 있습니다.
- Heroku에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
- 대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 확장 프로그램에서 계정을 삭제하고, Manage Multi-Factor Authentication에서 일회용 비밀번호 생성기를 삭제한 다음 다시 추가하세요.
로그인 화면에서 클릭 한 번으로 코드를
Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.
Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료