오늘 Product Hunt에 올라왔어요! 댓글 남기기

Chrome에 추가

Slack 인증 앱 사용하기

Slack 2단계 인증은 브라우저 안의 것을 포함해 대부분의 시간 기반 일회용 비밀번호(TOTP) 앱과 작동합니다. my.slack.com/account/settings에서 계정 설정을 열고 ‘Two-factor Authentication’(2단계 인증)을 펼친 다음 ‘Use an app’(앱 사용)을 선택하고, Authenticator 확장 프로그램으로 화면의 QR 코드를 스캔하세요.

Slack 계정으로는 워크스페이스의 모든 채널, 다이렉트 메시지, 공유 파일을 열 수 있습니다. 탈취된 계정은 나인 척 동료에게 메시지를 보낼 수 있고, 이것이 회사 안에서 피싱이 퍼지는 경로입니다. 2단계 인증을 켜면 Slack은 로그인할 때마다 비밀번호와 함께 인증 코드를 요구합니다. 유료 플랜에서는 소유자와 관리자는 어차피 사용해야 하며, 소유자는 모든 사람에게 의무화할 수 있습니다.

Slack에서 2단계 인증 켜기

Slack의 2단계 인증은 이메일 주소와 비밀번호로 하는 로그인을 보호합니다. 회사가 싱글 사인온(SSO)으로 Slack에 로그인하게 한다면, Slack은 대신 ID 공급자에서 2단계 인증을 설정하라고 안내합니다. 소유자는 2단계 인증을 의무화하고 인증 앱으로만 제한할 수 있습니다. 여러 워크스페이스에 속해 있다면 각각 따로 설정하세요.

  1. 컴퓨터의 브라우저에서 워크스페이스에 로그인하고 my.slack.com/account/settings에서 계정 페이지를 엽니다.
  2. ‘Two-factor Authentication’(2단계 인증) 옆의 ‘Expand’(펼치기)를 클릭합니다.
  3. ‘Set Up Two-Factor Authentication’(2단계 인증 설정)을 클릭하고 비밀번호를 입력합니다.
  4. ‘Use an app’(앱 사용)을 클릭해 인증 앱에서 코드를 받도록 합니다.
  5. Slack에 QR 코드가 표시됩니다. 화면에 띄워 둔 채 아래 설명대로 확장 프로그램에 추가한 다음, 확장 프로그램의 6자리 코드를 입력하고 ‘Verify Code’(코드 확인)를 클릭합니다.
Slack 공식 안내

Authenticator에 Slack 추가하기

  1. Chrome Web Store에서 2FA Authenticator – OTP 인증기를 설치하고 툴바에 고정해 두면 클릭 한 번으로 아이콘을 열 수 있습니다.
  2. QR 코드가 표시된 Slack 페이지는 그대로 열어 둡니다. Authenticator 아이콘을 클릭한 다음 ‘계정 추가’ → ‘QR 코드’ → ‘화면에서 QR 스캔’을 선택합니다.
  3. 목록에 계정이 추가되고 30초마다 바뀌는 6자리 코드가 표시됩니다. 원하면 이름을 바꿔도 됩니다. 이름은 나만 보는 표시입니다.
  4. Slack 페이지로 돌아가 현재 코드를 확인 입력란에 입력합니다. 곧 만료될 것 같으면 다음 코드를 기다리세요.
  5. Slack에서 2단계 인증이 켜졌다고 알려 줍니다. 이제부터 로그인할 때마다 코드를 요구하니, 확장 프로그램 아이콘을 클릭해 복사하세요.

QR 코드가 없거나 스캔되지 않나요? Slack 설정 화면에서 키를 직접 입력하는 옵션을 찾아 키를 복사한 다음, 확장 프로그램에서 ‘계정 추가’ → ‘수동 입력’ → ‘비밀 키’로 추가하세요.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료

Slack 백업 코드 저장하기

Slack은 2단계 인증을 설정할 때 백업 코드를 주며, 언제든 계정 페이지에서 다시 찾을 수 있습니다. 각 코드는 한 번만 쓸 수 있고, 기기를 잃어버리거나 인증 앱을 삭제했을 때 로그인하게 해 줍니다. 사본을 만들어 이 컴퓨터가 아닌 곳에 보관하세요.

코드가 인식되지 않나요?

거의 항상 컴퓨터 시계 문제입니다. 코드는 현재 시간으로 계산되기 때문에 시계가 1분만 어긋나도 맞아 보이지만 거부되는 코드가 만들어집니다. 시스템 설정에서 날짜 및 시간 자동 설정을 켜세요(Windows, macOS, Linux별 단계 안내).

시계가 정확하다면 키 자체를 확인하세요. 키를 TOTP 코드 생성기에 붙여 넣고 나온 코드를 확장 프로그램의 코드와 비교합니다. 다르다면 키가 잘못 복사된 것이니 계정을 다시 추가하세요.

자주 묻는 질문

Slack에서 쓸 수 있는 인증 앱은 무엇인가요?
Slack 2단계 인증은 대부분의 시간 기반 일회용 비밀번호(TOTP) 앱과 작동하며, Slack은 Google Authenticator, Duo Mobile, 1Password, Authy, Microsoft Authenticator를 예로 듭니다. Authenticator 확장 프로그램은 Chrome에서 같은 표준 코드를 만들어 휴대폰이 필요 없고, Slack 계정 페이지의 QR 코드를 바로 읽습니다.
여러 Slack 워크스페이스에 속해 있습니다. 2단계 인증은 한 번만 설정하면 되나요?
아니요. Slack은 워크스페이스마다 계정을 따로 취급합니다. 워크스페이스마다 해당 워크스페이스의 주소로 your-workspace.slack.com/account/settings를 열고 거기서 2단계 인증을 설정하세요. 확장 프로그램에는 각각 별도의 계정으로 표시되니, 구분할 수 있도록 이름을 바꿔 두세요.
인증 앱을 사용할 수 없게 되면 어떻게 하나요?
백업 코드 중 하나로 로그인하세요. 백업 코드가 없다면 워크스페이스 소유자나 관리자에게 내 계정의 2단계 인증을 꺼 달라고 요청하세요. 내가 워크스페이스 소유자라면 워크스페이스 기본 소유자가 해 줄 수 있습니다. 확장 프로그램의 자동 백업을 켜 두면 다시 설치하더라도 관리자를 찾아갈 필요가 없습니다.
Slack에서 코드가 틀렸다고 나오는 이유는 무엇인가요?
대개 컴퓨터 시계가 1분 이상 어긋나 있기 때문입니다. 날짜 및 시간 자동 설정을 켜고 다음 코드로 다시 시도하세요. 그래도 안 된다면 오래된 QR 코드로 계정을 추가했을 수 있습니다. 확장 프로그램에서 삭제하고 2단계 인증을 다시 설정하세요.

로그인 화면에서 클릭 한 번으로 코드를

Authenticator는 2FA 코드를 브라우저 안, 내 기기에만 보관합니다. 무료로 사용할 수 있고 오픈 소스이며, 계정도 휴대폰도 필요 없습니다. 로컬 백업과 선택형 비밀번호 보호가 기본으로 들어 있습니다.

Chrome에 2FA Authenticator – OTP 인증기 설치 — 무료