We staan vandaag op Product Hunt! Reactie plaatsen

Toevoegen aan Chrome

Heroku authenticator-app in je browser

Heroku verplicht meervoudige authenticatie, en elke standaard authenticator-app voldoet daaraan — ook een app in je browser. Open in het Dashboard “Account Settings” (Accountinstellingen) → “Setup Multi-Factor Authentication” (Meervoudige authenticatie instellen) → “Add One Time Password Generator” (Generator voor eenmalige wachtwoorden toevoegen) en scan de QR-code met de Authenticator-extensie direct van het scherm.

Met een Heroku-account deploy je code, het bevat config vars vol API-sleutels en databasegegevens, en het laat de rekening oplopen — precies waar aanvallers naar zoeken. Daarom verplicht Salesforce meervoudige authenticatie voor elke Heroku-gebruiker. Salesforce Authenticator is één manier om daaraan te voldoen; een tijdgebaseerde code uit een willekeurige authenticator-app is een andere, en die heeft geen telefoonbereik nodig.

Een authenticator-app toevoegen aan Heroku

Nieuwe Heroku-accounts wordt bij het aanmaken gevraagd meervoudige authenticatie aan te zetten — dan opent de instelling vanzelf, en kies je daar de generator voor eenmalige wachtwoorden. Logt je team in bij Heroku via single sign-on, dan stel je meervoudige authenticatie in bij die identiteitsprovider en gelden deze stappen niet.

  1. Log op je computer in op het Heroku Dashboard.
  2. Open “Account Settings” (Accountinstellingen).
  3. Kies “Setup Multi-Factor Authentication” (Meervoudige authenticatie instellen) — of “Manage Multi-Factor Authentication” (Meervoudige authenticatie beheren) als er al een verificatiemethode aanstaat.
  4. Klik op “Add One Time Password Generator” (Generator voor eenmalige wachtwoorden toevoegen).
  5. Heroku toont een QR-code. Laat die op het scherm staan en voeg hem toe aan de extensie zoals hieronder beschreven — voer daarna de code uit de extensie in en klik op “Connect” (Koppelen).
Officiële instructies van Heroku

Heroku toevoegen aan Authenticator

  1. Installeer 2FA Authenticator via de Chrome Web Store en maak hem vast in de werkbalk, zodat het pictogram altijd één klik weg is.
  2. Laat de pagina van Heroku met de QR-code openstaan. Klik op het Authenticator-pictogram en daarna op “Account toevoegen” → “QR-code” → “QR scannen van scherm”.
  3. Het account verschijnt in de lijst met een zescijferige code die elke 30 seconden verandert. Geef het gerust een andere naam — die naam is alleen voor jezelf.
  4. Ga terug naar Heroku en typ de huidige code in het bevestigingsveld. Verloopt de code bijna, wacht dan op de volgende.
  5. Heroku bevestigt dat tweestapsverificatie aanstaat. Voortaan wordt bij het inloggen om een code gevraagd — klik op het pictogram van de extensie en kopieer hem.

Geen QR-code, of wil hij niet scannen? Zoek in het instelscherm van Heroku naar de optie om een sleutel handmatig in te voeren, kopieer de sleutel en voeg hem in de extensie toe via “Account toevoegen” → “Handmatig” → “Geheime sleutel”.

2FA Authenticator voor Chrome installeren — gratis

Maak je 10 Heroku-herstelcodes aan

Herstelcodes zijn een verificatiemethode op zich: kies op dezelfde pagina voor meervoudige authenticatie “Add Recovery Codes” (Herstelcodes toevoegen), en Heroku toont 10 codes voor eenmalig gebruik. Bewaar ze ergens anders dan op deze computer — elke code blijft geldig tot je hem gebruikt, en je kunt op elk moment een nieuwe set aanmaken. Om er een te gebruiken, klik je op “Didn’t receive a notification?” (Geen melding ontvangen?) → “Choose Another Verification Method” (Andere verificatiemethode kiezen) → “Recovery Codes” (Herstelcodes).

Wordt de code niet geaccepteerd?

Bijna altijd ligt het aan de klok van je computer. De codes worden berekend op basis van de huidige tijd, dus een klok die een minuut afwijkt levert codes op die er goed uitzien maar worden geweigerd. Zet automatische datum en tijd aan in je systeeminstellingen — stap voor stap voor Windows, macOS en Linux.

Klopt de klok wel, controleer dan de sleutel zelf: plak hem in de TOTP-codegenerator en vergelijk de code met die in de extensie. Verschillen ze, dan is de sleutel verkeerd gekopieerd — voeg het account opnieuw toe.

Veelgestelde vragen

Heb ik Salesforce Authenticator nodig voor Heroku?
Nee. Salesforce Authenticator stuurt pushmeldingen, maar Heroku accepteert net zo goed een generator voor eenmalige wachtwoorden — elke app die standaard tijdgebaseerde codes maakt. Heroku noemt Google Authenticator, Microsoft Authenticator en Authy; de Authenticator-extensie werkt op dezelfde manier en leest de QR-code direct van het Dashboard.
Hoe log ik in op de Heroku CLI met meervoudige authenticatie?
Voer heroku login uit: dat opent de browser, waar je inlogt op het Dashboard en de code uit de extensie invoert. De optie --interactive, die in de terminal om het wachtwoord vraagt, werkt niet met meervoudige authenticatie.
Wat als ik geen toegang meer heb tot mijn authenticator?
Log in met een herstelcode en stel de authenticator daarna opnieuw in. In een Heroku Enterprise Account kan een beheerder je met “Send MFA Recovery Token” op het tabblad Access van het account een tijdelijke verificatiecode sturen. Neem anders contact op met Heroku Support, die om extra informatie kan vragen om zeker te weten dat jij het bent.
Waarom zegt Heroku dat mijn code onjuist is?
Meestal loopt de klok van de computer een minuut of meer mis. Zet automatische datum en tijd aan en probeer de volgende code. Werkt het nog steeds niet, verwijder dan het account uit de extensie, verwijder de generator voor eenmalige wachtwoorden onder Manage Multi-Factor Authentication en voeg hem opnieuw toe.

Je codes op één klik van de inlogpagina

Authenticator bewaart je 2FA-codes in de browser, alleen op je eigen apparaat — gratis te gebruiken, open source, zonder account en zonder telefoon. Lokale back-ups en optionele wachtwoordbeveiliging zijn ingebouwd.

2FA Authenticator voor Chrome installeren — gratis