Jedno konto Atlassian loguje cię do Jira, Confluence i Trello, więc wykradzione hasło otwiera naraz zgłoszenia, strony i tablice twojego zespołu. Z włączoną weryfikacją dwuetapową samo hasło już nie wystarczy: Atlassian prosi też o sześciocyfrowy kod z aplikacji uwierzytelniającej. Wiele organizacji jej wymaga — Atlassian informuje cię wtedy o tym e-mailem i musisz ją włączyć, żeby dalej móc się logować.
Włącz weryfikację dwuetapową na koncie Atlassian
Weryfikacja dwuetapowa należy do konta Atlassian, a nie osobno do Jira czy Trello, więc konfigurujesz ją raz. Jej włączenie nie wyloguje cię na tym komputerze, ale może wylogować na innych urządzeniach. Jeśli firma loguje cię przez własny system logowania (logowanie jednokrotne, SSO), drugi krok konfiguruje się u tego dostawcy tożsamości, a to ustawienie nie ma zastosowania.
- Zaloguj się na konto Atlassian na komputerze i otwórz jego stronę bezpieczeństwa: id.atlassian.com/manage-profile/security.
- Wybierz „Manage two-step verification” (zarządzaj weryfikacją dwuetapową).
- Wpisz hasło w polu „Atlassian account password” (hasło do konta Atlassian) i wybierz „Set up” (skonfiguruj).
- Wybierz „Enable authenticator app” (włącz aplikację uwierzytelniającą).
- Atlassian pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz kod z rozszerzenia i postępuj zgodnie z instrukcjami do końca.
Dodaj Atlassian do Authenticatora
- Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
- Nie zamykaj strony Atlassian z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
- Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
- Wróć do Atlassian i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
- Atlassian potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.
Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Atlassian opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.
Zainstaluj 2FA Authenticator w Chrome — za darmoZapisz awaryjny klucz odzyskiwania Atlassian
Podczas konfiguracji Atlassian daje ci jeden awaryjny klucz odzyskiwania — skopiuj go, wydrukuj albo zapisz i trzymaj gdzieś poza tym komputerem. Przy prośbie o kod opcja „Use recovery key” (użyj klucza odzyskiwania) zaloguje cię nim. Każdy klucz działa raz: po jego użyciu Atlassian pokaże nowy do zapisania. Jeśli zgubisz klucz, a sesja na koncie jest wciąż aktywna, „Create new emergency recovery key” (utwórz nowy awaryjny klucz odzyskiwania) w ustawieniach weryfikacji dwuetapowej go zastąpi.
Kod nie jest akceptowany?
Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.
Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.
Pytania
- Czy mogę używać weryfikacji dwuetapowej Atlassian bez telefonu?
- Tak. Atlassian obsługuje większość aplikacji uwierzytelniających — wymienia Google Authenticator, Authy i Duo — a sprawdza tylko sześciocyfrowy kod. Rozszerzenie Authenticator odczytuje kod QR prosto ze strony Atlassian i generuje kody w Chrome.
- Czy to jedno ustawienie obejmuje Jira, Confluence i Trello?
- Tak, w wersjach chmurowych, do których logujesz się kontem Atlassian — pomoc samego Trello odsyła do tego samego ustawienia. Dwa wyjątki: Jira lub Confluence działające na własnych serwerach twojej firmy logują cię po swojemu, a pomoc Bitbucket Cloud opisuje własne ustawienie weryfikacji dwuetapowej.
- Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
- Zaloguj się awaryjnym kluczem odzyskiwania, a potem skonfiguruj aplikację uwierzytelniającą ponownie. Bez klucza zwróć się do administratora organizacji, jeśli to ona zarządza twoim kontem; w przeciwnym razie przy prośbie o kod wybierz „Use recovery key?” → „Can’t find your recovery key?” (nie możesz znaleźć klucza odzyskiwania?) → „Send recovery email” (wyślij e-mail do odzyskiwania). Atlassian wyśle e-mailem jednorazowy link 24 godziny później, a link wkrótce potem wygasa — sprawdź skrzynkę na czas.
- Dlaczego Atlassian twierdzi, że kod jest błędny?
- Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli masz kilka kont Atlassian, sprawdź, czy kod pochodzi z właściwego. Jeśli to nie pomoże, usuń konto z rozszerzenia, wyłącz i ponownie włącz weryfikację dwuetapową i dodaj nowy kod QR.
Twoje kody o jedno kliknięcie od strony logowania
Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.
Zainstaluj 2FA Authenticator w Chrome — za darmo