Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do Cloudflare

Uwierzytelnianie dwuskładnikowe Cloudflare działa z każdą aplikacją uwierzytelniającą TOTP, także w przeglądarce. W panelu otwórz „My Profile” (mój profil) → „Authentication” (uwierzytelnianie), wybierz „Add” (dodaj) pod „Mobile App Authentication” i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Login do Cloudflare kontroluje DNS i ustawienia bezpieczeństwa twoich domen: kto go zdobędzie, może przekierować twoją stronę i pocztę gdzie indziej albo wyłączyć stronę. Cloudflare zaleca 2FA każdemu użytkownikowi, a superadministratorzy konta (rola Super Administrator) mogą go wymagać — zaproszeni członkowie muszą je wtedy włączyć, zanim dołączą.

Włącz uwierzytelnianie dwuskładnikowe w Cloudflare

Cloudflare wymaga zweryfikowanego adresu e-mail przed włączeniem 2FA — dokumentacja ostrzega, że bez niego możesz zablokować sobie dostęp. Zaleca też co najmniej dwie różne metody, na przykład aplikację uwierzytelniającą i klucz bezpieczeństwa.

  1. Zaloguj się do panelu Cloudflare na dash.cloudflare.com na komputerze.
  2. Otwórz menu „My Profile” (mój profil) i wybierz „My Profile”.
  3. Wybierz „Authentication” (uwierzytelnianie).
  4. W sekcji „Two-Factor Authentication” (uwierzytelnianie dwuskładnikowe) wybierz „Set up” (skonfiguruj), jeśli jest widoczne, a potem „Add” (dodaj) pod „Mobile App Authentication” (uwierzytelnianie aplikacją mobilną).
  5. Cloudflare pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — albo wybierz „Can’t scan QR code, Follow alternative steps” (nie możesz zeskanować kodu QR? wykonaj inne kroki), żeby dostać klucz — potem wpisz kod z rozszerzenia i hasło do Cloudflare.
Oficjalna instrukcja: Cloudflare

Dodaj Cloudflare do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Cloudflare z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Cloudflare i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Cloudflare potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Cloudflare opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz kody zapasowe Cloudflare

Po przyjęciu kodu Cloudflare jeszcze raz prosi o hasło i pokazuje kody zapasowe: wybierz „Download” (pobierz), „Print” (drukuj) albo „Copy” (kopiuj), przechowuj je gdzieś poza tym komputerem i wybierz „Next” (dalej), żeby zakończyć. Każdy kod działa raz. Nowy zestaw możesz dostać w każdej chwili w Authentication → Two-Factor Authentication → „Manage” → „Regenerate” obok „Backup codes” — stare kody przestają wtedy działać.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Która aplikacja uwierzytelniająca działa z Cloudflare?
Cloudflare wymienia Google Authenticator i Microsoft Authenticator, a tak samo działa każda aplikacja generująca standardowe kody oparte na czasie (TOTP) — w tym rozszerzenie Authenticator, które odczytuje kod QR prosto z panelu. Telefon nie jest potrzebny.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Na stronie logowania „Two-Factor Authentication” wpisz zamiast tego kod zapasowy. Bez kodów zapasowych wybierz „Try recovery” (spróbuj odzyskać) pod „Lost all 2FA devices and backup codes?” (utracono wszystkie urządzenia 2FA i kody zapasowe?): Cloudflare wyśle ci kod e-mailem, sprawdzi, czy korzystasz z urządzenia, na którym już wcześniej było logowanie, a potem w ciągu 3–5 dni prześle instrukcje — według Cloudflare tego czasu nie da się skrócić.
Dlaczego Cloudflare odrzuca mój kod?
Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj z następnym kodem. Jeśli aplikacja uwierzytelniająca była kiedyś konfigurowana od nowa, stare konto w rozszerzeniu przestało działać — Cloudflare unieważnia poprzednie kody — więc usuń je i dodaj nowy kod QR.
Cloudflare wymaga 2FA, zanim dołączę do konta. Dlaczego?
Super Administrator konta włączył 2FA Enforcement (wymuszanie 2FA), które wymaga od każdego członka używania uwierzytelniania dwuskładnikowego. Skonfiguruj aplikację uwierzytelniającą, jak opisano wyżej, a potem przyjmij zaproszenie. Dopóki wymuszanie jest włączone, wyłączenie 2FA może nie być możliwe.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo