Jesteśmy dziś na Product Hunt! Zostaw komentarz

Dodaj do Chrome

Aplikacja uwierzytelniająca do Slacka

Uwierzytelnianie dwuskładnikowe w Slacku działa z większością aplikacji do jednorazowych haseł opartych na czasie (TOTP), także w przeglądarce. Otwórz ustawienia konta na my.slack.com/account/settings, rozwiń „Two-factor Authentication” (uwierzytelnianie dwuskładnikowe), wybierz „Use an app” (użyj aplikacji) i zeskanuj kod QR z ekranu rozszerzeniem Authenticator.

Konto Slack otwiera każdy kanał, wiadomość bezpośrednią i udostępniony plik w przestrzeni roboczej — a przejęte konto może pisać do współpracowników jako ty, i właśnie tak phishing rozchodzi się po firmie. Z włączonym 2FA Slack przy każdym logowaniu prosi oprócz hasła o kod weryfikacyjny. W płatnych planach właściciele i administratorzy i tak muszą z niego korzystać, a właściciel może wymagać go od wszystkich.

Włącz uwierzytelnianie dwuskładnikowe w Slacku

2FA w Slacku chroni logowanie adresem e-mail i hasłem. Jeśli firma loguje cię do Slacka przez jednokrotne logowanie (SSO), Slack zaleca skonfigurowanie 2FA u dostawcy tożsamości. Właściciele mogą wymagać 2FA i ograniczyć je do aplikacji uwierzytelniających. Jeśli należysz do kilku przestrzeni roboczych, skonfiguruj je w każdej z osobna.

  1. Zaloguj się do przestrzeni roboczej w przeglądarce na komputerze i otwórz stronę konta na my.slack.com/account/settings.
  2. Obok „Two-factor Authentication” (uwierzytelnianie dwuskładnikowe) kliknij „Expand” (rozwiń).
  3. Kliknij „Set Up Two-Factor Authentication” (skonfiguruj uwierzytelnianie dwuskładnikowe) i wpisz hasło.
  4. Kliknij „Use an app” (użyj aplikacji), żeby otrzymywać kody z aplikacji uwierzytelniającej.
  5. Slack pokaże kod QR. Zostaw go na ekranie i dodaj do rozszerzenia, jak opisano poniżej — potem wpisz sześciocyfrowy kod z rozszerzenia i kliknij „Verify Code” (zweryfikuj kod).
Oficjalna instrukcja: Slack

Dodaj Slack do Authenticatora

  1. Zainstaluj 2FA Authenticator z Chrome Web Store i przypnij go do paska narzędzi, żeby ikona była zawsze pod ręką.
  2. Nie zamykaj strony Slack z kodem QR. Kliknij ikonę rozszerzenia, a potem „Dodaj konto” → „Kod QR” → „Skanuj QR z ekranu”.
  3. Konto pojawi się na liście z sześciocyfrowym kodem, który zmienia się co 30 sekund. Jeśli chcesz, zmień jego nazwę — widzisz ją tylko ty.
  4. Wróć do Slack i wpisz bieżący kod w polu potwierdzenia. Jeśli kod zaraz wygaśnie, poczekaj na następny.
  5. Slack potwierdzi, że uwierzytelnianie dwuskładnikowe jest włączone. Od teraz przy logowaniu pojawi się prośba o kod — kliknij ikonę rozszerzenia i skopiuj go.

Nie ma kodu QR albo nie da się go zeskanować? Poszukaj na ekranie konfiguracji w Slack opcji ręcznego wpisania klucza, skopiuj klucz i dodaj go w rozszerzeniu przez „Dodaj konto” → „Ręcznie” → „Tajny klucz”.

Zainstaluj 2FA Authenticator w Chrome — za darmo

Zapisz kody zapasowe Slacka

Slack daje kody zapasowe podczas konfiguracji 2FA i w każdej chwili możesz je znaleźć ponownie na stronie konta. Każdy kod działa raz i pozwala się zalogować, jeśli zgubisz urządzenie albo usuniesz aplikację uwierzytelniającą. Zrób kopię i trzymaj ją gdzieś poza tym komputerem.

Kod nie jest akceptowany?

Prawie zawsze winny jest zegar komputera. Kody są wyliczane z bieżącego czasu, więc zegar przestawiony choćby o minutę daje kody, które wyglądają dobrze, ale są odrzucane. Włącz automatyczne ustawianie daty i godziny w ustawieniach systemu — krok po kroku dla Windows, macOS i Linuksa.

Jeśli zegar jest w porządku, sprawdź sam klucz: wklej go do generatora kodów TOTP i porównaj kod z tym w rozszerzeniu. Jeśli się różnią, klucz został źle skopiowany — dodaj konto jeszcze raz.

Pytania

Które aplikacje uwierzytelniające działają ze Slackiem?
2FA w Slacku działa z większością aplikacji do jednorazowych haseł opartych na czasie (TOTP); Slack wymienia Google Authenticator, Duo Mobile, 1Password, Authy i Microsoft Authenticator. Rozszerzenie Authenticator generuje w Chrome te same standardowe kody — bez telefonu — i odczytuje kod QR prosto ze strony konta Slack.
Należę do kilku przestrzeni roboczych Slacka. Czy konfiguruję 2FA tylko raz?
Nie — Slack traktuje konto w każdej przestrzeni roboczej osobno. Dla każdej z nich otwórz nazwa-przestrzeni.slack.com/account/settings, z własnym adresem tej przestrzeni, i tam skonfiguruj 2FA. Każda pojawi się w rozszerzeniu jako osobne konto; zmień ich nazwy, żeby je odróżnić.
Co jeśli stracę dostęp do aplikacji uwierzytelniającej?
Zaloguj się jednym z kodów zapasowych. Bez nich poproś właściciela lub administratora przestrzeni roboczej (Workspace Owner / Admin) o wyłączenie 2FA na twoim koncie; jeśli sam jesteś właścicielem przestrzeni, może to zrobić jej główny właściciel (Workspace Primary Owner). Dzięki włączonym automatycznym kopiom zapasowym rozszerzenia ponowna instalacja nie odeśle cię do administratora.
Dlaczego Slack twierdzi, że kod jest błędny?
Zwykle zegar komputera różni się o minutę lub więcej. Włącz automatyczne ustawianie daty i godziny i spróbuj następnego kodu. Jeśli to nie pomoże, konto mogło zostać dodane ze starego kodu QR — usuń je z rozszerzenia i skonfiguruj 2FA ponownie.

Twoje kody o jedno kliknięcie od strony logowania

Authenticator przechowuje kody 2FA w przeglądarce, wyłącznie na twoim urządzeniu — darmowy w użyciu, z otwartym kodem, bez konta i bez telefonu. Lokalne kopie zapasowe i opcjonalna ochrona hasłem są wbudowane.

Zainstaluj 2FA Authenticator w Chrome — za darmo