Ett Heroku-konto deployar kod, rymmer config vars fulla av API-nycklar och inloggningsuppgifter till databaser och drar på sig kostnader — precis det angripare letar efter. Därför kräver Salesforce multifaktorsautentisering av alla Heroku-användare. Salesforce Authenticator är ett sätt att uppfylla kravet; en tidsbaserad kod från vilken autentiseringsapp som helst är ett annat, och den behöver ingen mobiltäckning.
Lägg till en autentiseringsapp i Heroku
Nya Heroku-konton ombeds slå på multifaktorsautentisering när de skapas — då öppnas inställningen av sig själv och du väljer engångslösenordsgeneratorn där. Om ditt team loggar in i Heroku via enkel inloggning ställs multifaktorsautentisering in hos den identitetsleverantören i stället, och de här stegen gäller inte.
- Logga in i Heroku Dashboard på datorn.
- Öppna ”Account Settings”.
- Välj ”Setup Multi-Factor Authentication” — eller ”Manage Multi-Factor Authentication” om en verifieringsmetod redan är på.
- Klicka på ”Add One Time Password Generator”.
- Heroku visar en QR-kod. Låt den vara kvar på skärmen och lägg till den i tillägget enligt beskrivningen nedan — ange sedan koden från tillägget och klicka på ”Connect”.
Lägg till Heroku i Authenticator
- Installera 2FA Authenticator från Chrome Web Store och fäst den i verktygsfältet, så att ikonen alltid finns ett klick bort.
- Låt sidan hos Heroku med QR-koden vara öppen. Klicka på Authenticator-ikonen och sedan på ”Lägg till konto” → ”QR-kod” → ”Skanna QR från skärmen”.
- Kontot visas i listan med en sexsiffrig kod som byts var 30:e sekund. Byt gärna namn på det — namnet är bara till för dig.
- Gå tillbaka till Heroku och skriv in den aktuella koden i bekräftelsefältet. Om den håller på att gå ut, vänta på nästa.
- Heroku bekräftar att tvåfaktorsautentisering är på. Från och med nu frågar tjänsten efter en kod när du loggar in — klicka på tilläggets ikon och kopiera den.
Ingen QR-kod, eller går den inte att skanna? Leta efter alternativet att ange en nyckel manuellt på inställningssidan hos Heroku, kopiera nyckeln och lägg till den i tillägget med ”Lägg till konto” → ”Manuell” → ”Hemlig nyckel”.
Installera 2FA Authenticator i Chrome – gratisSkapa dina 10 återställningskoder för Heroku
Återställningskoder är en egen verifieringsmetod: på samma sida för multifaktorsautentisering väljer du ”Add Recovery Codes”, och Heroku visar 10 engångskoder. Spara dem någon annanstans än på den här datorn — varje kod gäller tills den används, och du kan skapa en ny uppsättning när som helst. För att logga in med en klickar du på ”Didn’t receive a notification?” → ”Choose Another Verification Method” → ”Recovery Codes”.
Godkänns inte koden?
Nästan alltid beror det på datorns klocka. Koderna räknas fram utifrån aktuell tid, så en klocka som går en minut fel ger koder som ser rätt ut men avvisas. Slå på automatiskt datum och tid i systeminställningarna — steg för steg för Windows, macOS och Linux.
Om klockan stämmer, kontrollera själva nyckeln: klistra in den i TOTP-kodgeneratorn och jämför koden med den i tillägget. Skiljer de sig åt har nyckeln kopierats fel — lägg till kontot igen.
Vanliga frågor
- Behöver jag Salesforce Authenticator för Heroku?
- Nej. Salesforce Authenticator skickar pushaviseringar, men Heroku godtar lika gärna en engångslösenordsgenerator — vilken app som helst som tar fram vanliga tidsbaserade koder. Heroku nämner Google Authenticator, Microsoft Authenticator och Authy; tillägget Authenticator fungerar på samma sätt och läser QR-koden direkt från Dashboard.
- Hur loggar jag in i Heroku CLI med multifaktorsautentisering?
- Kör heroku login: kommandot öppnar webbläsaren, där du loggar in i Dashboard och anger koden från tillägget. Alternativet --interactive, som ber om lösenordet i terminalen, kan inte användas med multifaktorsautentisering.
- Vad händer om jag förlorar åtkomsten till min autentiseringsapp?
- Logga in med en återställningskod och ställ sedan in autentiseringsappen igen. I ett Heroku Enterprise-konto kan en administratör skicka en tillfällig verifieringskod till dig med ”Send MFA Recovery Token” på kontots flik Access. Annars kontaktar du Heroku Support, som kan be om extra uppgifter för att försäkra sig om att det är du.
- Varför säger Heroku att min kod är fel?
- Oftast går datorns klocka fel med en minut eller mer. Slå på automatiskt datum och tid och prova nästa kod. Fungerar det fortfarande inte tar du bort kontot från tillägget, raderar engångslösenordsgeneratorn under Manage Multi-Factor Authentication och lägger till den igen.
Dina koder ett klick från inloggningssidan
Authenticator sparar dina 2FA-koder i webbläsaren, bara på din egen enhet — gratis att använda, öppen källkod, inget konto och ingen telefon behövs. Lokala säkerhetskopior och valfritt lösenordsskydd är inbyggda.
Installera 2FA Authenticator i Chrome – gratis