วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

แอปยืนยันตัวตน Docker Hub

การยืนยันตัวตนแบบสองขั้นตอนของ Docker ใช้ได้กับแอปยืนยันตัวตนทุกแอปที่รองรับ TOTP รวมถึงแอปในเบราว์เซอร์ ในบัญชี Docker ให้เปิด Account settings (การตั้งค่าบัญชี) → 2FA บันทึกรหัสกู้คืน แล้วสแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator

บัญชี Docker ของคุณเผยแพร่อิมเมจที่คนอื่นดึงไปใช้ ใครก็ตามที่ลงชื่อเข้าใช้ด้วยรหัสผ่านของคุณจะ push อิมเมจที่มีโค้ดอันตรายภายใต้ชื่อของคุณ ลบ repository หรือสร้าง access token ไว้ใช้ภายหลังได้ เมื่อเปิด 2FA Docker จะขอรหัส 6 หลักจากแอปยืนยันตัวตนด้วยเมื่อคุณลงชื่อเข้าใช้ Docker Hub หรือ Docker Home

เปิดการยืนยันตัวตนแบบสองขั้นตอนให้บัญชี Docker

คุณต้องมีรหัสผ่าน Docker และที่อยู่อีเมลที่ยืนยันแล้วในบัญชี Docker ให้มีแอปยืนยันตัวตนได้หนึ่งแอปต่อบัญชี และเมื่อเปิด 2FA แล้ว Docker CLI จะไม่รับรหัสผ่านของคุณสำหรับ docker login -u สคริปต์ และ CI อีก ให้สร้าง personal access token สำหรับกรณีเหล่านั้น

  1. ลงชื่อเข้าใช้บัญชี Docker ที่ app.docker.com บนคอมพิวเตอร์
  2. เลือกรูปโปรไฟล์ที่มุมขวาบน แล้วเลือก “Account settings” (การตั้งค่าบัญชี)
  3. เลือก “2FA” ป้อนรหัสผ่านบัญชี แล้วเลือก “Confirm” (ยืนยัน)
  4. Docker จะแสดงรหัสกู้คืนของคุณก่อน เลือก “Copy” (คัดลอก) หรือเปิดเมนูข้าง ๆ แล้วเลือก “Download” (ดาวน์โหลด) หรือ “Print” (พิมพ์) และเก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้
  5. เมื่อ Docker แสดงคิวอาร์โค้ดในแท็บ “QR Code” ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง คีย์อยู่ในแท็บ “Text Code” จากนั้นป้อนรหัสจากส่วนขยายใน “Authentication code” (รหัสยืนยันตัวตน) แล้วเลือก “Enable 2FA” (เปิด 2FA)
คำแนะนำอย่างเป็นทางการจาก Docker Hub

เพิ่ม Docker Hub ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า Docker Hub ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ Docker Hub แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. Docker Hub จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Docker Hub คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

เก็บรหัสกู้คืนของ Docker ไว้

Docker ให้รหัสกู้คืนหนึ่งรหัส ซึ่งแสดงระหว่างการตั้งค่าก่อนคิวอาร์โค้ด รหัสนี้ใช้ลงชื่อเข้าใช้หากคุณทำแอปยืนยันตัวตนหาย แต่ใช้ได้เพียงครั้งเดียว การใช้รหัสจะปิด 2FA และลบรหัสนั้นทิ้ง แล้วคุณต้องเปิด 2FA ใหม่หลังจากนั้น หากรหัสหายระหว่างที่ยังลงชื่อเข้าใช้ได้ ให้เปิด Account settings → “2FA” ยืนยันรหัสผ่าน แล้วเลือก “Generate new code” (สร้างรหัสใหม่) รหัสใหม่จะแทนที่รหัสเก่า

รหัสใช้ไม่ได้?

ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ

พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

ใช้ 2FA ของ Docker Hub โดยไม่มีมือถือได้ไหม
ได้ Docker ระบุว่าแอปยืนยันตัวตนใดก็ได้ที่รองรับ TOTP ใช้ได้ และตรวจสอบเพียงรหัส 6 หลัก ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้า Docker ได้โดยตรงและสร้างรหัสใน Chrome ไม่ต้องใช้มือถือ
ใช้ docker login อย่างไรเมื่อเปิด 2FA
รัน docker login โดยไม่ระบุชื่อผู้ใช้เพื่อลงชื่อเข้าใช้ผ่านเบราว์เซอร์ ซึ่งคุณจะป้อนรหัสผ่านและรหัสจากส่วนขยายที่นั่น สำหรับ docker login -u สคริปต์ และ CI Docker จะไม่รับรหัสผ่านของคุณอีก ให้สร้าง personal access token แล้วป้อนในช่องที่ขอรหัสผ่าน
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ลงชื่อเข้าใช้ด้วยชื่อผู้ใช้และรหัสผ่าน เลือก “I’ve lost my authentication device” (อุปกรณ์ยืนยันตัวตนหาย) ในหน้า Two-Factor Authentication แล้วป้อนรหัสกู้คืน การทำเช่นนี้จะพาคุณเข้าสู่ระบบและปิด 2FA ให้เปิดใหม่ทันที หากไม่มีรหัสกู้คืน ให้ใช้แบบฟอร์ม Contact Support ของ Docker สำหรับกรณีถูกล็อกจาก 2FA
จะย้าย 2FA ของ Docker ไปยังแอปยืนยันตัวตนอื่นได้อย่างไร
Docker ให้มีแอปยืนยันตัวตนได้หนึ่งแอปต่อบัญชี จึงเพิ่มแอปที่สองไม่ได้ หากต้องการย้ายไปแอปหรืออุปกรณ์ใหม่ ให้ปิด 2FA ใน Account settings → “2FA” แล้วเปิดใหม่ โดยสแกนคิวอาร์โค้ดใหม่ด้วยแอปที่ต้องการใช้

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี