วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

แอปยืนยันตัวตน Netlify

การยืนยันตัวตนแบบสองขั้นตอนของ Netlify ใช้ได้กับแอปยืนยันตัวตนทุกแอป รวมถึงแอปในเบราว์เซอร์ เปิด User settings (การตั้งค่าผู้ใช้) → Security (ความปลอดภัย) → Two-factor authentication (การยืนยันตัวตนแบบสองขั้นตอน) เลือก “Enable two-factor authentication” (เปิดการยืนยันตัวตนแบบสองขั้นตอน) แล้วสแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator

การเข้าสู่ระบบ Netlify ใช้ deploy เว็บไซต์ของคุณ เก็บ environment variable ของเว็บไซต์ เช่น API key, token และ URL ฐานข้อมูล และหลายครั้งยังดูแล DNS ของโดเมนคุณด้วย ใครที่ลงชื่อเข้าใช้ด้วยรหัสผ่านของคุณได้จะเปลี่ยนสิ่งที่ผู้เข้าชมเห็นได้ เมื่อเปิด 2FA Netlify จะขอรหัสจากแอปยืนยันตัวตนก่อนคุณจะเปิดทีมหรือองค์กรใดก็ตามที่ผูกกับผู้ใช้ของคุณ และเจ้าของทีมในแพ็กเกจ Pro ขึ้นไปบังคับให้สมาชิกทุกคนใช้ได้

เปิดการยืนยันตัวตนแบบสองขั้นตอนบน Netlify

2FA เป็นของผู้ใช้ Netlify ของคุณ ไม่ใช่ของทีม คุณจึงตั้งค่าเพียงครั้งเดียวในการตั้งค่าผู้ใช้ส่วนตัว และครอบคลุมทุกทีมและองค์กรที่คุณเป็นสมาชิก

  1. ลงชื่อเข้าใช้ Netlify ที่ app.netlify.com บนคอมพิวเตอร์
  2. เปิด “User settings” (การตั้งค่าผู้ใช้) แล้วไปที่ “Security” (ความปลอดภัย) → “Two-factor authentication” (การยืนยันตัวตนแบบสองขั้นตอน) หรือไปที่ app.netlify.com/user/security โดยตรง
  3. เลือก “Enable two-factor authentication” (เปิดการยืนยันตัวตนแบบสองขั้นตอน)
  4. เมื่อ Netlify แสดงคิวอาร์โค้ด ให้เปิดหน้านั้นค้างไว้แล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง หรือคัดลอกรหัสใต้ “Manual entry” (ป้อนเอง) จากนั้นป้อนรหัส 6 หลักจากส่วนขยายแล้วเลือก “Next: Recovery codes” (ถัดไป: รหัสกู้คืน)
คำแนะนำอย่างเป็นทางการจาก Netlify

เพิ่ม Netlify ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า Netlify ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ Netlify แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. Netlify จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Netlify คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

เก็บรหัสกู้คืนของ Netlify ไว้ เพราะแสดงเพียงครั้งเดียว

ทันทีที่รหัสได้รับการยอมรับ Netlify จะแสดงรหัสกู้คืนของคุณ ให้คัดลอกหรือพิมพ์ออกมาตอนนี้ เพราะ Netlify แสดงเพียงครั้งเดียว นี่คือโอกาสเดียวของคุณ เก็บไว้ที่อื่นที่ไม่ใช่คอมพิวเตอร์เครื่องนี้ แล้วเลือก “Finished! I saved my recovery codes.” (เสร็จแล้ว! ฉันเก็บรหัสกู้คืนแล้ว) แต่ละรหัสใช้ได้ครั้งเดียวแทนรหัสจากแอปยืนยันตัวตน

รหัสใช้ไม่ได้?

ส่วนใหญ่เป็นเพราะคิวอาร์โค้ดเปลี่ยนไปแล้ว เว็บไซต์จะสร้างอันใหม่ทุกครั้งที่หน้าตั้งค่าถูกโหลดใหม่หรือเปิดขึ้นมาอีกครั้ง บัญชีที่คุณเพิ่มไว้ก่อนจึงไม่ตรงกันอีกต่อไป ให้เริ่มตั้งค่าใหม่ เพิ่มคิวอาร์โค้ดที่อยู่บนหน้าจอตอนนี้ แล้วพิมพ์รหัสที่ได้ทันที มีเว็บไซต์เดียวกันอยู่สองรายการ? ให้ใช้รายการที่ใหม่ที่สุด สาเหตุอื่น: ทำไมรหัสถึงถูกปฏิเสธ

พิมพ์คีย์เองใช่ไหม? ให้วางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

ใช้ 2FA ของ Netlify โดยไม่มีมือถือได้ไหม
ได้ ขั้นตอนของ Netlify สมมติว่าคุณใช้แอปบนมือถือ แต่ตรวจสอบเพียงรหัส 6 หลัก ซึ่งแอปยืนยันตัวตนมาตรฐานทุกแอปสร้างได้ ส่วนขยาย Authenticator อ่านคิวอาร์โค้ดจากหน้าการตั้งค่าของ Netlify ได้โดยตรงและสร้างรหัสใน Chrome
แอปยืนยันตัวตนไหนใช้กับ Netlify ได้
Netlify ยกตัวอย่าง 1Password, Authy, Duo และ Google Authenticator และแอปใดก็ได้ที่สร้างรหัสมาตรฐานแบบอิงเวลาก็ใช้ได้เหมือนกัน รวมถึงส่วนขยาย Authenticator บริษัทของคุณอาจขอให้ใช้แอปใดแอปหนึ่งโดยเฉพาะ
ทีม Netlify ของฉันบังคับใช้ 2FA หมายความว่าอย่างไร
เจ้าของทีมในแพ็กเกจ Pro ขึ้นไปตั้งค่าทีมหรือองค์กรเป็น “Encouraged” (แนะนำ) ซึ่งคุณจะเห็นแบนเนอร์ หรือ “Enforced” (บังคับ) ซึ่งจะไม่ให้คุณเข้าเว็บไซต์ของทีมจนกว่าจะเปิด 2FA ให้ผู้ใช้ Netlify ของคุณ นักพัฒนา เจ้าของ ผู้ตรวจสอบ ผู้เผยแพร่ และผู้ดูแลการเรียกเก็บเงินต้องเปิดทั้งหมด ส่วน Git Contributor ที่ไม่มีบัญชีเข้าสู่ระบบ Netlify ไม่ต้องเปิด
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ลงชื่อเข้าใช้ด้วยรหัสกู้คืนรหัสใดรหัสหนึ่ง แล้วตั้งค่าแอปยืนยันตัวตนใหม่ เอกสารของ Netlify ไม่ได้อธิบายทางกลับเข้าบัญชีหากไม่มีรหัสเหล่านี้ หากรหัสหายด้วย ให้ติดต่อฝ่ายสนับสนุนของ Netlify การเปิดการสำรองข้อมูลอัตโนมัติของส่วนขยายไว้จะช่วยให้การติดตั้งใหม่ไม่ทำให้คุณเสียบัญชี

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี