วันนี้เราอยู่บน Product Hunt! แสดงความคิดเห็น

เพิ่มลงใน Chrome

แอปยืนยันตัวตน Okta

เมื่อ Okta ขององค์กรมีตัวเลือก “Google Authenticator” แอปยืนยันตัวตนมาตรฐานใดก็ใช้ได้ รวมถึงแอปในเบราว์เซอร์ คลิก “Set up” (ตั้งค่า) ข้าง Google Authenticator เมื่อ Okta ขอ หรือใน Settings (การตั้งค่า) → Security Methods (วิธีการรักษาความปลอดภัย) สแกนคิวอาร์โค้ดจากหน้าจอด้วยส่วนขยาย Authenticator แล้วป้อนรหัส 6 หลัก

Okta คือจุดลงชื่อเข้าใช้เดียวสำหรับแอปงานที่องค์กรเชื่อมไว้ ทั้งอีเมล แชท ระบบเงินเดือน และคอนโซลคลาวด์ รหัสผ่านที่ถูกขโมยเพียงรหัสเดียวจึงเปิดได้ทั้งหมด นี่คือเหตุผลที่องค์กรกำหนดให้มีขั้นตอนที่สองใน Okta Okta Verify เป็นแอปของ Okta เอง ส่วนตัวเลือก “Google Authenticator” รับรหัสมาตรฐานจากแอปยืนยันตัวตนใดก็ได้ จึงอยู่บนคอมพิวเตอร์ที่ทำงานแทนมือถือส่วนตัวได้

ตั้งค่าตัวเลือก Google Authenticator ใน Okta

Okta ดูแลโดยนายจ้างหรือสถานศึกษาของคุณ และผู้ดูแลระบบเป็นผู้กำหนดว่าคุณจะเห็นวิธีการรักษาความปลอดภัยใดบ้าง หน้าจอของคุณจึงอาจต่างไป หน้า Okta รุ่นเก่าใช้คำว่า “Setup security authenticators” แทน “security methods” หากไม่มีตัวเลือก “Google Authenticator” แสดงว่าองค์กรของคุณไม่ได้เปิดไว้ ให้ใช้วิธีที่มีให้ หรือสอบถามฝ่ายช่วยเหลือ IT หน้าของ Okta เองเกี่ยวกับตัวเลือกนี้เขียนไว้สำหรับผู้ดูแลระบบ ขั้นตอนด้านล่างอิงจากส่วนที่อธิบายสิ่งที่ผู้ใช้เห็น

  1. เปิดหน้าลงชื่อเข้าใช้ Okta ขององค์กรบนคอมพิวเตอร์แล้วลงชื่อเข้าใช้
  2. หาก Okta ขอให้ตั้งค่าวิธีการรักษาความปลอดภัย จะแสดงรายการทันที ไม่เช่นนั้นให้คลิกลูกศรข้างชื่อของคุณบนแดชบอร์ด Okta เลือก “Settings” (การตั้งค่า) แล้วหา “Security Methods” (วิธีการรักษาความปลอดภัย)
  3. คลิก “Set up” (ตั้งค่า) ข้าง “Google Authenticator”
  4. หาก Okta ถามประเภทอุปกรณ์ ให้เลือก iPhone หรือ Android แล้วคลิก “Next” (ถัดไป) ตัวเลือกนี้เปลี่ยนแค่คำแนะนำบนหน้าจอเท่านั้น
  5. Okta จะแสดงคิวอาร์โค้ด อย่าเพิ่งคลิก “Next” (ถัดไป) เปิดค้างไว้บนหน้าจอแล้วเพิ่มลงในส่วนขยายตามวิธีด้านล่าง จากนั้นคลิก “Next” พิมพ์รหัสจากส่วนขยายในช่อง “Enter Code” (ป้อนรหัส) แล้วคลิก “Verify” (ยืนยัน)
คำแนะนำอย่างเป็นทางการจาก Okta

เพิ่ม Okta ใน Authenticator

  1. ติดตั้ง 2FA Authenticator จาก Chrome Web Store แล้วปักหมุดไว้ที่แถบเครื่องมือ เพื่อให้เปิดไอคอนได้ในคลิกเดียว
  2. เปิดหน้า Okta ที่แสดงคิวอาร์โค้ดค้างไว้ คลิกไอคอน Authenticator แล้วเลือก “เพิ่มบัญชี” → “รหัส QR” → “สแกน QR จากหน้าจอ”
  3. บัญชีจะปรากฏในรายการพร้อมรหัส 6 หลักที่เปลี่ยนทุก 30 วินาที จะเปลี่ยนชื่อก็ได้ ชื่อนี้มีไว้ให้คุณดูเท่านั้น
  4. กลับไปที่ Okta แล้วพิมพ์รหัสปัจจุบันลงในช่องยืนยัน ถ้ารหัสใกล้หมดอายุ ให้รอรหัสถัดไป
  5. Okta จะยืนยันว่าเปิดการยืนยันตัวตนแบบสองขั้นตอนแล้ว ต่อจากนี้จะมีการขอรหัสทุกครั้งที่ลงชื่อเข้าใช้ ให้คลิกไอคอนส่วนขยายแล้วคัดลอกรหัส

ไม่มีคิวอาร์โค้ด หรือสแกนไม่ได้? ให้หาตัวเลือกป้อนคีย์ด้วยตนเองในหน้าตั้งค่าของ Okta คัดลอกคีย์ แล้วเพิ่มในส่วนขยายผ่าน “เพิ่มบัญชี” → “ป้อนเอง” → “รหัสลับ”

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี

วางแผนทางกลับเข้า Okta

Okta ไม่มีรหัสสำรองให้สำหรับวิธีนี้ ทางกลับเข้าบัญชีของคุณคือฝ่ายช่วยเหลือ IT ขององค์กร ซึ่งรีเซ็ตวิธีการรักษาความปลอดภัยให้คุณตั้งค่าใหม่ได้ ลดโอกาสที่จะต้องพึ่งทางนี้ด้วยการเปิดการสำรองข้อมูลอัตโนมัติของส่วนขยายไว้ และหากองค์กรมีวิธีที่สองให้ ก็ตั้งค่าวิธีนั้นด้วย

รหัสใช้ไม่ได้?

สาเหตุแทบทุกครั้งคือนาฬิกาของคอมพิวเตอร์ รหัสคำนวณจากเวลาปัจจุบัน นาฬิกาที่คลาดไปแค่หนึ่งนาทีจะสร้างรหัสที่ดูถูกต้องแต่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติในการตั้งค่าระบบ — ดูขั้นตอนสำหรับ Windows, macOS และ Linux

ถ้านาฬิกาถูกต้อง ให้ตรวจสอบตัวคีย์ โดยวางคีย์ลงใน ตัวสร้างรหัส TOTP แล้วเทียบรหัสกับรหัสในส่วนขยาย ถ้าไม่ตรงกัน แสดงว่าคัดลอกคีย์ผิด ให้เพิ่มบัญชีใหม่อีกครั้ง

คำถามที่พบบ่อย

Okta ขอ Google Authenticator ต้องติดตั้งบนมือถือไหม
ไม่ต้อง หน้าช่วยเหลือของ Okta อธิบายตัวเลือกนี้ว่าเป็นรหัสผ่านใช้ครั้งเดียวแบบอิงเวลา (TOTP) มาตรฐาน และสิ่งที่ Okta ตรวจคือรหัส 6 หลักเท่านั้น ส่วนขยาย Authenticator สร้างรหัสแบบเดียวกันใน Chrome บนคอมพิวเตอร์ และอ่านคิวอาร์โค้ดจากหน้าจอ Okta ได้โดยตรง
Okta Verify เป็นสิ่งเดียวกันไหม
ไม่ใช่ Okta Verify เป็นแอปของ Okta เอง ซึ่งมีการแจ้งเตือนแบบพุชที่มีแต่แอปนี้ตอบได้ หากองค์กรมีให้ทั้งสองแบบ ตัวเลือก “Google Authenticator” คือแบบที่ใช้กับส่วนขยายได้ หากมีเพียง Okta Verify คุณต้องใช้ Okta Verify
ถ้าใช้แอปยืนยันตัวตนไม่ได้แล้วจะทำอย่างไร
ลงชื่อเข้าใช้ด้วยวิธีการรักษาความปลอดภัยอื่นหากตั้งค่าไว้ หรือขอให้ฝ่ายช่วยเหลือ IT รีเซ็ต Google Authenticator ของบัญชีคุณ แล้วสแกนคิวอาร์โค้ดใหม่ หากใช้ส่วนขยาย การกู้คืนข้อมูลสำรองอัตโนมัติชุดหนึ่งบนคอมพิวเตอร์เครื่องใหม่จะทำให้รหัสเดิมยังใช้ได้
ทำไม Okta จึงบอกว่ารหัสไม่ถูกต้อง
ส่วนใหญ่เป็นเพราะนาฬิกาของคอมพิวเตอร์ Okta ยอมให้เวลาต่างกันได้ประมาณสองนาที และนาฬิกาที่คลาดมากกว่านั้นจะสร้างรหัสที่ถูกปฏิเสธ ให้เปิดการตั้งวันที่และเวลาอัตโนมัติก่อนลองอีกครั้ง หลังป้อนรหัสผิด 5 ครั้ง Okta จะหยุดรับรหัสชั่วคราว และในบางองค์กรจะหยุดจนกว่าผู้ดูแลระบบจะปลดล็อกบัญชี

รหัสของคุณ ห่างจากหน้าเข้าสู่ระบบแค่คลิกเดียว

Authenticator เก็บรหัส 2FA ไว้ในเบราว์เซอร์ บนอุปกรณ์ของคุณเท่านั้น ใช้งานได้ฟรี โอเพนซอร์ส ไม่ต้องสมัครบัญชีและไม่ต้องใช้มือถือ มีการสำรองข้อมูลในเครื่องและการป้องกันด้วยรหัสผ่าน (เลือกเปิดได้) มาให้ในตัว

ติดตั้ง 2FA Authenticator บน Chrome — ฟรี