Bir Heroku hesabı kod dağıtır, API anahtarları ve veritabanı kimlik bilgileriyle dolu config var’ları tutar ve fatura biriktirir — saldırganların tam da aradığı şeyler. Salesforce bu yüzden her Heroku kullanıcısından çok faktörlü kimlik doğrulama ister. Salesforce Authenticator bunu karşılamanın bir yoludur; herhangi bir authenticator uygulamasından gelen zamana dayalı bir kod da başka bir yoldur ve telefon şebekesi gerektirmez.
Heroku’ya bir authenticator uygulaması ekleyin
Yeni Heroku hesaplarından, oluşturulurken çok faktörlü kimlik doğrulamayı açmaları istenir — bu durumda kurulum kendiliğinden açılır ve tek kullanımlık parola üreticisini orada seçersiniz. Ekibiniz Heroku’ya çoklu oturum açmayla giriyorsa çok faktörlü kimlik doğrulama bunun yerine o kimlik sağlayıcıda kurulur ve bu adımlar geçerli olmaz.
- Bilgisayarınızda Heroku Dashboard’da oturum açın.
- “Account Settings” (Hesap ayarları) sayfasını açın.
- “Setup Multi-Factor Authentication” (Çok faktörlü kimlik doğrulamayı kur) seçeneğini seçin — bir doğrulama yöntemi zaten açıksa “Manage Multi-Factor Authentication” (Çok faktörlü kimlik doğrulamayı yönet) seçeneğini.
- “Add One Time Password Generator” (Tek kullanımlık parola üreticisi ekle) düğmesine tıklayın.
- Heroku bir QR kod gösterir. Ekranda bırakın ve aşağıda anlatıldığı gibi eklentiye ekleyin — ardından eklentideki kodu girin ve “Connect” (Bağlan) düğmesine tıklayın.
Heroku hesabını Authenticator’a ekleyin
- Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
- QR kodun gösterildiği Heroku sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
- Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
- Heroku sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
- Heroku, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.
QR kod yok ya da taranmıyor mu? Heroku kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz10 Heroku kurtarma kodunuzu oluşturun
Kurtarma kodları kendi başına bir doğrulama yöntemidir: aynı çok faktörlü kimlik doğrulama sayfasında “Add Recovery Codes” (Kurtarma kodları ekle) seçeneğini seçin; Heroku tek kullanımlık 10 kod gösterir. Onları bu bilgisayardan başka bir yerde saklayın — her biri kullanılana kadar geçerli kalır ve istediğiniz zaman yeni bir set oluşturabilirsiniz. Biriyle oturum açmak için “Didn’t receive a notification?” (Bildirim almadınız mı?) → “Choose Another Verification Method” (Başka bir doğrulama yöntemi seç) → “Recovery Codes” (Kurtarma kodları) seçeneğine tıklayın.
Kod kabul edilmiyor mu?
Sorun neredeyse her zaman bilgisayarın saatidir. Kodlar geçerli saate göre hesaplanır; bir dakika sapmış bir saat, doğru görünen ama reddedilen kodlar üretir. Sistem ayarlarınızda otomatik tarih ve saati açın — Windows, macOS ve Linux için adım adım anlatım.
Saat doğruysa anahtarın kendisini kontrol edin: anahtarı TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.
Sorular
- Heroku için Salesforce Authenticator’a ihtiyacım var mı?
- Hayır. Salesforce Authenticator anlık bildirimler gönderir, ancak Heroku tek kullanımlık parola üreticisini de aynı şekilde kabul eder — standart zamana dayalı kodlar üreten her uygulamayı. Heroku Google Authenticator, Microsoft Authenticator ve Authy’yi sayar; Authenticator eklentisi de aynı şekilde çalışır ve QR kodu doğrudan Dashboard’dan okur.
- Heroku CLI’da çok faktörlü kimlik doğrulamayla nasıl oturum açarım?
- heroku login komutunu çalıştırın: tarayıcıyı açar; orada Dashboard’da oturum açar ve eklentideki kodu girersiniz. Parolayı terminalde soran --interactive seçeneği çok faktörlü kimlik doğrulamayla kullanılamaz.
- Authenticator’a erişimimi kaybedersem ne olur?
- Bir kurtarma koduyla oturum açın, ardından authenticator’ı yeniden kurun. Bir Heroku Enterprise Account’ta bir yönetici, hesabın Access sekmesindeki “Send MFA Recovery Token” (MFA kurtarma token’ı gönder) ile size geçici bir doğrulama kodu gönderebilir. Aksi hâlde Heroku Support ile iletişime geçin; sizin olduğunuzdan emin olmak için ek bilgi isteyebilir.
- Heroku neden kodumun yanlış olduğunu söylüyor?
- Genellikle bilgisayar saati bir dakika ya da daha fazla sapmıştır. Otomatik tarih ve saati açın ve bir sonraki kodu deneyin. Yine olmazsa hesabı eklentiden silin, Manage Multi-Factor Authentication altında tek kullanımlık parola üreticisini silin ve yeniden ekleyin.
Kodlarınız, giriş sayfasından tek tık uzakta
Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — kullanımı ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.
Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz