Один акаунт Atlassian відкриває вхід у Jira, Confluence і Trello, тож викрадений пароль відчиняє тікети, сторінки й дошки вашої команди одним махом. З увімкненою двоетапною перевіркою одного пароля вже недостатньо: Atlassian запитує ще й шестизначний код з автентифікатора. Багато організацій її вимагають — тоді Atlassian повідомляє вам про це листом, і щоб і далі входити, її доведеться ввімкнути.
Увімкніть двоетапну перевірку для акаунта Atlassian
Двоетапна перевірка належить акаунту Atlassian, а не окремо Jira чи Trello, тож налаштовується вона один раз. Після ввімкнення ви залишаєтеся в акаунті на цьому комп’ютері, але на інших пристроях вас може розлогінити. Якщо компанія впускає вас через власний логін (єдиний вхід, SSO), другий етап налаштовується в того постачальника ідентифікації, і це налаштування не застосовується.
- Увійдіть в акаунт Atlassian з комп’ютера й відкрийте його сторінку безпеки на id.atlassian.com/manage-profile/security.
- Виберіть «Manage two-step verification» (керувати двоетапною перевіркою).
- Введіть пароль у поле «Atlassian account password» (пароль акаунта Atlassian) і виберіть «Set up» (налаштувати).
- Виберіть «Enable authenticator app» (увімкнути застосунок-автентифікатор).
- Atlassian покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — потім введіть код із розширення й дотримуйтеся підказок до кінця.
Додайте Atlassian до Автентифікатора
- Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
- Не закривайте сторінку Atlassian з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
- Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
- Поверніться до Atlassian і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
- Atlassian підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.
QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Atlassian варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовноЗбережіть екстрений ключ відновлення Atlassian
Під час налаштування Atlassian видає один екстрений ключ відновлення — скопіюйте, роздрукуйте чи запишіть його й зберігайте десь поза цим комп’ютером. У запиті коду «Use recovery key» (використати ключ відновлення) дає змогу увійти з ним. Кожен ключ спрацьовує один раз: після використання Atlassian покаже новий, який треба зберегти. Якщо ви загубили ключ, але ще в акаунті, «Create new emergency recovery key» (створити новий екстрений ключ відновлення) в налаштуваннях двоетапної перевірки замінить його.
Код не приймається?
Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.
Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.
Запитання
- Чи можна користуватися двоетапною перевіркою Atlassian без телефона?
- Так. Atlassian підтримує більшість застосунків-автентифікаторів — називає Google Authenticator, Authy і Duo — і перевіряє лише шестизначний код. Розширення Автентифікатор зчитує QR-код просто зі сторінки Atlassian і генерує коди в Chrome.
- Чи охоплює це одне налаштування Jira, Confluence і Trello?
- Так, для хмарних версій, у які ви входите з акаунтом Atlassian, — довідка Trello теж відсилає до цього налаштування. Два винятки: Jira чи Confluence на власних серверах вашої компанії мають свій вхід, а довідка Bitbucket Cloud описує окреме налаштування двоетапної перевірки.
- Що робити, якщо я втратив доступ до автентифікатора?
- Увійдіть з екстреним ключем відновлення, потім налаштуйте автентифікатор заново. Без ключа зверніться до адміністратора організації, якщо вона керує вашим акаунтом; інакше в запиті коду виберіть «Use recovery key?» → «Can’t find your recovery key?» (не можете знайти ключ відновлення?) → «Send recovery email» (надіслати лист для відновлення). Atlassian надішле одноразове посилання через 24 години, і невдовзі після цього воно втратить чинність — перевірте пошту вчасно.
- Чому Atlassian пише, що код неправильний?
- Зазвичай годинник комп’ютера збився на хвилину чи більше. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо у вас кілька акаунтів Atlassian, перевірте, що скопіювали код із потрібного. Якщо не допомогло, видаліть акаунт із розширення, вимкніть і знову ввімкніть двоетапну перевірку й додайте новий QR-код.
Коди за один клік від сторінки входу
Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.
Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно