Сьогодні ми на Product Hunt! Залишити коментар

Додати в Chrome

Автентифікатор Heroku у браузері

Heroku вимагає багатофакторну автентифікацію, і для неї годиться будь-який стандартний застосунок-автентифікатор — зокрема в браузері. У Dashboard відкрийте «Account Settings» (налаштування акаунта) → «Setup Multi-Factor Authentication» (налаштувати багатофакторну автентифікацію) → «Add One Time Password Generator» (додати генератор одноразових паролів) і відскануйте QR-код з екрана розширенням Автентифікатор.

Акаунт Heroku деплоїть код, зберігає config vars, повні API-ключів і облікових даних баз даних, і нарощує рахунок — саме те, на що полюють зловмисники. Тому Salesforce вимагає багатофакторну автентифікацію від кожного користувача Heroku. Salesforce Authenticator — один зі способів виконати цю вимогу; код на основі часу з будь-якого застосунку-автентифікатора — інший, і йому не потрібен мобільний зв’язок.

Додайте автентифікатор до Heroku

Нові акаунти Heroku просять увімкнути багатофакторну автентифікацію одразу під час створення — тоді налаштування відкривається саме, і генератор одноразових паролів ви вибираєте там. Якщо ваша команда входить у Heroku через єдиний вхід (SSO), багатофакторну автентифікацію натомість налаштовують у постачальника ідентифікації, і ці кроки не застосовуються.

  1. Увійдіть у Heroku Dashboard з комп’ютера.
  2. Відкрийте «Account Settings» (налаштування акаунта).
  3. Виберіть «Setup Multi-Factor Authentication» (налаштувати багатофакторну автентифікацію) — або «Manage Multi-Factor Authentication» (керувати багатофакторною автентифікацією), якщо якийсь спосіб перевірки вже ввімкнено.
  4. Натисніть «Add One Time Password Generator» (додати генератор одноразових паролів).
  5. Heroku покаже QR-код. Залиште його на екрані й додайте до розширення, як описано нижче, — потім введіть код із розширення й натисніть «Connect» (підключити).
Офіційна інструкція: Heroku

Додайте Heroku до Автентифікатора

  1. Встановіть 2FA Authenticator – Автентифікатор з Chrome Web Store і закріпіть його на панелі інструментів, щоб значок був під рукою.
  2. Не закривайте сторінку Heroku з QR-кодом. Натисніть на значок розширення, а потім «Додати акаунт» → «QR-код» → «Сканувати QR з екрана».
  3. Акаунт з’явиться у списку із шестизначним кодом, що змінюється кожні 30 секунд. За бажання перейменуйте його — назву бачите лише ви.
  4. Поверніться до Heroku і введіть поточний код у поле підтвердження. Якщо код от-от зміниться, дочекайтеся наступного.
  5. Heroku підтвердить, що двофакторну автентифікацію ввімкнено. Відтепер під час входу запитуватиметься код — натисніть на значок розширення й скопіюйте його.

QR-коду немає або він не сканується? Знайдіть на екрані налаштування в Heroku варіант ручного введення ключа, скопіюйте ключ і додайте його в розширенні: «Додати акаунт» → «Вручну» → «Секретний ключ».

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно

Створіть 10 кодів відновлення Heroku

Коди відновлення — окремий спосіб перевірки: на тій самій сторінці багатофакторної автентифікації виберіть «Add Recovery Codes» (додати коди відновлення), і Heroku покаже 10 одноразових кодів. Зберігайте їх десь поза цим комп’ютером — кожен дійсний, доки його не використано, а новий набір можна створити будь-коли. Щоб увійти з кодом, натисніть «Didn’t receive a notification?» (не отримали сповіщення?) → «Choose Another Verification Method» (вибрати інший спосіб перевірки) → «Recovery Codes» (коди відновлення).

Код не приймається?

Майже завжди винен годинник комп’ютера. Коди обчислюються з поточного часу, тож якщо годинник відстає чи поспішає навіть на хвилину, коди виглядають правильними, але їх відхиляють. Увімкніть автоматичне встановлення дати й часу в налаштуваннях системи — покроково для Windows, macOS і Linux.

Якщо час правильний, перевірте сам ключ: вставте його в генератор TOTP-кодів і порівняйте код із тим, що показує розширення. Якщо вони різняться, ключ скопійовано з помилкою — додайте акаунт заново.

Запитання

Чи потрібен Salesforce Authenticator для Heroku?
Ні. Salesforce Authenticator надсилає push-сповіщення, але Heroku так само приймає генератор одноразових паролів — будь-який застосунок зі стандартними кодами на основі часу. Heroku називає Google Authenticator, Microsoft Authenticator і Authy; розширення Автентифікатор працює так само й зчитує QR-код просто з Dashboard.
Як увійти в Heroku CLI з багатофакторною автентифікацією?
Виконайте heroku login: команда відкриє браузер, де ви входите в Dashboard і вводите код із розширення. Параметр --interactive, що запитує пароль у терміналі, з багатофакторною автентифікацією не працює.
Що робити, якщо я втратив доступ до автентифікатора?
Увійдіть із кодом відновлення, потім налаштуйте автентифікатор заново. У Heroku Enterprise Account адміністратор може надіслати вам тимчасовий код перевірки через «Send MFA Recovery Token» (надіслати токен відновлення MFA) на вкладці Access акаунта. Інакше зверніться до підтримки Heroku — вона може попросити додаткові відомості, щоб переконатися, що це ви.
Чому Heroku пише, що код неправильний?
Зазвичай годинник комп’ютера збився на хвилину чи більше. Увімкніть автоматичне встановлення дати й часу та спробуйте наступний код. Якщо не допомогло, видаліть акаунт із розширення, видаліть генератор одноразових паролів у Manage Multi-Factor Authentication і додайте його знову.

Коди за один клік від сторінки входу

Автентифікатор зберігає коди 2FA у браузері й лише на вашому пристрої — безкоштовний у використанні, з відкритим кодом, без акаунта й без телефона. Локальні резервні копії та захист паролем за бажанням уже вбудовані.

Встановити 2FA Authenticator – Автентифікатор у Chrome — безкоштовно