Tài khoản Heroku deploy mã, lưu config vars chứa đầy khóa API và thông tin đăng nhập cơ sở dữ liệu, và phát sinh hóa đơn — đúng những gì kẻ tấn công tìm kiếm. Đó là lý do Salesforce bắt buộc mọi người dùng Heroku bật xác thực đa yếu tố. Salesforce Authenticator là một cách đáp ứng yêu cầu; mã dựa trên thời gian từ bất kỳ ứng dụng xác thực nào là một cách khác, và không cần sóng điện thoại.
Thêm ứng dụng xác thực vào Heroku
Tài khoản Heroku mới được yêu cầu bật xác thực đa yếu tố ngay khi tạo — khi đó màn hình thiết lập tự mở, và bạn chọn trình tạo mật khẩu dùng một lần ở đó. Nếu nhóm của bạn đăng nhập Heroku qua đăng nhập một lần (SSO), xác thực đa yếu tố được thiết lập tại nhà cung cấp danh tính đó, và các bước này không áp dụng.
- Đăng nhập Heroku Dashboard trên máy tính.
- Mở “Account Settings” (Cài đặt tài khoản).
- Chọn “Setup Multi-Factor Authentication” (Thiết lập xác thực đa yếu tố) — hoặc “Manage Multi-Factor Authentication” (Quản lý xác thực đa yếu tố) nếu đã bật một phương thức xác minh.
- Nhấp “Add One Time Password Generator” (Thêm trình tạo mật khẩu dùng một lần).
- Heroku hiển thị mã QR. Để nguyên trên màn hình và thêm vào tiện ích như hướng dẫn bên dưới — sau đó nhập mã từ tiện ích và nhấp “Connect” (Kết nối).
Thêm Heroku vào Authenticator
- Cài 2FA Authenticator – Trình xác thực từ Chrome Web Store và ghim vào thanh công cụ để biểu tượng luôn chỉ cách bạn một cú nhấp.
- Để nguyên trang Heroku đang hiển thị mã QR. Nhấp vào biểu tượng Authenticator, rồi chọn “Thêm tài khoản” → “Mã QR” → “Quét QR từ màn hình”.
- Tài khoản xuất hiện trong danh sách với mã sáu chữ số thay đổi mỗi 30 giây. Bạn có thể đổi tên nếu muốn — tên chỉ để bạn dễ nhận biết.
- Quay lại Heroku và nhập mã hiện tại vào ô xác nhận. Nếu mã sắp hết hạn, hãy chờ mã tiếp theo.
- Heroku xác nhận xác thực hai yếu tố đã được bật. Từ nay mỗi lần đăng nhập, bạn sẽ được hỏi mã — chỉ cần nhấp vào biểu tượng tiện ích và sao chép mã.
Không có mã QR hoặc không quét được? Tìm tùy chọn nhập khóa thủ công trên màn hình thiết lập của Heroku, sao chép khóa và thêm vào tiện ích qua “Thêm tài khoản” → “Thủ công” → “Khóa bí mật”.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phíTạo 10 mã khôi phục Heroku
Mã khôi phục là một phương thức xác minh riêng: trên cùng trang xác thực đa yếu tố, chọn “Add Recovery Codes” (Thêm mã khôi phục), và Heroku hiển thị 10 mã dùng một lần. Hãy lưu chúng ở nơi khác ngoài máy tính này — mỗi mã còn hiệu lực cho đến khi được dùng, và bạn có thể tạo bộ mới bất cứ lúc nào. Để đăng nhập bằng mã, nhấp “Didn’t receive a notification?” (Không nhận được thông báo?) → “Choose Another Verification Method” (Chọn phương thức xác minh khác) → “Recovery Codes” (Mã khôi phục).
Mã không được chấp nhận?
Gần như luôn là do đồng hồ máy tính. Mã được tính từ thời gian hiện tại, nên đồng hồ lệch một phút sẽ tạo ra mã trông đúng nhưng bị từ chối. Hãy bật ngày giờ tự động trong cài đặt hệ thống — hướng dẫn từng bước cho Windows, macOS và Linux.
Nếu đồng hồ đúng, hãy kiểm tra chính khóa: dán nó vào trình tạo mã TOTP và so sánh mã với mã trong tiện ích. Nếu khác nhau, khóa đã bị sao chép sai — hãy thêm lại tài khoản.
Câu hỏi
- Tôi có cần Salesforce Authenticator cho Heroku không?
- Không. Salesforce Authenticator gửi thông báo đẩy, nhưng Heroku cũng chấp nhận trình tạo mật khẩu dùng một lần — bất kỳ ứng dụng nào tạo mã dựa trên thời gian tiêu chuẩn. Heroku nêu tên Google Authenticator, Microsoft Authenticator và Authy; tiện ích Authenticator hoạt động theo cùng cách và đọc mã QR trực tiếp từ Dashboard.
- Làm sao đăng nhập Heroku CLI khi đã bật xác thực đa yếu tố?
- Chạy heroku login: lệnh này mở trình duyệt, nơi bạn đăng nhập Dashboard và nhập mã từ tiện ích. Tùy chọn --interactive, vốn hỏi mật khẩu ngay trong terminal, không dùng được với xác thực đa yếu tố.
- Nếu tôi mất quyền truy cập ứng dụng xác thực thì sao?
- Đăng nhập bằng một mã khôi phục, rồi thiết lập lại ứng dụng xác thực. Trong Heroku Enterprise Account, quản trị viên có thể gửi cho bạn một mã xác minh tạm thời bằng “Send MFA Recovery Token” (Gửi mã khôi phục MFA) trên thẻ Access của tài khoản. Nếu không, hãy liên hệ Heroku Support, nơi có thể yêu cầu thêm thông tin để chắc chắn đó là bạn.
- Vì sao Heroku báo mã của tôi sai?
- Thường là do đồng hồ máy tính lệch từ một phút trở lên. Hãy bật ngày giờ tự động và thử mã tiếp theo. Nếu vẫn không được, hãy xóa tài khoản khỏi tiện ích, xóa trình tạo mật khẩu dùng một lần trong Manage Multi-Factor Authentication và thêm lại.
Mã của bạn, chỉ cách trang đăng nhập một cú nhấp
Authenticator lưu mã 2FA ngay trong trình duyệt, chỉ trên thiết bị của bạn — dùng miễn phí, mã nguồn mở, không cần tài khoản hay điện thoại. Sao lưu cục bộ và tùy chọn bảo vệ bằng mật khẩu đều có sẵn.
Cài 2FA Authenticator – Trình xác thực cho Chrome — miễn phí