多重身份验证

设置多重身份验证 (MFA) 为您的 PetroBench 帐户添加额外的安全层。

多重身份验证 (MFA) 需要在您登录时执行第二次验证步骤,即使您的密码泄露,也能保护您的帐户。

PetroBench 支持生成基于时间的一次性密码 (TOTP) 的验证器应用程序。如果您还没有,请下载以下任一内容:

启用 MFA

1

打开安全设置

转到 设置 > 安全,然后单击 Enable MFA

2

扫描二维码

打开您的身份验证器应用程序并扫描屏幕上显示的二维码。如果无法扫描,请单击“无法扫描?”以显示设置密钥并手动输入。

将设置密钥保存在安全的地方。如果您更换手机或无法访问身份验证器应用程序,您将需要它。

3

输入验证码

输入验证器应用程序中的 6 位代码,然后单击 Verify

4

保存您的恢复代码

PetroBench 生成一组一次性恢复代码。下载或复制这些代码并将其存储在安全的地方。

每个恢复代码只能使用一次。如果您丢失了身份验证器应用程序和恢复代码,则需要联系支持人员才能重新获得访问权限。

MFA 现已启动。每次登录时都会提示您输入代码。

使用 MFA 登录

  1. 照常输入您的电子邮件和密码
  2. 出现提示时,打开您的身份验证器应用程序
  3. 输入当前的6位密码
  4. 点击Log In

代码每 30 秒刷新一次。如果代码在提交之前就已过期,请等待下一个代码。

使用恢复代码

如果您无权访问身份验证器应用程序:

  1. 在MFA验证界面,点击Use a recovery code
  2. 输入您保存的恢复代码之一
  3. 点击Verify

恢复代码是一次性的。登录后,在新设备上再次设置 MFA 或从 设置 > 安全 生成新的恢复代码。

禁用 MFA

  1. 转到 设置 > 安全
  2. 点击Disable MFA
  3. 输入您的密码进行确认
  4. 输入验证器应用程序中的代码
  5. 点击Confirm

重新生成恢复代码

如果您已使用大部分恢复代码或怀疑它们已被泄露:

  1. 转到 设置 > 安全
  2. 点击Regenerate Recovery Codes
  3. 输入您的密码和当前的 MFA 代码
  4. 保存新代码 - 之前的代码立即失效

组织强制 MFA

组织管理员可以要求所有成员进行 MFA。强制执行时:

  • 没有 MFA 的用户下次登录时会被提示进行设置
  • 当要求处于活动状态时,无法禁用 MFA
  • 管理员通过 组织设置 > 安全 管理此设置

如果您的组织强制执行 MFA,您将不会在个人安全设置中看到禁用它的选项。

故障排除

本页内容