设置多重身份验证
多重身份验证
设置多重身份验证 (MFA) 为您的 PetroBench 帐户添加额外的安全层。
多重身份验证 (MFA) 需要在您登录时执行第二次验证步骤,即使您的密码泄露,也能保护您的帐户。
PetroBench 支持生成基于时间的一次性密码 (TOTP) 的验证器应用程序。如果您还没有,请下载以下任一内容:
- Google Authenticator - iOS · Android
- Microsoft Authenticator - iOS · Android
- Authy - iOS · Android
- 1密码 - iOS · Android
启用 MFA
1
打开安全设置
转到 设置 > 安全,然后单击 Enable MFA。
2
扫描二维码
打开您的身份验证器应用程序并扫描屏幕上显示的二维码。如果无法扫描,请单击“无法扫描?”以显示设置密钥并手动输入。
将设置密钥保存在安全的地方。如果您更换手机或无法访问身份验证器应用程序,您将需要它。
3
输入验证码
输入验证器应用程序中的 6 位代码,然后单击 Verify。
4
保存您的恢复代码
PetroBench 生成一组一次性恢复代码。下载或复制这些代码并将其存储在安全的地方。
每个恢复代码只能使用一次。如果您丢失了身份验证器应用程序和恢复代码,则需要联系支持人员才能重新获得访问权限。
MFA 现已启动。每次登录时都会提示您输入代码。
使用 MFA 登录
- 照常输入您的电子邮件和密码
- 出现提示时,打开您的身份验证器应用程序
- 输入当前的6位密码
- 点击Log In
代码每 30 秒刷新一次。如果代码在提交之前就已过期,请等待下一个代码。
使用恢复代码
如果您无权访问身份验证器应用程序:
- 在MFA验证界面,点击Use a recovery code
- 输入您保存的恢复代码之一
- 点击Verify
恢复代码是一次性的。登录后,在新设备上再次设置 MFA 或从 设置 > 安全 生成新的恢复代码。
禁用 MFA
- 转到 设置 > 安全
- 点击Disable MFA
- 输入您的密码进行确认
- 输入验证器应用程序中的代码
- 点击Confirm
重新生成恢复代码
如果您已使用大部分恢复代码或怀疑它们已被泄露:
- 转到 设置 > 安全
- 点击Regenerate Recovery Codes
- 输入您的密码和当前的 MFA 代码
- 保存新代码 - 之前的代码立即失效
组织强制 MFA
组织管理员可以要求所有成员进行 MFA。强制执行时:
- 没有 MFA 的用户下次登录时会被提示进行设置
- 当要求处于活动状态时,无法禁用 MFA
- 管理员通过 组织设置 > 安全 管理此设置
如果您的组织强制执行 MFA,您将不会在个人安全设置中看到禁用它的选项。