文章版本: Enterprise Server 2.17
配置双重身份验证
You can choose among multiple options to add a second source of authentication to your account.
您可以使用移动应用程序配置双重身份验证。 您也可以添加安全密钥。
我们强力建议使用基于时间的一次性密码 (TOTP) 应用程序来配置 2FA。 TOTP 应用程序支持在云中安全备份您的验证码,在无法访问设备的情况下也可以进行恢复。
警告:
- 如果您是要求双重身份验证的组织中的成员或其私有仓库的外部协作者,则必须离开该组织后才能在 您的 GitHub Enterprise Server 实例 上禁用 2FA。
- 如果禁用 2FA,您将自动失去对该组织以及您在该组织私有仓库中所拥有的任何私有复刻的访问权限。 要恢复对该组织和复刻的访问权限,请重新启用双重身份验证并联系组织所有者。
使用 TOTP 移动应用程序配置双重身份验证
基于时间的一次性密码 (TOTP) 应用程序可自动生成在特定时间后变化的验证码。 我们建议使用基于云的 TOTP 应用程序,例如:
提示:要在多个设备上通过 TOTP 配置身份验证,请在设置过程中,同时使用每个设备扫描 QR 码。 如果已启用 2FA,但您要添加其他设备,则必须从安全设置中重新配置 2FA。
- 下载 TOTP 应用程序。
- 在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
- 在用户设置侧边栏中,单击 Security(安全)。
- 在“Two-factor authentication(双重身份验证)”下,单击 Enable two-factor authentication(启用双重身份验证)。
- 在双重身份验证页面上,单击 Set up using an app(使用应用程序设置)。
- 将恢复代码保存在安全的位置。 在失去访问权限时,恢复代码可帮助您恢复帐户登录。
- 要在设备上保存恢复代码,请单击 Download(下载)。
- 要保存恢复代码的硬拷贝,请单击 Print(打印)。
- 要复制恢复代码以存储在密码管理器中,请单击复制。
- 保存双重身份验证恢复代码后,单击 Next(下一步)。
- 在双重身份验证页面上,执行以下操作之一:
- 使用移动设备的应用程序扫描 QR 码。扫描完成后,应用程序会显示六位数代码,您可以在 GitHub Enterprise 输入该代码。
- 如果无法扫描 QR 码,请单击 enter this text code(输入此文本代码)以查看可复制的代码,然后在 GitHub Enterprise 上手动输入。
- TOTP 移动应用程序将保存您的 GitHub Enterprise 帐户并每隔几秒生成新的验证码。 在 GitHub Enterprise 中的 2FA 页面上,键入代码并单击 Enable(启用)。
- 在保存恢复代码并启用 2FA 后,建议注销并重新登录您的帐户。 如有问题,例如忘记密码或输错电子邮件地址, 您可以使用恢复码访问您的帐户并更正问题。
使用安全密钥配置双重身份验证
使用手机应用程序配置 2FA 后,您可以添加一个安全密钥,如指纹识别器或 Windows Hello。 FIDO U2F 身份验证目前可用于 Chrome、Firefox 和 Opera 浏览器。
On most devices and browsers, you can use a physical security key over USB or NFC. Some browsers can use the fingerprint reader, facial recognition, or password/PIN on your device as a security key.
安全密钥验证是 TOTP 应用程序验证的备用选择。 If you lose your security key, you'll still be able to use your phone's code to sign in.
-
必须已通过 TOTP 移动应用程序 配置了 2FA。
-
确保您已将 FIDO U2F 兼容的安全密钥插入计算机。
-
在任何页面的右上角,单击您的个人资料照片,然后单击 Settings(设置)。
-
在用户设置侧边栏中,单击 Security(安全)。
-
在“Security keys(安全密钥)”旁边,单击 添加。
-
在“Security keys(安全密钥)”下,单击 Register new security key(注册新安全密钥)。
-
键入安全密钥的昵称,然后单击 Add(添加)。
-
按照安全密钥的文档激活安全密钥。
-
确认您已下载并且能够访问恢复代码。 如果尚未下载,或者要生成另一组代码,请下载代码并将其保存在安全位置。 如果无法访问自己的帐户,您可以使用恢复代码来恢复帐户访问。 更多信息请参阅“丢失 2FA 凭据时恢复帐户”。
-
在保存恢复代码并启用 2FA 后,建议注销并重新登录您的帐户。 如有问题,例如忘记密码或输错电子邮件地址, 您可以使用恢复码访问您的帐户并更正问题。