การรับรองความถูกต้องแบบ two-factor

Two-factor authentication (2FA) is a security measure that helps prevent unauthorized access to user accounts.

Practically, 2FA means storing a secret in an authenticator, usually on a mobile phone, and exchanging a code from the authenticator when logging in.

This means an unauthorized user would need to guess the account password and have access to the authenticator, which is a more difficult proposition.

Note

Some governments, such as the Australian government, require 2FA. For these fiscal localizations, it is not possible to deactivate 2FA.

ความต้องการ

Important

รายการเหล่านี้เป็นเพียงตัวอย่างเท่านั้น ไม่ใช่การรับรองซอฟต์แวร์ใดๆทั้งสิ้น

ตัวยืนยันความถูกต้องผ่านโทรศัพท์เป็นระบบที่ใช้งานง่ายที่สุดและนิยมใช้งานกันทั่วไป ตัวอย่างเช่น:

ตัวจัดการรหัสผ่านเป็นอีกทางเลือกหนึ่ง ตัวอย่างทั่วไป ได้แก่:

Note

เอกสารส่วนที่เหลือจะใช้ Google Authenticator เป็นตัวอย่าง เนื่องจากเป็นหนึ่งในเครื่องมือที่นิยมใช้กันทั่วไป ซึ่งไม่ถือเป็นการรับรองผลิตภัณฑ์แต่อย่างใด

การตั้งค่าการยืนยันแบบสองขั้นตอน

หลังจากเลือกตัวยืนยันความถูกต้องแล้ว ให้เข้าสู่ระบบ Odoo จากนั้นคลิกที่รูปโปรไฟล์ในมุมขวาบน และเลือก โปรไฟล์ของฉัน จากเมนูแบบเลื่อนลงที่ปรากฏขึ้น

คลิกแท็บ การรักษาความปลอดภัยบัญชี จากนั้นเลื่อนปุ่มสลับ การยืนยันแบบสองขั้นตอน ให้เป็น เปิดใช้งาน

The account secuirty tab in a user profile.

การดำเนินการนี้จะสร้างหน้าต่างป็อปอัป การควบคุมความปลอดภัย ที่ต้องยืนยันรหัสผ่านเพื่อดำเนินการต่อ ป้อนรหัสผ่านที่ถูกต้อง จากนั้นคลิก ยืนยันรหัสผ่าน จากนั้นหน้าต่างป็อปอัป เปิดใช้งานการยืนยันแบบสองขั้นตอน จะปรากฏขึ้น พร้อม QR code

The 2fa authentication QR code in Odoo.

เมื่อใช้แอปพลิเคชันตัวยืนยันความถูกต้องที่ต้องการ ให้สแกน QR code เมื่อได้รับแจ้ง

Tip

If scanning the screen is not possible (e.g., the setup is being completed on the same device as the authenticator application), click the provided Cannot scan it? link, or copying the code to set up the authenticator manually, is an alternative.

A 2fa secret code on an authentication popup.

จากนั้นตัวตรวจสอบความถูกต้องควรแสดง รหัสยืนยัน

A view of the Google authenticator app with the six digit code for 2fa.

ป้อนรหัสลงในช่อง รหัสยืนยัน จากนั้นคลิก เปิดใช้งาน

The success message that appears in a user profile when 2fa is successfully enabled.

การเข้าสู่ระบบ

หากต้องการยืนยันว่าการตั้งค่า 2FA เสร็จสมบูรณ์ โปรดออกจากระบบ Odoo

ในหน้าเข้าสู่ระบบ ให้ป้อนชื่อผู้ใช้และรหัสผ่าน จากนั้นคลิก เข้าสู่ระบบ ในหน้า การยืนยันแบบสองขั้นตอน ให้ป้อนรหัสที่ได้รับจากตัวยืนยันความถูกต้องที่เลือกไว้ในช่อง รหัสการยืนยันแบบสองขั้นตอน จากนั้นคลิก เข้าสู่ระบบ

หน้าเข้าสู่ระบบพร้อมเปิดใช้งาน 2fa

Danger

หากผู้ใช้สูญเสียการเข้าถึงตัวยืนยันความถูกต้อง ผู้ดูแลระบบจะ ต้อง ปิดใช้งาน 2FA ในบัญชีก่อนที่ผู้ใช้จะสามารถเข้าสู่ระบบได้

บังคับใช้การรับรองความถูกต้องแบบ two-factor

To enforce 2FA for every user in the database, navigate to the Settings app. In the Permissions section, tick the checkbox labeled Enforce two-factor authentication. Then, use the radio buttons to choose whether to apply this setting to Employees only or All users.

Note

Selecting All users applies the setting to portal users in addition to employees.

คลิก บันทึก เพื่อบันทึกการเปลี่ยนแปลงที่ยังไม่ได้บันทึก

บังคับใช้การยืนยันแบบสองขั้นตอนในแอปพลิเคชันการตั้งค่า