ตั้งค่าการยืนยันตัวตนสองปัจจัย
เปิดใช้งานการยืนยันตัวตนสองปัจจัย (2FA)
เปิดใช้งานการยืนยันตัวตนสองปัจจัยโดยเรียกใช้คำสั่ง
bench --site [sitename] set-config enable_two_factor_auth true
ระบุรายการต่อไปนี้ในการตั้งค่าระบบ
- วิธีการตรวจสอบ OTP (แอป OTP = TOTP โดยใช้โทเคนซอฟต์หรือฮาร์ด ในขณะที่อีเมล/SMS = HOTP โดยใช้อีเมลหรือ SMS
- เวลาหมดอายุสำหรับ QR Code บนเซิร์ฟเวอร์หากระบุแอป OTP
- ชื่อผู้ออก OTP

เมื่อเปิดใช้งาน 2FA จากการตั้งค่า จะถูกเปิดใช้งานสำหรับบทบาท "ทั้งหมด" ด้วย ในลักษณะนี้ ผู้ใช้ทั้งหมดรวมถึงผู้ดูแลระบบต้องทำการยืนยันตัวตนระดับที่สองด้วยโทเคน โดยยกเลิกการเลือกช่องกาเครื่องหมาย "การยืนยันตัวตนสองปัจจัย" ในบทบาท "ทั้งหมด" และเปิดใช้งานในบทบาทอื่น ความจำเป็นในการเข้าสู่ระบบด้วยโทเคนสามารถจำกัดได้สำหรับบทบาทเฉพาะ 2FA ไม่ใช้กับการเข้าสู่ระบบโดยผู้ใช้เว็บและการเข้าสู่ระบบ API

หากใช้การยืนยันตัวตน SMS โปรดตรวจสอบให้แน่ใจว่าการตั้งค่า SMS ของคุณได้รับการอัปเดต

หากใช้อีเมล ตรวจสอบให้แน่ใจว่าการตั้งค่าบัญชีอีเมลขาออกของคุณได้รับการอัปเดต

เมื่อผู้ใช้ใหม่พยายามเข้าสู่ระบบเป็นครั้งแรกในระบบที่มีการเปิดใช้งานการยืนยันตัวตนสองปัจจัยและมีตัวเลือกการยืนยันตัวตนเป็นแอป OTP อีเมลจะถูกส่งไปพร้อมกับลิงก์ไปยัง QR Code

การสแกน QR Code ด้วยแอปยืนยันตัวตนเช่น Google Authenticator จะลงทะเบียนการเข้าถึงสำหรับผู้ใช้และเริ่มสร้างโทเคนโดยอัตโนมัติที่สามารถใช้เพื่อเข้าสู่ระบบ

หากใช้อีเมล/SMS เป็นวิธีการยืนยันตัวตน คุณจะได้รับการแจ้งเตือนด้วย

คำถามที่พบบ่อย (FAQ)
ค. ฉันไม่สามารถเข้าสู่ระบบได้แม้หลังจากทำตามขั้นตอนทั้งหมด
ตอบ: Frappe ใช้อัลกอริทึม OTP ที่อิงจาก TOTP ซึ่งขึ้นอยู่กับเวลาระบบของอุปกรณ์ของคุณ โปรดตรวจสอบให้แน่ใจว่าอุปกรณ์ที่คุณใช้มีเวลาตั้งค่าเหมือนกับเซิร์ฟเวอร์ ERPNext ของคุณ