知識庫

為您的 HubSpot 登入設定雙重認證

作者:HubSpot Support | Nov 21, 2022 12:27:17 PM

當您使用電子郵件和密碼登入時,雙因素驗證 (2FA) 為您的 HubSpot 登入增加了一層重要的安全性。當 2FA 開啟時,您需要使用另一部裝置 (例如手機) 完成第二個驗證步驟,才能登入您的 HubSpot 帳戶。2FA 有助於保護您的帳戶免受未經授權的訪問,即使您的密碼被盜。

可訂閱的 2FA 方法

請注意: 設定2FA的可用方法可能因您的HubSpot訂閱等級和國家或地區而異。全球皆支援使用 Google Authenticator 應用程式的 2FA。支援 SMS 2FA 的國家與 支援撥打電話的國家相同

HubSpot 免費工具 入門 專業級 企業版
HubSpot 行動應用程式
Authenticator 應用程式
密碼
SMS 文字訊息 -

開始之前

瞭解需求

  • 對於StarterProfessionalEnterprise帳戶,所有使用使用者名稱和密碼登入的使用者都必須使用 2FA。首次登入時,系統會自動提示您設定,而且無法關閉。
  • 對於HubSpot 的免費工具帳戶,如果您希望使用者使用 2FA 登入,您必須是Super Admin或擁有 的權限,才能編輯帳戶預設值

瞭解限制與注意事項

  • 雖然 SMS 短訊 2FA 適用於入門專業企業帳戶,但 HubSpot 建議使用驗證器應用程式以獲得更強的安全性。
  • 使用Office 365 附加元件整合登入時,您無法使用Sign in with Google2FA 方法。您必須使用您的 HubSpot 電子郵件和密碼。
  • 如果您使用 Google 或 Microsoft 等第三方提供商登入,則不會自動提示您設定 2FA。如果您在使用 Google 或 Microsoft 登入時仍想開啟 2FA,請完成下列步驟
  • HubSpot 提供主要和次要 2FA 方法。這可協助您在遺失 2FA 裝置時保留帳戶存取權。確保您能保留 HubSpot 帳戶存取權的最佳方法,是設定2FA登入的主要和次要方法
  • 當您設定 2FA 時,您會收到備份代碼,您可以下載 PDF 格式的代碼並儲存到您的裝置。檔案名稱為<您的使用者 ID>_<下載時間戳記>.pdf。這種主要和次要 2FA 方法的組合,以及用於恢復的儲存備份代碼,將為您的 HubSpot 帳戶提供最安全可靠的 2FA 設定。
  • 如果您已經使用 Google Authenticator 設定了 2FA,但換了新的 Android 手機,您可以將 Authenticator 代碼轉移到您的新裝置

為您的帳戶設定 2FA

在 HubSpot 設定 2FA:

  1. 在左側功能表中,導覽至「一般」 >「 安全性」。
  2. 在「雙因素驗證」部分,按一下設定雙因素驗證 (2FA)

  1. 如果您正在使用第三方驗證器應用程式,或您想要輸入文字訊息中的驗證碼,以確保登入安全,請選擇驗證器應用程式文字訊息,然後按螢幕上的指示操作。如果您要使用 Android 或 iOS 裝置上的 HubSpot 行動應用程式進行 2FA,請按一下HubSpot 行動應用程式。
    • 如果您尚未安裝行動應用程式,您可以使用手機的相機應用程式掃描 QR 代碼,並下載最新版本的應用程式。
    • 在您的裝置上,您將完成設定 2FA:
      • 您會收到繼續設定 2FA 的通知。點選通知繼續。
      • 點選繼續
      • 點選確認

      • 點選完成,以完成裝置上的設定。
  1. 回到 HubSpot,點選下一步
  2. 您將獲得 10 個備份驗證碼。這些驗證碼可以在您遺失 2FA 裝置時使用。強烈建議您下載這些驗證碼,以避免 2FA 重設的48-72 小時等待期
  3. 按一下列印 下載 (PDF) 以儲存您的備份驗證碼。如果您將備份代碼下載到您的電腦,PDF 的預設名稱是 <您的使用者 ID>_<下載時間戳記>.pdf。如果需要,您可以重新命名該檔案,並且應該將檔案保存在安全的位置,以防止未經授權的存取。如果您產生新的備份碼,先前產生的備份碼將無法繼續使用。

  1. 一下下一步
  2. 按一下Done(完成)
  3. 2FA 將於您下次登入 HubSpot 帳戶時套用。

請注意: 如果您 在輸入驗證碼後 遇到 This doesn't look right 錯誤,請確定您裝置上的時間正確。請檢閱 SamsungGoogleiOS 裝置的 說明 ,以瞭解如何正確同步裝置上的時間

登入時完成 2FA 程序後,您可以選擇偏好的 2FA 提示頻率:
  • 按一下記住我 ,以避免在 28 天內被要求進行 2FA。
  • 按一下每次 詢問 2FA,每次登入時都會提示 2FA。

如果您使用 HubSpot 行動應用程式設定 2FA,以在登入過程中存取 2FA 提示:

  • 在桌面輸入登入憑證後,開啟 HubSpot 手機應用程式,然後按「」,出現以下提示:

  • 如果您無法在 HubSpot 手機應用程式上看到 2FA 提示,您可以透過以下方式取得驗證碼:
    • 點選 2FA 提示畫面上的使用驗證碼
    • 在 HubSpot 手機應用程式的首頁畫面,點選底部導覽功能表中的功能表。然後在左側欄底部,點選帳戶名稱。在「帳戶」下,點選「雙因素驗證」(2FA),然後使用提供的驗證碼完成 2FA。

設定第二個 2FA 方法

設定主要 2FA 方法後,強烈建議設定次要方法。如果您無法存取主要方法或備份碼,次要方法可讓您登入 HubSpot。

要設定次要驗證方法:

  1. 在左側功能表中,導覽到一般 >安全
  2. 在「雙因素驗證」部分,您會看到列出的主要 2FA 方法,以及設定次要 2FA 文字訊息或第三方驗證器應用程式的選項。如果您選擇 2FA 文字訊息,建議您設定一個可信任的電話號碼:
    • 要新增信任的電話號碼,請在Trusted Phone Number(信任的電話號碼)部分,按一下Add a trusted phone number(新增信任的電話號碼)。
    • 在「信任的電話號碼」畫面中,在文字方塊中輸入您的電話號碼。
    • 一下下一步
    • 一個六位數的代碼將會傳送至該電話號碼。在文字方塊中輸入代碼,然後按一下下一步
    • 輸入六位數代碼後,會出現已驗證螢幕。按一下完成
  1. 設定受信任的電話號碼後,或者如果您選擇第三方驗證器應用程式,請按一下簡訊 或驗證器應用程式。按照螢幕上的指示完成設定您的第二種方法。

重設您的 2FA 登入

如果您遺失了您的 2FA 裝置,而且沒有第二個 2FA 方法或備份密碼,您可以重設您的 2FA 以重新存取您的帳戶。重設 2FA 的等待時間通常至少為 48-72 小時。進一步了解重設您的 2FA

關閉登入的 2FA

對於StarterProfessionalEnterprise帳戶,所有使用使用者名稱和密碼登入的使用者都必須使用 2FA。如果您擁有需要單一登入的 專業企業帳戶 ,或正在使用 HubSpot 的免費工具您可以關閉登入的 2FA。

請注意:強烈建議您保持啟用 2FA,以保護您的帳戶。因為使用 2FA 登入需要您有第二部裝置的存取權,因此入侵者取得您帳戶存取權的風險會低很多。

若要關閉登入的 2FA,請

  1. 在左側功能表中,導覽至一般>安全
  2. 在「雙因素驗證」區段中,按一下移除 [主要方法],如果已啟用,請移除 [次要方法]

  1. 在對話方塊中,輸入傳送到您的主要或次要方法的 2FA 代碼。如果您無法存取這兩種方法,但有備份密碼,請按一下使用備份密碼如果您無法存取任何一種方法,請按一下Lost your authentication device? (遺失您的驗證裝置)重設您的 2FA以重新存取您的帳戶。重新取得帳戶存取權後,您就可以關閉 2FA。

  1. 在下一個對話方塊中,按一下關閉
  2. 關閉 2FA 的主要和次要方法後,您將不再需要 2FA 來存取您的帳戶。

要求所有使用者使用 2FA

如果您是超級管理員或具有編輯帳戶預設值的權限,您可以要求帳戶中的每個使用者使用 2FA。所有 HubSpotStarterProfessionalEnterprise 帳戶必須使用 2FA,且無法選擇關閉。

  1. 在左側功能表中,導覽到安全性
  2. 在「登入 」標籤中,按一下以開啟「要求雙因素驗證」(2FA)開關。
  3. 在對話方塊中,按一下。雙因素驗證開啟後,無法在帳戶中關閉。

請注意:開啟開關後,該要求僅會在24 小時後生效。24 小時寬限期是讓使用者設定 2FA 方法,如果他們還沒有設定的話。如果使用者在 24 小時後仍未設定,下次登入 HubSpot 時會被要求設定。

開啟後,帳戶中的每位使用者都會收到電子郵件和應用程式內通知,要求在帳戶中開啟 2FA。

  • 已設定 2FA 方法的使用者會被提醒產生備份密碼。
  • 尚未設定 2FA 方法的使用者可透過電子郵件中的 CTA 或通知中的提示進行設定。之後,HubSpot 會引導使用者將行動裝置加入帳戶。每次登入時都會使用此裝置進行驗證。

此外,超級管理員能夠發送提醒給使用者設定 2FA。

  1. 在左側欄中,導覽至安全性 >權限
  2. [X] 使用者未加入雙因素驗證區段中,按一下管理

  1. 在右側面板中,選取您要傳送提醒的使用者旁邊的核取方塊 。然後按一下下一步
  2. 檢視您選取的使用者,然後按一下 [傳送]

常見問題

快速查找有關2FA 的 答案和一般資訊

如果我遺失了 2FA 裝置,該怎麼辦?

如果您遺失了2FA裝置,並使用HubSpot手機應用程式作為唯一的2FA方法,您將無法存取您的帳戶,除非您有第二個2FA方法(例如Google Authenticator、備份代碼)。強烈建議您設定第二個 2FA 方法以避免失去存取權,因為重設過程至少需要 48-72 小時。

如果您可以使用第二個 2FA 方法登入您的帳戶,您應該移除 HubSpot 應用程式作為 2FA 方法,直到您可以存取其他行動裝置。這是為了確保您的帳戶安全不受影響。

要移除HubSpot應用程式作為2FA方法:

  1. 在您的 HubSpot 帳戶中,按一下頂部導覽列中的設定設定圖示
  2. 在左側功能表中,按一下一般。然後按一下頂端的安全性索引標籤。
  3. 在「雙因素驗證 」部分下,按一下移除 HubSpot 應用程式
  4. 在對話方塊中,如果出現提示,請驗證您的身份。然後按一下關閉

如果我解除安裝應用程式或換了新電話,是否需要重新設定 2FA?

如果您卸載應用程式或換了新手機,請根據您在舊手機上選擇的 2FA 方法,按照下列步驟操作:

    1. 按照 上面部分的指示,移除 HubSpot 應用程式作為您的 2FA 方法
    2. 從您的舊移動設備中刪除應用程序,並將其安裝到您的新電話上。
    3. 在新手機上安裝 HubSpot 應用程式後,使用您的電子郵件地址和密碼登入 HubSpot 應用程式。
    4. 按照提示 在您的新裝置上設定雙重認證。
  • 如果您使用 Google Authenticator 或第三方應用程式作為主要的 2FA 方法,您可以將現有的 2FA 設定轉移到新電話。瞭解如何將 Google Authenticator 配置傳輸到新的 Android 或 iOS 手機
  • 如果您的 2FA 方法是 SMS,且您的新電話與舊電話的電話號碼相同,您不需要進行任何更新。如果您使用的是新的電話號碼,您可以按照以下步驟在新電話號碼上設定 2FA:
    1. 在您的 HubSpot 帳戶中,按一下主導覽列中的設定圖示設定。
    2. 在左側功能表中,導覽到一般 > 安全
    3. 在「雙因素驗證 」部分,按一下移除簡訊
    4. 在對話方塊中,按一下關閉
    5. 為您的新電話號碼設定 2FA

我可以在多個行動裝置的 HubSpot 行動應用程式上設定 2FA嗎?

為了降低安全風險,您只能在一個受信任的行動裝置上使用HubSpot行動應用程式的2FA。若要變更您信任的裝置,請遵循上述部分的指示

我如何存取或更新我的2FA備份碼?

  1. 在您的 HubSpot 帳戶中,按一下上方導覽列中的設定設定圖示
  2. 在左側功能表中,按一下一般 >安全
  3. 在「雙因素驗證 」部分,按一下檢視備份碼
  4. 在對話方塊中,按一下列印 下載 (PDF)以儲存您的備份碼記錄。
  5. 若要更新備份代碼,請按一下對話方塊中的產生新代碼。將會建立十個新的備份代碼,而之前產生的備份代碼將不再有效。

如何在 iOS 15 或更新版本上啟用 2FA?

如果您在執行 iOS 15 或更新版本的 iOS 裝置上使用 HubSpot 行動應用程式設定 2FA,您可能需要編輯您的焦點模式設定,以確保當您登入時會出現 HubSpot 2FA 提示。

首先,啟用 HubSpot 應用程式的時間敏感通知:

  1. 開啟「設定」應用程式。
  2. 向下捲動並從應用程式清單中點選HubSpot 應用程式。
  3. 點選通知
  4. 點選以切換「允許通知」開關 (如果尚未啟用)。
  5. 點選開啟「時間敏感通知」開關。

接下來,在焦點模式中啟用時間感應通知:

  1. 開啟設定 應用程式。
  2. 點選對
  3. 選取您要啟用時間感知通知的 相關對焦模式設定 (例如,勿干擾)。
  4. 允許的通知下,點選應用程式
  5. 允許的應用程式下,點選 新增應用程式,然後選取HubSpot 應用程式
  6. 點選以切換時間敏感開關。

我可以同時開啟和要求 2FA 與 SSO 嗎?

可以。進一步瞭解同時開啟或要求雙因素驗證和 SSO 時會發生的情況。