双因素身份验证(2FA)允许用户账户所有者为其 Cloudflare 账户添加额外的登录安全层。这一额外身份验证步骤要求您同时提供您知道的内容(例如 Cloudflare 密码)和您拥有的内容(例如来自移动设备的身份验证代码)。
Cloudflare 提供使用防钓鱼安全密钥(如 YubiKey)或 TOTP 移动应用(如 Google Authenticator)进行身份验证的选项,或两者兼用。如果您为账户同时添加了这两种身份验证方式,系统最初会提示您使用安全密钥登录,但您可以选择退出并使用 TOTP。
为确保即使在没有移动设备或安全密钥的情况下也能安全访问账户,Cloudflare 还提供可供下载的备份代码。
作为用户账户所有者,您会自动被分配超级管理员角色。启用 2FA 后,所有 Cloudflare 账户成员都必须在其移动设备上配置 2FA。
我们建议所有 Cloudflare 用户账户持有者启用双因素身份验证(2FA),以确保账户安全。
只有在账户拥有已验证的电子邮件地址的情况下,才能成功启用 2FA。如果您未先验证电子邮件地址,可能会将自己锁定在账户之外。
要为 Cloudflare 登录启用双因素身份验证:
- 登录 Cloudflare 仪表板 ↗。
- 在 My Profile(我的个人资料) 下拉菜单中,选择 My Profile(我的个人资料)。
- 选择 Authentication(身份验证)。
- 在 Mobile App Authentication 或 Security Key Authentication 旁选择 Add(添加),或在 Email Authentication 旁选择 Enable(启用)。
Cloudflare 还支持通过设备内置身份验证器(Apple Touch ID、Android 指纹或 Windows Hello)、Yubikey 和 TOTP 移动应用程序进行双重身份验证 (2FA)。