MFA 仅适用于使用密码登录的账户。如果您的组织通过 SSO 登录,身份验证将由您的身份提供商处理,MFA 选项也不会出现在您的账户设置中。
打开 Manage MFA
进入 Account(您的头像菜单,或/account),在 Account 选项卡中找到 Login & Security 部分。Multi-Factor Authentication 字段会显示您当前的状态(Off 或 On · {method}),旁边有一个可打开该面板的编辑图标。

Account 设置中的 Login & Security 部分,包含 Password 和 Multi-Factor Authentication 字段
选择一种方法
第一次打开该面板时,系统会询问您希望以何种方式接收验证码:
Choose authentication method 步骤,列出 Email、Authenticator App 和 Passkey
- Email —— 登录时会向您注册的邮箱地址发送一次性验证码。
- Authenticator App —— 验证码由 Google Authenticator 之类的应用生成(任何兼容 TOTP 的应用都可以使用)。
- Passkey —— 使用设备的指纹、面容解锁或屏幕锁。有关此方法的详细介绍,请参阅通行密钥。

设置新 MFA 方法之前的密码重新验证步骤
如果您的账户没有密码(例如,您一直只使用 Google 登录),此步骤会改为显示一个 Continue with Google 按钮,让您以这种方式确认身份。
设置身份验证器应用
1
验证您的密码
输入您当前的密码,然后选择 Next。
2
将账户添加到您的身份验证器应用
使用 Google Authenticator 之类的应用扫描二维码,或者如果无法扫描,选择手动输入密钥。
账户出现在您的应用中后,选择 Next。

身份验证器应用设置步骤,带有可扫描的二维码和手动输入密钥
3
输入当前验证码
您的身份验证器应用现在会显示一个会定期刷新的 6 位数验证码。输入该验证码并选择 Verify。

身份验证器应用设置完成后的验证码输入步骤
成功后,系统会向您展示备份代码——该应用现已成为您账户上的一个有效 MFA 方法。
邮箱一次性验证码
选择 Email 会跳过应用设置步骤:完成密码检查后,Scanova 会向您注册的邮箱地址发送一个 6 位数验证码,并显示相同的验证码输入界面,附带一个倒计时,倒计时结束后才能请求重新发送。
邮箱一次性验证码输入步骤,显示重新发送的倒计时
通行密钥
通行密钥使用设备内置的生物识别或屏幕锁,而不是验证码。其设置和登录方式都与上述基于验证码的方法略有不同——完整介绍请参阅通行密钥。添加另一种方法
一旦您启用了至少一种方法,该面板的主视图会列出该方法,并附有一个 Default 徽章和一个删除(垃圾桶)图标,底部按钮也会变为 Add another method:
已启用一种方法时的 MFA 状态视图

已启用一种方法后,再添加第二种方法
保存备份代码
在您启用第一个 MFA 方法后,Scanova 会生成一组一次性的恢复代码。请将它们保存在安全的地方——如果您失去对常用 MFA 方法的访问权限,每个代码都可以使用一次来登录,并且在此步骤之后不会再次显示。
恢复代码步骤,带有 Download 和 Copy 操作
使用 MFA 登录
启用 MFA 后,使用密码登录会将您带到默认方法的安全检查界面,而不是直接进入您的账户。例如,当默认方法为通行密钥时:
登录时的 MFA 安全检查

使用备份代码而非默认 MFA 方法登录