跳到主要内容
版本:26.4.1

强制两步验证(Mandatory 2FA)

Gitea Enterprise 支持强制两步验证(2FA)。 启用后,未设置 2FA 的用户将无法访问任何仓库。

为什么需要这个功能?

2FA 能够显著降低账户被盗用的风险。即使攻击者获取了您的用户名和密码,仍需要第二种验证方式才能访问您的账户。此外,通过重复验证,还可以防止未经授权的内部用户访问敏感信息。此功能进一步增强了您代码资产的安全性。

配置强制两步验证

启用强制两步验证需要以下步骤:

  1. 打开 Gitea Enterprise 实例的配置文件(app.ini)。
  2. 找到配置文件中的 [security] 部分。
  3. 在该部分下添加参数 ENFORCE_TWO_FACTOR_AUTH 并将其设为 true。
  4. 保存并关闭配置文件。
  5. 重启 Gitea Enterprise 实例以使更改生效。
  6. 当您尚未进行两步验证时,访问仓库将出现如下图所示的结果。

强制两步验证界面

您需要在设置界面中完成 2FA 验证。验证通过后,即可顺畅地访问仓库。

强制两步验证界面