设置用户帐户首选项¶
在**编辑用户资料**中,您可以更新个人信息,如电子邮件地址、手机号码、出生日期、个人照片等。当您发送信息时,其他人可以看到这些详细信息。您还可以为系统使用的直接信息服务提供账户名。如果您的电子邮件地址已设置,且系统配置为可发送电子邮件,则您的电子邮件地址旁边会出现一个 "验证电子邮件 "按钮。
如果您的电子邮件已设置并启用了电子邮件通知功能,您可以在此处验证您的电子邮件。未经验证的电子邮件将触发警告,您可能会被限制执行某些需要验证的操作。
在 **编辑用户设置**中,您可以更改 DHIS2 的显示语言和数据库语言。 数据库语言。数据库语言是 元数据的内容,如数据元素和指标。您还可以 您还可以选择显示风格,启用或禁用短信和电子邮件通知。 通知。如果愿意,您可以选择显示一个简称、 如在分析模块中显示 "Joe",而不是您的全名。
在**编辑账户设置**中,您可以重置密码并设置双因素身份验证(2FA)。根据系统配置,您可以选择 TOTP 或基于电子邮件的验证等方法来完成设置。
在**查看完整个人资料** 部分,您可以找到个人资料详情的摘要。 此部分包含一些您无法自行编辑的字段, 例如用户角色和用户组织单位。
在**管理个人访问令牌**中,您可以查看现有的个人访问令牌。 个人访问令牌、撤销现有令牌和生成新令牌。个人访问令牌是 个人访问令牌是使用密码进行身份验证的替代方法,可用于提供 (限制)访问脚本和外部应用项目。请注意 的值只有在生成后才可见。
在**关于DHIS2**部分中,您找到有关DHIS2实例的详细信息列表。
设置双因素身份验证 (2FA){ #setting-up-two-factor-authentication-2fa }¶
什么是 2FA?¶
双因素身份验证(2FA)是 DHIS2 账户的额外安全保障。启用 2FA 后,您需要提供第二种验证方法(除密码外)才能访问您的账户。2FA 可用的方法有
- TOTP(基于时间的一次性密码):通常通过 Google Authenticator 或 Authy 等应用项目进行配置。
- 电子邮件验证:您的电子邮件地址将收到一个验证码,您需要输入该验证码才能完成登录过程。
注意**:强烈建议使用 2FA,以提高账户安全性。
访问 2FA 设置页面{ #accessing-the-2fa-settings-page }¶
要在账户上启用或禁用 2FA,请按照以下步骤操作:
- 导航至 DHIS2 中的**用户配置文件**。
- 在侧边栏中找到并选择**双因素身份验证**选项。
- 将打开**双因素身份验证**页面,您可以在此根据系统允许的范围配置 2FA 设置。
2FA 的系统配置{ #system-configuration-for-2fa }¶
根据 DHIS2 实例的配置,您可能有以下一个或两个 2FA 选项:
- TOTP(基于时间的一次性密码):此选项允许您通过 Google Authenticator 或 Authy 等身份验证项目进行身份验证。
- 基于电子邮件的 2FA:该选项会向您的电子邮件地址发送一个代码,您需要输入该代码才能完成登录过程。
系统将根据管理员的配置显示可用的 2FA 选项。
提示:如果 TOTP 和基于电子邮件的 2FA 都可用,您需要选择设置哪一个。
如果未设置 2FA{ #if-2fa-is-not-set-up }¶
如果尚未设置 2FA,则会出现以下流程:
- 单选按钮选择:您将看到一个单选按钮选择器,用于选择基于 TOTP 或基于电子邮件的 2FA。该选项取决于系统配置。
- 如果两个选项都启用,则必须选择一种方法进行配置。
- 如果只有一种方法可用,系统将引导您完成相关的设置工作流程。
设置基于 TOTP 的 2FA{ #setting-up-totp-based-2fa }¶
- 下载并安装身份验证项目:在移动设备上下载一个身份验证项目,如**谷歌身份验证项目**或**Authy**。
- 扫描 QR 码:安装完成后,扫描 DHIS2 2FA 设置页面中提供的二维码,链接您的账户。
- 输入 TOTP:输入验证项目生成的代码,完成设置。
设置基于电子邮件的 2FA{ #setting-up-email-based-2fa }¶
如果您选择设置**基于电子邮件的 2FA**,将适用以下步骤:
-
电子邮件验证:如果您的电子邮件尚未通过验证,您将收到一条警告,通知您在启用基于电子邮件的 2FA 前必须先验证您的电子邮件地址。
- 您将获得**编辑用户资料**页面的链接,您可以在此验证您的电子邮件。
- 电子邮件通过验证后,您就可以继续启用基于电子邮件的 2FA。
-
输入代码:验证您的电子邮件后,将向您的电子邮件地址发送一个代码。将代码输入 2FA 设置页面提供的字段以完成设置。
如果已设置 2FA{ #if-2fa-is-already-set-up }¶
如果已启用 2FA,系统将显示当前设置的方法。如果系统同时允许基于 TOTP 和电子邮件的 2FA,您将看到一个单选按钮,显示您当前的选择(TOTP 或电子邮件)。该选项将被禁用,表明您当前的 2FA 方法。
禁用 2FA{ #disabling-2fa }¶
如果要禁用 2FA,请按照以下步骤操作:
- 禁用 TOTP 2FA:禁用基于 TOTP 的 2FA 的过程与启用相同。您需要提供验证码或执行确认步骤。
- 禁用基于电子邮件的 2FA:禁用基于电子邮件的 2FA 与设置过程类似。您会在电子邮件中收到一个代码,您需要输入该代码才能禁用 2FA。
重要说明
一次只能配置一种 2FA 配置:每次只能启用一种 2FA 方法(TOTP 或电子邮件)。如果两种方法都可用,您需要选择一种进行配置和使用。
基于电子邮件的 2FA 需要电子邮件验证:在启用基于电子邮件的 2FA 之前,请确保您的电子邮件地址已通过验证。在完成此步骤之前,您将无法设置基于电子邮件的 2FA。
有关系统 2FA 设置的详细信息,请参阅系统设置部分或联系 DHIS2 管理员。