> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/vi/xac-thuc/multifactor-auth.md).

# Xác thực hai yếu tố (MFA)

Xác thực hai yếu tố (còn được gọi là Xác thực đa yếu tố hoặc MFA) là một tùy chọn được khuyến nghị mạnh mẽ, cung cấp thêm một lớp bảo mật đáng kể cho việc đăng nhập của người dùng. Khi bật xác thực hai yếu tố, việc đăng nhập sẽ yêu cầu xác thực qua địa chỉ email của người dùng hoặc một chương trình xác thực TOTP, bên cạnh tên người dùng và mật khẩu.

## Xác thực hai yếu tố bằng ứng dụng TOTP

Người dùng sử dụng ứng dụng xác thực TOTP, thường được cài đặt trên thiết bị di động của họ, chẳng hạn như Google Authenticator hoặc Microsoft Authenticator. Người dùng sẽ cấu hình VergeIO như một tài khoản trong ứng dụng xác thực của mình; việc này có thể dễ dàng thực hiện bằng cách quét mã QR được cung cấp từ trong giao diện người dùng VergeOS. Sau đó, ứng dụng xác thực sẽ liên tục tạo ra một mã mới để người dùng nhập khi đăng nhập. Mỗi mã do ứng dụng TOTP tạo ra thường chỉ có hiệu lực trong 30 giây hoặc ít hơn.

## Xác thực hai yếu tố bằng email

Lần đầu tiên người dùng bắt đầu đăng nhập từ một thiết bị mới, một mã bảo mật sẽ được gửi đến địa chỉ email của người dùng. Sau đó, mã này phải được nhập để hoàn tất quá trình đăng nhập. Tùy chọn, người dùng có thể chọn lưu mã bảo mật trên thiết bị cục bộ để tự động truy xuất trong các lần đăng nhập tiếp theo từ cùng một thiết bị cục bộ. (Chức năng này dành cho các thiết bị cá nhân, chẳng hạn như máy tính ở nhà, laptop cá nhân, điện thoại di động, v.v.)

{% hint style="info" %}
**Ưu tiên phương thức TOTP**

* TOTP cung cấp mức độ bảo mật cao hơn nhiều vì nó không phụ thuộc vào một tài khoản email, vốn có thể bị xâm nhập. TOTP được tạo trên một thiết bị riêng biệt, như điện thoại di động, khiến kẻ tấn công khó chặn hơn.
* MFA dựa trên TOTP có thể hoạt động mà không cần kết nối internet sau khi hoàn tất thiết lập, trong khi email yêu cầu truy cập internet để nhận mã xác minh.
* MFA dựa trên email (thay vì dựa trên TOTP) thường chỉ nên được cân nhắc cho các tài khoản ít truy cập, không quan trọng.
  {% endhint %}

## Cài đặt hệ thống cho xác thực hai yếu tố

Để truy cập các cài đặt này, hãy điều hướng đến **Hệ thống > Cài đặt > Cài đặt nâng cao**.

1. **Xác thực hai yếu tố:**
   * ***Mặc định Tắt (off)*** - người dùng mới được tạo với xác thực hai yếu tố bị tắt; tùy chọn này có thể được bật riêng cho từng người dùng.
   * ***Mặc định Bật*** - người dùng mới được tạo với tùy chọn xác thực hai yếu tố được bật; tùy chọn này có thể được tắt riêng cho từng người dùng.
   * ***Bắt buộc*** - tất cả người dùng tự động được đặt để sử dụng xác thực hai yếu tố; tùy chọn này không thể bị tắt đối với bất kỳ người dùng nào.
2. **Thời gian hết hạn xác thực hai yếu tố cho mã tạm thời (giây):**\
   **mặc định = 300 giây (5 phút)** - Cài đặt này xác định khoảng thời gian mà mã bảo mật còn hiệu lực. Ví dụ: với cài đặt mặc định là 300 giây, mã phải được nhập trong vòng 5 phút (300 giây) kể từ thời điểm được cấp.
3. **Thời gian hết hạn xác thực hai yếu tố cho thiết bị người dùng đã xác thực (0 là không bao giờ hết hạn):**\
   **mặc định = 7884000 giây (xấp xỉ 91 ngày)** - Cài đặt này xác định khoảng thời gian mã bảo mật được lưu trên thiết bị cục bộ của người dùng. Ví dụ: trên một hệ thống mà cài đặt được thay đổi thành 864000; một người dùng đăng nhập vào máy tính xách tay, sử dụng mã bảo mật nhận qua email và chọn tùy chọn có nhãn "Đây là máy tính cá nhân"; mã bảo mật sẽ được lưu và tự động áp dụng cho người dùng trên thiết bị này trong 864000 giây (10 ngày), vì vậy người dùng sẽ không cần lấy mã bảo mật từ email và nhập lại trong tất cả các lần đăng nhập trong 10 ngày tiếp theo. Nếu cài đặt hệ thống được đặt thành 0, mã bảo mật được lưu cục bộ sẽ không có thời hạn hết hạn.

### Bật xác thực hai yếu tố cho một người dùng

{% hint style="success" %}
Nếu cài đặt hệ thống: *Xác thực hai yếu tố* được đặt thành *Bắt buộc*，tất cả người dùng sẽ tự động được bật xác thực hai yếu tố và tùy chọn này không xuất hiện trong biểu mẫu chỉnh sửa người dùng.
{% endhint %}

1. Từ menu trên cùng, điều hướng đến **Hệ thống** > **Người dùng**.
2. Nhấp để **Chọn Người dùng mong muốn**.
3. Nhấp vào **Chỉnh sửa** ở menu bên trái.
4. Chọn tùy chọn hộp kiểm **Xác thực hai yếu tố**.
5. Tên **Địa chỉ email** trường này sẽ trở thành bắt buộc khi bật xác thực hai yếu tố. Hãy xác minh rằng đã nhập một địa chỉ email hợp lệ và có thể truy cập được cho người dùng, vì các mã bảo mật (cần thiết để đăng nhập) sẽ được gửi đến địa chỉ email đã chỉ định.
6. Nhấp vào **Gửi** để lưu thay đổi.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/vi/xac-thuc/multifactor-auth.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
