วิธีตั้งค่าการรับรองความถูกต้องแบบไม่มีรหัสผ่านใน WordPress?

เผยแพร่แล้ว: 2021-10-07

คุณกำลังคิดที่จะตั้งค่าการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านในเว็บไซต์ WordPress ของคุณหรือไม่? ถ้าใช่ บทความนี้เหมาะสำหรับคุณ ด้านล่างนี้ เราได้แชร์ขั้นตอนที่แน่นอนในการตั้งค่าการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านใน WordPress ของคุณ และเรายังได้แบ่งปันปลั๊กอินที่ดีที่สุดสองสามตัวสำหรับงานดังกล่าวด้วย

ในโลกของการแปลงเป็นดิจิทัลในปัจจุบัน เราเห็นระบบการเข้าสู่ระบบประเภทต่างๆ ซึ่งรวมถึงการตรวจสอบสิทธิ์แบบ 2 ปัจจัย การเข้าสู่ระบบด้วยลายนิ้วมือ และการตรวจสอบสิทธิ์ด้วยใบหน้าในแอปพลิเคชันต่างๆ ที่เราใช้ในชีวิตประจำวัน

แต่ WordPress ค่อนข้างล้าสมัยในแง่ของระบบการเข้าสู่ระบบ เรายังจำเป็นต้องพิมพ์การเข้าสู่ระบบและรหัสผ่านเพื่อเข้าสู่แผงการดูแลระบบ WordPress แต่ตอนนี้คุณสามารถใช้การรับรองความถูกต้องแบบ 2 ปัจจัย การเข้าสู่ระบบด้วยลายนิ้วมือ และการตรวจสอบสิทธิ์ด้วยรหัสประจำตัวใน WordPress โดยการติดตั้งปลั๊กอินของบุคคลที่สาม

มีปลั๊กอินมากมายที่ช่วยคุณในการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่าน ด้านล่างนี้ในบทความนี้ เราได้แบ่งปันคำแนะนำทีละขั้นตอน ทำตามคำแนะนำอย่างระมัดระวังเพื่อให้เสร็จสิ้น

สูงสุด

สารบัญ

การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านคืออะไร? เหมาะสำหรับคุณหรือไม่?

การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านเป็นวิธีการตรวจสอบสิทธิ์ที่คุณไม่จำเป็นต้องพิมพ์ ID ล็อกอินและรหัสผ่าน แทนที่จะเป็นเช่นนั้น คุณสามารถเข้าสู่ระบบโดยใช้ลายนิ้วมือ, Face ID หรือใช้ลิงก์ครั้งเดียวที่คุณได้รับผ่านอีเมลหรือ SMS

การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านค่อนข้างเร็วและปลอดภัยกว่าระบบเข้าสู่ระบบแบบเดิม มีความปลอดภัยมากกว่าเพราะหากคุณใช้ระบบเข้าสู่ระบบแบบเดิม แฮกเกอร์สามารถพยายามค้นหารหัสผ่านของคุณโดยใช้การโจมตีแบบเดรัจฉาน

หากคุณกำลังใช้การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่าน ผู้โจมตีจำเป็นต้องขโมยอุปกรณ์ของคุณเพื่อเข้าสู่เว็บไซต์ของคุณ มันยาก นั่นคือเหตุผลที่การพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านมีความปลอดภัยมากกว่าระบบการเข้าสู่ระบบแบบเดิม

สูงสุด

จะเพิ่มการพิสูจน์ตัวตนแบบไร้รหัสผ่านไปยังไซต์ WordPress ของคุณได้อย่างไร

ไม่แน่ใจว่าจะเปิดใช้งานการพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านบนเว็บไซต์ WordPress ของคุณได้อย่างไร? ฉันกำลังแบ่งปันคำแนะนำทีละขั้นตอนซึ่งคุณสามารถเพิ่มตัวเลือกนี้ในเว็บไซต์ของคุณได้

1. การตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านโดยใช้ WP แบบไม่มีรหัสผ่าน (การเข้าสู่ระบบด้วยลายนิ้วมือและรหัสประจำตัว)

Passwordless WP เป็นหนึ่งในปลั๊กอินตรวจสอบรหัสผ่านที่ดีที่สุดและใช้มากที่สุดสำหรับ WordPress ปลั๊กอินนี้จะช่วยคุณแทนที่ระบบรับรองความถูกต้องของ WordPress มาตรฐานด้วยการตรวจสอบลายนิ้วมือหรือ Face ID ซึ่งมีความปลอดภัยและใช้งานง่ายยิ่งขึ้น

ปลั๊กอินฟรีนี้ใช้ API การตรวจสอบสิทธิ์พิเศษที่เรียกว่า WebAuthn ซึ่ง W3C และ FIDO เขียน API นี้ช่วยให้เว็บเซิร์ฟเวอร์ลงทะเบียนและตรวจสอบผู้ใช้ด้วยความช่วยเหลือของการเข้ารหัสคีย์สาธารณะแทนที่จะเป็นรหัสผ่าน

เมื่อพูดถึงการทำงานของปลั๊กอินนี้ Passwordless WP จะไม่เก็บข้อมูลใด ๆ ใช้ข้อมูลที่อุปกรณ์ให้มาเพื่อตรวจสอบว่าบุคคลที่พยายามเข้าสู่ระบบเป็นที่รู้จักหรือไม่ ปลั๊กอินจะเก็บเฉพาะโทเค็นที่ไม่มีประโยชน์หากไม่มีการเข้าถึงอุปกรณ์

ทำตามคำแนะนำด้านล่างอย่างระมัดระวังเพื่อตั้งค่าการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านในเว็บไซต์ WordPress ของคุณโดยใช้ Passwordless WP

ขั้นแรก คุณต้องติดตั้ง Passwordless WP บนเว็บไซต์ WordPress ของคุณ ก่อนอื่น คุณต้องลงชื่อเข้าใช้เว็บไซต์ WordPress ของคุณ ในการนั้น ให้เปิดเบราว์เซอร์ที่คุณชื่นชอบและไปที่เว็บไซต์ของคุณ “ /wp-admin ” ป้อน ID ล็อกอินและรหัสผ่านที่ถูกต้อง จากนั้นคลิกที่ปุ่มเข้าสู่ระบบสีน้ำเงิน คุณจะถูกเปลี่ยนเส้นทางไปยังพื้นที่ผู้ดูแลระบบ WordPress

passwordless authentication, passwordless login
กำลังค้นหาปลั๊กอิน “Passwordless WP” บน WordPress

ตอนนี้ คุณจะพบตัวเลือกเป็นปลั๊กอินที่ด้านซ้ายของหน้าจอ วางเมาส์เหนือ ตัวเลือกปลั๊กอิน >> จากนั้นคลิกที่ เพิ่มใหม่ ; คุณจะถูกเปลี่ยนเส้นทางไปยังที่เก็บปลั๊กอินของ WordPress ค้นหา WP แบบไม่มีรหัสผ่าน; เมื่อคุณได้รับปลั๊กอิน ให้คลิกที่ " ติดตั้งและเปิดใช้งาน " ปลั๊กอิน

passwordless authentication, passwordless login
เปิดใช้งานปลั๊กอิน WP แบบไม่มีรหัสผ่านบนเว็บไซต์

การติดตั้งและเปิดใช้งานปลั๊กอิน แสดงว่าคุณทำเสร็จแล้วครึ่งหนึ่ง ตอนนี้ คุณต้องตั้งค่าปลั๊กอินอย่างถูกต้องและลงทะเบียนโทเค็นของคุณเพื่อเปิดใช้งานการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านในเว็บไซต์ WordPress ของคุณ

passwordless authentication, passwordless login
การลงทะเบียนโทเค็นสำหรับการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่าน

ในการเริ่มต้น การกำหนดค่า ให้คลิกที่ Add credentials ที่แสดงด้านล่าง Passwordless WP คุณยังสามารถไปที่ ผู้ใช้ >> โปรไฟล์ >> ข้อมูลรับรองการเข้าสู่ระบบแบบไม่มีรหัสผ่าน ทันทีที่คุณคลิกที่ตัวเลือกเพิ่มข้อมูลรับรอง คุณจะถูกเปลี่ยนเส้นทางไปยังหน้าการกำหนดค่า ซึ่งคุณสามารถลงทะเบียนโทเค็นสำหรับการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านได้

passwordless authentication, passwordless login
การเปิดใช้งานการพิสูจน์ตัวตนแบบไร้รหัสผ่านด้วย Touch ID บนอุปกรณ์ของฉัน

คลิกที่ปุ่ม “ ลงทะเบียนโทเค็น ” ขณะนี้ฉันใช้ Macbook และแล็ปท็อปของฉันมีเซ็นเซอร์ลายนิ้วมือ ดังนั้นที่นี่ฉันจึงได้รับตัวเลือกให้ใช้ลายนิ้วมือเป็นรหัสผ่าน ตัวเลือกการตรวจสอบสิทธิ์อาจแตกต่างกันไปสำหรับคุณ

หมายเหตุ : ตัวเลือกการตรวจสอบสิทธิ์ WP แบบไม่มีรหัสผ่านขึ้นอยู่กับอุปกรณ์และระบบปฏิบัติการที่คุณใช้อยู่ หากแล็ปท็อปของคุณมีคุณลักษณะของลายนิ้วมือหรือ Face ID คุณสามารถใช้เพื่อรับรองความถูกต้องของ WordPress ได้

passwordless authentication, passwordless login
การตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านสำเร็จ

ตอนนี้เป็นเวลาที่จะยืนยันตัวเองโดยใช้วิธีการรับรองความถูกต้องที่คุณเลือก เมื่อคุณทำการยืนยันเรียบร้อยแล้ว ข้อความแสดงความสำเร็จจะแสดงบนหน้าจอของคุณเมื่อมีการเพิ่มข้อมูลรับรองแบบไม่ใช้รหัสผ่าน คุณสามารถกลับไปที่โปรไฟล์ของคุณโดยคลิกที่ปุ่ม " ไปที่โปรไฟล์ของฉัน"

passwordless authentication, passwordless login
เข้าสู่ระบบแบบไม่มีรหัสผ่านใน WordPress โดยใช้ Touch ID

เสร็จแล้ว คุณได้เพิ่มการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านไปยังเว็บไซต์ WordPress ของคุณสำเร็จแล้ว ตอนนี้ เมื่อใดก็ตามที่คุณพยายามเข้าสู่ระบบเว็บไซต์ของคุณ คุณจะพบตัวเลือกใหม่เป็นการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน คุณสามารถใช้เพื่อเข้าสู่เว็บไซต์ของคุณ

2. การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านโดยใช้การเข้าสู่ระบบแบบไม่มีรหัสผ่าน (ลิงก์เข้าสู่ระบบชั่วคราว)

การเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเป็นปลั๊กอินที่ดีที่สุดอีกตัวหนึ่งที่ช่วยให้คุณสามารถรวมการพิสูจน์ตัวตนการเข้าสู่ระบบแบบไม่ใช้รหัสผ่านเข้ากับเว็บไซต์ WordPress ของคุณได้ ปลั๊กอินนี้จะสร้างโทเค็นการตรวจสอบสิทธิ์ชั่วคราวและบันทึกไว้ใน WordPress ชั่วคราว ซึ่งจะหมดอายุในอีก 10 นาทีข้างหน้า

ผู้ใช้จะได้รับอีเมลพร้อมลิงค์และโทเค็น และเมื่อผู้ใช้คลิกที่ลิงค์เข้าสู่ระบบ รหัสการอนุญาตจะถูกส่งไปยังเซิร์ฟเวอร์ หลังจากนั้นเซิร์ฟเวอร์จะตรวจสอบว่ารหัสถูกต้องหรือไม่ ปลั๊กอินจะสร้างคุกกี้ WordPress เพื่อตรวจสอบสิทธิ์การเข้าสู่ระบบของผู้ใช้ให้สำเร็จ

ปฏิบัติตามคำแนะนำด้านล่างอย่างระมัดระวังเพื่อตั้งค่าการเข้าสู่ระบบแบบไม่มีรหัสผ่านโดยใช้ปลั๊กอินการเข้าสู่ระบบแบบไม่ใช้รหัสผ่าน

ขั้นตอนการตั้งค่าการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านโดยใช้ปลั๊กอินการเข้าสู่ระบบแบบไม่มีรหัสผ่านจะเริ่มต้นด้วยการติดตั้งปลั๊กอิน ในการติดตั้งปลั๊กอิน คุณต้องลงชื่อเข้าใช้เว็บไซต์ WordPress ของคุณ เปิดเว็บเบราว์เซอร์ใดก็ได้และไปที่หน้า " /wp-admin " ของเว็บไซต์ของคุณ ป้อน ID เข้าสู่ระบบและรหัสผ่านที่ถูกต้อง จากนั้นคลิกที่ปุ่มเข้าสู่ระบบ

passwordless authentication, passwordless login
ค้นหาปลั๊กอิน “เข้าสู่ระบบรหัสผ่าน”

เมื่อคุณลงชื่อเข้าใช้เว็บไซต์ของคุณสำเร็จแล้ว ให้ไปที่ “ ปลั๊กอิน >> จากนั้นคลิกที่ เพิ่มปลั๊กอิน ” และค้นหาการเข้าสู่ระบบแบบไม่มีรหัสผ่าน คลิกที่ ติดตั้ง จากนั้นเปิดใช้งานปลั๊กอิน ในการกำหนดค่าปลั๊กอิน ให้ไปที่ " ผู้ใช้ >> เข้าสู่ระบบแบบไม่มีรหัสผ่าน " จากที่นี่ คุณสามารถกำหนดค่าปลั๊กอินทั้งหมดได้อย่างง่ายดาย

passwordless authentication, passwordless login
เพิ่มรหัสย่อใน "หน้า"

ขณะนี้ตัวเลือกการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านเปิดใช้งานบนเว็บไซต์ของคุณแล้ว แต่คุณไม่สามารถใช้งานได้ผ่าน URL เข้าสู่ระบบมาตรฐานของคุณ คุณต้องสร้างหน้าแยกต่างหากสำหรับมัน ไปที่ " หน้า >> คลิกที่เพิ่มใหม่และวางรหัสย่อ "[Passwordless-login]" ที่ หน้า " เสียบปลั๊กหน้าและ URL ของหน้านี้จะเป็น URL เข้าสู่ระบบใหม่ของคุณ

passwordless authentication, passwordless login
หน้าเข้าสู่ระบบพร้อมแล้ว

ไม่จำเป็นต้องสร้างเพจ เมื่อใดก็ตามที่คุณเพิ่มรหัสย่อ คุณจะได้รับตัวเลือกในการลงชื่อเข้าใช้เว็บไซต์ WordPress ของคุณที่นั่น คุณสามารถเพิ่มรหัสย่อนี้ในพื้นที่วิดเจ็ต WordPress ได้

ตอนนี้มีคำถามเกิดขึ้น เกิดอะไรขึ้นกับ URL การเข้าสู่ระบบที่มีอยู่ของคุณ จะคงอยู่อย่างที่เป็นอยู่ คุณสามารถซ่อนหน้านี้เพื่อความปลอดภัยเพิ่มเติม คลิกที่นี่เพื่อทราบวิธีซ่อน URL การเข้าสู่ระบบ WordPress

สูงสุด

ปลั๊กอินตรวจสอบรหัสผ่านที่ดีที่สุด

เมื่อพูดถึงปลั๊กอินที่ดีที่สุดในการตั้งค่าการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านใน WordPress คุณมีตัวเลือกมากมาย ด้านล่างนี้เราได้แชร์ปลั๊กอินที่ดีที่สุดสองสามตัวที่คุณสามารถใช้ได้

1. ความปลอดภัยของ iThemes:

iThemes Security เป็นปลั๊กอินความปลอดภัย freemium ที่มีตัวเลือกความปลอดภัยขั้นสูงมากมายให้คุณ รวมถึงการตรวจจับกำลังดุร้าย การสำรองข้อมูลฐานข้อมูล และบัญชีดำ ปลั๊กอินเวอร์ชันพรีเมียมนี้มาพร้อมกับตัวเลือกการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่าน ซึ่งคุณจะต้องคลิกลิงก์ที่ส่งทางอีเมลเมื่อลงชื่อเข้าใช้

รุ่นพรีเมียมของปลั๊กอินนี้จะเสียค่าใช้จ่ายประมาณ 80 เหรียญต่อปีสำหรับเว็บไซต์เดียว ซึ่งมีราคาแพงเล็กน้อย แต่ปลั๊กอินนี้คุ้มราคาเนื่องจากมีตัวเลือกความปลอดภัยขั้นสูงมากมาย

2. ตัวเข้าสู่ระบบ:

Loginizer ยังเสนอคุณสมบัติการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านให้กับคุณ คุณจะได้รับในเวอร์ชันพรีเมียมของปลั๊กอินนี้เท่านั้น ระบบตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านทำงานง่ายๆ โดยคุณจะได้รับลิงก์เข้าสู่ระบบเพียงครั้งเดียวในอีเมลที่คุณลงทะเบียน สิ่งที่คุณต้องทำคือคลิกที่ลิงค์และคุณจะเข้าสู่ระบบโดยอัตโนมัติ

เมื่อพูดถึงราคาของ Loginizer ปลั๊กอินนี้จะมีราคา $24 ต่อปี หากคุณเป็นเจ้าของเว็บไซต์หลายแห่ง คุณสามารถใช้แผนด้านบนได้ ซึ่งจะมีค่าใช้จ่ายประมาณ $40,$90 และ $150 สำหรับเว็บไซต์ 2,10 และ 100 แห่ง ตามลำดับ

สูงสุด

คำถามที่พบบ่อย (FAQ)

ยังมีข้อสงสัย? ฉันกำลังแบ่งปันคำถามที่พบบ่อยสองสามข้อที่ผู้อ่านของเรามักถาม...

ถาม: การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านมีความปลอดภัยมากกว่าระบบเข้าสู่ระบบแบบเดิมหรือไม่

ใช่ ในทุกแง่มุม การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านมีความปลอดภัยมากกว่าระบบการตรวจสอบสิทธิ์แบบเดิม เนื่องจากไม่สามารถแฮ็กโดยใช้การโจมตีแบบ Brute Force ได้ วิธีเดียวที่แฮ็กเกอร์สามารถแฮ็กการพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านได้คือการขโมยอุปกรณ์ของคุณ ซึ่งแทบจะเป็นไปไม่ได้เลย

ถาม ปลั๊กอินการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านที่ดีที่สุดคืออะไร

ปลั๊กอินการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านทั้งหมดนั้นดีที่สุด แต่เราแนะนำให้คุณใช้ Passwordless WP หากคุณต้องการใช้ Face ID หรือลายนิ้วมือสำหรับการตรวจสอบสิทธิ์ และคุณใช้การเข้าสู่ระบบแบบไม่มีรหัสผ่าน หากคุณต้องการเข้าสู่ระบบผ่านลิงก์เฉพาะที่ส่งในอีเมลของคุณในขณะที่เข้าสู่ระบบ

ถาม: การตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านคืออนาคตหรือไม่

ใช่ ตามความเห็นของเรา การรับรองความถูกต้องแบบไม่ใช้รหัสผ่านคืออนาคตของการตรวจสอบสิทธิ์การเข้าสู่ระบบ ในไม่ช้า คุณจะพบมันในแอปพลิเคชันบนเว็บและสมาร์ทโฟนทั้งหมดเป็นระบบการตรวจสอบสิทธิ์หลัก

ในอนาคต WordPress สามารถอัปเดตระบบตรวจสอบการเข้าสู่ระบบอย่างเป็นทางการและแทนที่ด้วยการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่าน ไม่ต้องสงสัยเลยว่าการพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านคืออนาคต

ถาม ฉันจะปิดการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่านได้อย่างไร

คุณสามารถปิดการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านได้ทุกเมื่อ สิ่งที่คุณต้องทำคือเพียงแค่ปิดใช้งานปลั๊กอิน และคุณทำเสร็จแล้ว หลังจากปิดใช้งานปลั๊กอิน คุณได้ใช้สำหรับการตรวจสอบสิทธิ์แบบไม่มีรหัสผ่าน โดยปกติคุณสามารถเข้าสู่ระบบโดยใช้การเข้าสู่ระบบและรหัสผ่าน

คำพูดสุดท้าย

เสร็จแล้ว นั่นคือวิธีการตั้งค่าการรับรองความถูกต้องแบบไม่ใช้รหัสผ่านใน WordPress เมื่อพูดถึงปลั๊กอินที่เราได้แชร์ไว้ข้างต้น เราได้ทดสอบปลั๊กอินเหล่านั้นทั้งหมดเป็นการส่วนตัวและทำงานได้อย่างสมบูรณ์

เราขอแนะนำให้คุณเปิดใช้งานการพิสูจน์ตัวตนแบบไม่ใช้รหัสผ่านบนเว็บไซต์ของคุณ จะช่วยเพิ่มความปลอดภัยให้กับเว็บไซต์ของคุณ หากคุณยังคงมีคำถามใด ๆ คุณสามารถถามเราได้ในส่วนความคิดเห็นด้านล่าง

เราหวังว่าบทความนี้เกี่ยวกับการตั้งค่าการตรวจสอบสิทธิ์แบบไม่ใช้รหัสผ่านใน WordPress จะเป็นประโยชน์กับคุณ แชร์เนื้อหานี้บนโซเชียลมีเดียหากคุณพบว่ามีประโยชน์สำหรับคุณในลักษณะใดก็ตาม