使用双重身份验证(2FA)保护您的 BioRender 账户,保障团队的科学工作安全。这一额外的保护层有助于防止未经授权的访问,并确保符合现代安全标准。
所有高级账户持有者将于2026 年 3 月 18 日自动加入。
本指南包含以下部分:
Admin 部分
Team 或组织成员
个人账户
其他信息
如何以管理员身份在 BioRender 中管理 2FA
管理员可以提前启用 2FA,并选择团队可用的身份验证方式。如果截至 2026 年 4 月 18 日仍未采取任何操作,2FA 将自动启用。
- 登录您的 BioRender 账户。
- 点击右上角的个人资料图标,然后选择 "Edit Profile & Settings"。
3. 转到 "Settings" 选项卡。
4. 点击 "Enable Two-Factor Authentication"。
5. 选择您希望允许的身份验证方式。您需要选择一种:
- Authenticator app(推荐,安全性最高)
- 如果使用此选项,用户可以使用任何标准 TOTP 身份验证器。
- 管理员无法要求使用特定的身份验证器应用。
- 兼容的应用(可在 iOS 和 Android 上使用)包括:
- Google Authenticator
- Microsoft Authenticator
- Authy
- Auth0 Guardian
- 如果 1Password 或 LastPass 支持 TOTP 代码,也可以使用这些应用。
- 电子邮件
- 短信(可用性因地区而异)
6. 点击 "Save changes"。
7. 在“Account Overview & User Tab”中查看成员账户。您可以在“2FA”列下看到 2FA 是否已启用。
如果您是管理员,如何在 BioRender 中为用户重置 2FA
为单个用户Reset 2FA
- 转到“Account Overview and Users”选项卡。
- 找到需要重置 2FA 的用户。
- 点击用户姓名旁边以“...”表示的“more options”菜单。
- 选择 "Reset 2FA"。
- 出现提示时确认重置。
启用后,成员下次登录时系统会提示其设置 2FA。
以管理员身份管理受信任的设备
您可以允许成员在受信任的设备上保持登录状态,而无需每次登录时都输入 2FA。
配置此设置:
- 从右上角的下拉菜单中转到 Admin。
- 转到您的 Settings tab
- 选择 "Two-factor Authentication"
- 启用 "Allow members to remember trusted devices for 30 days"
2FA 30 天豁免(已过期)
组织管理员设置 2FA 的延长期限为 2026 年 4 月 18 日。因此,30 天豁免期不再提供。
现在,所有付费用户和群组订阅用户都必须完成 2FA 设置才能访问其账户。如果您尚未注册 2FA,系统会在登录时提示您完成设置,然后才能继续。
如果您在完成 2FA 设置时遇到问题,请联系 BioRender 支持团队寻求帮助。
如果您是团队或组织成员,如何使用 2FA
当您的 Admin 启用 2FA 后,您下次登录时需要使用其选择的首选方式(Authenticator app、短信、电子邮件)完成设置。
首次使用 2FA 登录
- 转到登录页面(如果您的账户已启用 2FA,请跳至第 2 步)。
- 如果您属于某个组织或团队,您的身份验证方式将显示出来。
3. 如果看不到某种特定的身份验证方式,说明该选项已被管理员禁用或排除。
- Authenticator app(推荐)
- 短信(如可用)
- 电子邮件
4. 按照提示完成设置。
5. 输入验证码以保护您的账户(以下示例使用电子邮件进行身份验证)。
6. 完成验证后,您会收到一封电子邮件,告知您的账户现已受到保护。
下次登录时
检查您选择的首选应用(例如 Google Authenticator、短信或电子邮件)以获取验证码。输入验证码即可访问您的账户。
恢复代码
如果这是您首次设置 2FA,系统会提示您保存恢复代码。我们建议您复制该代码并将其保存在安全的位置。
如何以个人用户身份(未关联群组或组织许可证)在 BioRender 中管理 2FA
2026 年 3 月 18 日之后,系统会提示您使用 2FA 登录。
登录
- 转到登录页面。
- 尝试登录时,系统会弹出保护账户的提示。
3. 设置您的 2FA。
- Authenticator app(推荐)
- 短信(如可用)
- 电子邮件
4. 按照提示完成设置。
5. 输入验证码以保护您的账户(以下示例使用电子邮件进行身份验证)。
6. 完成验证后,您会收到一封电子邮件,告知您的账户现已受到保护。
下次登录时
检查您选择的首选应用(例如 Google Authenticator、短信或电子邮件)以获取验证码。输入验证码即可访问您的账户。
更改首选方式
如果您想更改 2FA 方式,请联系我们的支持团队。
为什么 BioRender 要求使用双重身份验证
2FA 有助于保护在该平台上创建的科学工作。这一变更符合研究、组织和团队环境中的行业标准安全与合规要求。
常见问题
我还没有收到设置 2FA 的提示——需要担心吗?
请检查您的电子邮件(以及垃圾邮件文件夹),了解您在分阶段推出计划中的进度。
我无法再访问 2FA 方式了。接下来应该怎么办?
请联系您的 Admin 或 BioRender 支持团队,以寻求恢复访问权限的帮助。
如果我不属于团队或组织许可证,并且需要更改我的 2FA,该怎么办?
请联系我们的支持团队寻求帮助。
我可以选择用于 2FA 的方式吗?
可以。如果您所在的地区支持这些选项,您可以从可用选项中进行选择。如果您看不到某种特定方式,说明该方式目前不可用。
如果您使用的是 Team 或组织许可证,您的 Admin 将设置首选方式:身份验证器应用、电子邮件或短信(在支持的地区)。
组织可以要求用户使用特定的身份验证器应用(例如 Microsoft Authenticator)吗?
管理员可以要求使用身份验证器应用作为 2FA 方式。例如,组织可以选择仅允许“Authenticator app”选项。
但是,BioRender 不支持将用户限制为某一个特定的身份验证器应用,例如仅允许 Microsoft Authenticator。任何支持标准 TOTP 代码的兼容应用都可以用于完成设置。
是否有任何身份验证器应用受到限制或不受支持?
对于基于 OTP 的多重身份验证,BioRender 支持任何符合 RFC 6238 的标准 TOTP 身份验证器应用。
常用且完全兼容的应用包括 Auth0 Guardian、Authy、Google Authenticator, 和 Microsoft Authenticator。这些应用均可在 iOS 和 Android 上使用。
由于 BioRender 使用行业标准 TOTP 协议,因此其他兼容应用(例如 1Password、LastPass)或任何支持扫描二维码或手动输入密钥的身份验证器也可以使用。只要支持标准 TOTP 代码,就不限制使用某个特定的身份验证器应用。
既然现在要求使用 2FA,我该如何管理由轮换团队成员或学生组成的实验室团队?
我们了解实验室团队经常发生变化。以下是 BioRender 如何在确保安全的同时为此提供支持。
每位团队成员都应拥有自己的 BioRender 登录账户。当实验室成员离开时,只需将其移除(Settings > 成员)。添加新的实验室成员很简单:从成员面板邀请他们,他们首次登录时会设置自己的 2FA。
2FA 可让这一交接过程更加安全:移除实验室成员后,他们会立即失去访问权限,您也不必担心共享登录账户被不再属于实验室的人员使用。
如何让多人管理我们组织的 BioRender 账户?
出于安全考虑,每位管理员都应拥有自己的个人 BioRender 登录账户。BioRender 支持每个组织设置多位管理员。
您可以将每位需要管理员访问权限的人员分别邀请为管理员,让他们拥有自己的登录账户并完成 2FA 设置。这样,您的 PI 和实验室经理各自拥有安全的凭据,无需共享设备。同时,您还可以清楚地追踪每项更改由谁执行。
需要帮助?请通过 support@biorender.com 联系我们的支持团队,或点击右下角的 "Chat With Us" 气泡开始在线聊天。