Mengonfigurasi otentikasi multi-faktor (MFA) untuk Akun Alibaba Cloud Anda adalah praktik terbaik untuk melindungi aset cloud Anda. Topik ini menggunakan Google Authenticator sebagai contoh untuk menjelaskan cara menyambungkan perangkat MFA virtual ke Akun Alibaba Cloud Anda.
Apa itu MFA dan mengapa Anda harus mengonfigurasinya?
MFA menambahkan lapisan perlindungan ekstra di atas nama pengguna dan kata sandi Anda.
Ini memerlukan dua bentuk verifikasi saat masuk:
Verifikasi pertama: Masukkan nama pengguna dan kata sandi Anda.
Verifikasi kedua: Berikan bentuk otentikasi lainnya, seperti kode verifikasi dinamis enam digit yang secara otomatis dihasilkan oleh perangkat MFA virtual setiap 30 detik.
Dengan otentikasi dua faktor, bahkan jika kata sandi Anda dikompromikan, tidak ada yang dapat masuk ke akun Anda tanpa perangkat Anda. Ini secara efektif mencegah pencurian akun dan meningkatkan keamanan akun secara signifikan.
Metode MFA apa yang didukung oleh Akun Alibaba Cloud?
Akun Alibaba Cloud mendukung beberapa metode MFA, seperti kode verifikasi pesan teks. Topik ini berfokus pada perangkat MFA virtual, yaitu aplikasi MFA berbasis perangkat lunak. Perangkat MFA virtual adalah aplikasi yang mengikuti standar Kata sandi sekali pakai berbasis waktu (TOTP) (RFC 6238). Aplikasi ini menghasilkan kode verifikasi enam digit baru setiap 30 detik. Kode ini digunakan untuk otentikasi sekunder selama login dan operasi kritis lainnya.
Aplikasi autentikator yang direkomendasikan:
Google Authenticator: Aplikasi standar TOTP utama untuk Android dan iOS.
Autentikator kompatibel TOTP lainnya: Microsoft Authenticator.
Aktifkan perlindungan akun
Masuk ke Pusat Akun Alibaba Cloud. Buka halaman Security Settings. Di bagian Account Protection, klik View untuk pergi ke halaman pengaturan Account Protection.

Di halaman Turn on Account Protection, pilih satu atau lebih skenario dan metode verifikasi. Klik Submit untuk pergi ke halaman verifikasi identitas.

Verifikasi TOTP
Di halaman verifikasi identitas, Anda dapat melakukan otentikasi menggunakan alamat email atau nomor telepon Anda.

Unduh dan instal Google Authenticator di ponsel Anda. Setelah instalasi selesai, klik Next untuk pergi ke halaman sambungkan. Jika Anda sudah menginstal aplikasi tersebut, klik Next.

Gunakan Google Authenticator untuk memindai kode QR dan mendapatkan kode verifikasi 6 digit. Masukkan kode tersebut dan klik Next untuk menyelesaikan pengaturan perlindungan akun.

Verifikasi pesan teks
Di halaman Verify Identity, Anda dapat menerima kode verifikasi pesan teks yang dikirim ke Phone Number Anda.

Masukkan kode verifikasi dari pesan teks dan klik Submit untuk menyelesaikan pengaturan perlindungan akun.
CatatanJika Anda memilih metode Text Message Verification dan tidak memiliki nomor telepon yang tersambung ke akun Anda, Anda harus terlebih dahulu melakukan otentikasi menggunakan alamat email Anda. Lalu, Anda dapat menyambungkan nomor telepon untuk mengaktifkan perlindungan akun.
Anda telah berhasil mengaktifkan perlindungan akun.
