Otentikasi multi-faktor (MFA) menambahkan langkah verifikasi tambahan selain username dan password untuk mengamankan login ke konsol.
Ikhtisar
MFA diaktifkan secara default saat Anda mengaktifkan login dengan username dan password untuk Pengguna CloudSSO. CloudSSO mendukung penggunaan perangkat MFA virtual untuk otentikasi. Tabel berikut menguraikan proses penyiapan.
|
Langkah |
Deskripsi |
Operator |
Referensi |
|
1 |
Konfigurasikan MFA. Administrator mengaktifkan MFA secara global atau per pengguna berdasarkan kebutuhan bisnis. |
Administrator CloudSSO |
Aktifkan MFA untuk semua Pengguna CloudSSO dan Aktifkan MFA untuk Pengguna CloudSSO tertentu |
|
2 |
Bind perangkat MFA. Pada login pertama ke Portal Pengguna CloudSSO, pengguna harus melakukan bind perangkat MFA dan menyelesaikan verifikasi MFA. |
Pengguna CloudSSO |
Bagian berikut menjelaskan cara mengaktifkan MFA untuk semua Pengguna CloudSSO, mengaktifkan MFA per pengguna, dan melepas bind perangkat MFA. Operasi ini memerlukan hak istimewa Administrator CloudSSO. Bind atau unbind perangkat MFA.
Aktifkan MFA untuk semua Pengguna CloudSSO
-
Login ke Konsol CloudSSO.
-
Di panel navigasi sebelah kiri, klik Settings.
-
Pada tab User Setting, di bagian Username-password Login, klik Edit di samping MFA Requirement for Logon.
-
Di kotak dialog Edit MFA Verification Settings, konfigurasikan pengaturan berikut.
-
Apakah akan Mengaktifkan MFA Saat Login
-
Enable: Mengaktifkan MFA untuk semua Pengguna CloudSSO.
Jika Anda memilih opsi ini, pengguna harus melakukan bind perangkat MFA pada login pertama mereka. Bind perangkat MFA pertama.
-
Custom configuration: Mengaktifkan konfigurasi MFA per pengguna.
-
Required Only for Unusual Logon: Menerapkan MFA hanya untuk login tidak biasa, misalnya ketika lingkungan login tidak tepercaya karena perubahan lokasi atau perangkat. Jika tidak, MFA tidak diperlukan.
-
Disable: Menonaktifkan MFA untuk semua pengguna.
-
-
Jika Anda memilih Custom configuration atau Required Only for Unusual Logon, konfigurasikan kebijakan verifikasi MFA untuk login tidak biasa.
-
Allow to skip binding MFA: Saat login tidak biasa, pengguna diminta melakukan verifikasi MFA tetapi dapat melewatkannya.
-
Must bind or verify MFA: Saat login tidak biasa, pengguna harus menyelesaikan verifikasi MFA.
-
-
-
Klik OK.
Aktifkan MFA untuk Pengguna CloudSSO tertentu
Jika Anda memilih Custom configuration saat Anda mengonfigurasi MFA global, Anda harus mengonfigurasi MFA untuk setiap Pengguna CloudSSO.
-
Login ke Konsol CloudSSO.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik nama pengguna yang ingin Anda kelola.
-
Pada tab Details, di bagian MFA Settings, klik Edit di samping MFA Requirement for Logon.
-
Di kotak dialog Edit MFA Verification Settings, konfigurasikan MFA.
-
Enable: Mengaktifkan MFA untuk pengguna saat ini.
Jika Anda memilih opsi ini, pengguna harus melakukan bind perangkat MFA pada login pertama mereka. Bind perangkat MFA pertama.
-
Required Only for Unusual Logon: Menerapkan MFA hanya untuk login tidak biasa, misalnya ketika lingkungan login tidak tepercaya karena perubahan lokasi atau perangkat. Jika tidak, MFA tidak diperlukan.
-
Disable: Menonaktifkan MFA untuk pengguna saat ini.
-
-
Klik OK.
Lepas Bind Perangkat MFA
Baik Administrator CloudSSO maupun pengguna dapat melepas bind perangkat MFA. Bagian ini mencakup alur kerja administrator.
Melepas bind perangkat MFA menghilangkan verifikasi identitas untuk pengguna yang terdampak, sehingga mengurangi keamanan akun.
-
Login ke Konsol CloudSSO.
-
Di panel navigasi sebelah kiri, pilih .
-
Klik nama pengguna yang ingin Anda kelola.
-
Pada tab Details, di bagian MFA Devices, temukan perangkat MFA yang diinginkan dan klik Delete di kolom Actions.
-
Di kotak dialog Unbind Virtual MFA Device, klik OK.