全部产品
Search
文档中心

Identity as a Service:Otentikasi dua faktor

更新时间:Nov 09, 2025

Topik ini menjelaskan cara menggunakan otentikasi dua faktor dan cara menyambungkan metode otentikasi dua faktor selama logon.

Konfigurasi otentikasi dua faktor

IDaaS EIAM mendukung otentikasi dua faktor setelah logon kata sandi untuk meningkatkan manajemen keamanan dan memenuhi persyaratan kepatuhan. Otentikasi dua faktor diaktifkan secara default guna memastikan keamanan Anda.

Mode pengaktifan

IDaaS EIAM mendukung dua mode pengaktifan otentikasi dua faktor.

Mode

Skenario

Deskripsi

Mode cerdas (disarankan)

Ketika sistem mendeteksi perilaku logon berisiko tinggi berikut, ia secara otomatis memicu verifikasi mode cerdas untuk meningkatkan keamanan akun:

  1. Logon dari lokasi geografis yang tidak biasa. Sistem mendeteksi ketika pengguna logon dari negara/wilayah yang tidak dikenal atau rentang alamat IP yang tidak biasa (misalnya, jika pengguna biasanya logon dari Beijing tetapi tiba-tiba logon dari luar negeri).

  2. Logon dari perangkat yang tidak biasa. Menggunakan perangkat yang belum tercatat (seperti ponsel baru/browser) atau logon ke akun untuk pertama kalinya.

  3. Perilaku operasi berisiko tinggi. Mencoba mengakses izin sensitif (seperti konsol administrator) atau sering memodifikasi pengaturan keamanan akun (seperti mereset kata sandi beberapa kali).

  4. Kebijakan risiko sistem cocok. Sistem mendeteksi penggunaan alat anonimitas seperti proxy/VPN dalam lingkungan jaringan saat ini, atau upaya logon berhasil setelah beberapa kali gagal logon dalam periode singkat.

Setelah mode ini diaktifkan, IDaaS EIAM menentukan apakah otentikasi dua faktor diperlukan berdasarkan konteks, mengurangi kompleksitas pengguna sambil memastikan keamanan.

Mode selalu aktif

  1. Sistem bisnis sensitif dengan persyaratan keamanan yang sangat tinggi.

  2. Skenario di mana kepatuhan regulasi memerlukan verifikasi untuk setiap logon.

  3. Akun istimewa seperti akun administrator.

Otentikasi dua faktor diperlukan untuk setiap masuk.

Metode Autentikasi Dua Faktor

IDaaS EIAM mendukung beberapa metode otentikasi dua faktor. Administrator dapat mengaktifkan beberapa metode secara bersamaan.

Metode

Deskripsi

Kata sandi dinamis OTP

Gunakan aplikasi Alibaba Cloud atau aplikasi OTP umum lainnya (seperti Google Authenticator) untuk memasukkan kata sandi dinamis 6 digit untuk menyelesaikan otentikasi dua faktor.

Pengguna dapat menyambungkan OTP di bagian manajemen akun portal aplikasi IDaaS EIAM. Untuk informasi lebih lanjut, lihat Layanan mandiri pengguna.

Administrator dapat membantu pengguna melepaskan kata sandi dinamis OTP. Untuk informasi lebih lanjut, lihat Kata sandi dinamis OTP-Tersambung.

Kode verifikasi SMS

Kode verifikasi 6 digit dikirim ke nomor telepon yang terkait dengan akun IDaaS EIAM. Jika akun tidak memiliki nomor telepon, metode ini tidak dapat digunakan.

SMS gratis.

Anda dapat melihat isi pesan teks di menu Template SMS.

Kode verifikasi email

Kode verifikasi 6 digit dikirim ke alamat email yang terkait dengan akun IDaaS EIAM. Jika akun tidak memiliki alamat email, metode ini tidak dapat digunakan.

Anda dapat melihat isi email di menu Template Email.

WebAuthn

Gunakan autentikator WebAuthn sebagai faktor autentikasi kedua untuk mencapai autentikasi aman dan nyaman pada tingkat perangkat keras.

Untuk informasi lebih lanjut, lihat Tingkat Lanjut: Logon aman WebAuthn.

Administrator dapat membantu pengguna mendaftarkan dan menghapus autentikator WebAuthn. Untuk informasi lebih lanjut, lihat Autentikator WebAuthn-Terdaftar.

Catatan

Jika akun IDaaS EIAM tidak memiliki metode otentikasi dua faktor yang tersedia, akun tersebut tidak dapat melewati otentikasi dua faktor. Kami menyarankan Anda mengaktifkan Menyambungkan otentikasi dua faktor selama logon atau memastikan bahwa semua akun IDaaS dapat menggunakan setidaknya satu metode otentikasi dua faktor.

Setelah otentikasi dua faktor diaktifkan, semua akun IDaaS EIAM dapat menggunakannya. Pengguna dapat memilih metode pilihan mereka selama langkah otentikasi dua faktor. Lihat gambar berikut:

image

Menyambungkan otentikasi dua faktor selama logon

Dengan menyambungkan metode otentikasi dua faktor, akun tanpa metode otentikasi dua faktor dapat langsung menyambungkan satu selama logon jika memenuhi kondisi penyambungan.

Kondisi penyambungan

Akun dapat menyambungkan metode otentikasi dua faktor selama logon hanya ketika memenuhi semua kondisi penyambungan yang diaktifkan.

Metode

Deskripsi

Akun tidak memiliki metode otentikasi dua faktor yang tersedia

Kondisi ini terpenuhi ketika akun belum menyambungkan salah satu metode otentikasi dua faktor yang diaktifkan. Misalnya, jika otentikasi kode verifikasi SMS diaktifkan tetapi akun hanya memiliki alamat email yang disambungkan, kondisi ini terpenuhi.

Akun tidak memiliki catatan logon sukses

Kondisi ini terpenuhi jika akun belum pernah berhasil logon ke IDaaS EIAM. Kami menyarankan mengaktifkan kondisi ini (atau mengaktifkannya setelah akun yang ada telah menyelesaikan penyambungan) untuk mengurangi risiko akun yang ada diretas.

Akun dibuat kurang dari n hari yang lalu

Ini berarti hanya akun baru yang dapat menyambungkan dalam periode waktu tertentu. Kami menyarankan mengaktifkan kondisi ini untuk mengurangi risiko akun yang ada diretas.

Metode otentikasi dua faktor yang dapat disambungkan

Ketika akun memenuhi kondisi penyambungan, jika metode otentikasi dua faktor yang diaktifkan juga merupakan metode otentikasi dua faktor yang dapat disambungkan, maka dapat disambungkan.

Sebagai contoh, jika sebuah instans telah mengaktifkan kode verifikasi SMS dan email sebagai metode otentikasi dua faktor, tetapi hanya kode verifikasi SMS yang diaktifkan sebagai metode otentikasi dua faktor yang dapat disambungkan.

Jika akun belum menyambungkan nomor telepon atau alamat email, akun tersebut dapat menyambungkan nomor telepon selama logon tetapi tidak dapat menyambungkan alamat email.