Topik ini menjelaskan fitur otentikasi dua faktor dan cara mengaitkan metode otentikasi dua faktor ke pengguna saat mereka login ke Identity as a Service (IDaaS) Enterprise Identity and Access Management (EIAM).
Konfigurasikan otentikasi dua faktor
IDaaS EIAM mendukung otentikasi dua faktor. Jika diaktifkan, pengguna harus menyelesaikan autentikasi faktor kedua setelah login menggunakan password mereka. Fitur ini meningkatkan keamanan dan memenuhi persyaratan kepatuhan. Otentikasi dua faktor diaktifkan secara default untuk memastikan keamanan.
Mode
IDaaS EIAM mendukung mode otentikasi dua faktor berikut.
|
Mode |
Skenario |
Deskripsi |
|
Intelligent (Direkomendasikan) |
Dalam mode cerdas, sistem melewatkan autentikasi secondary ketika kedua kondisi berikut terpenuhi:
Jika salah satu kondisi tidak terpenuhi, autentikasi secondary tetap diperlukan. |
IDaaS EIAM menentukan apakah otentikasi dua faktor diperlukan berdasarkan konteks. Mode ini menjamin keamanan sekaligus memberikan pengalaman pengguna yang lancar. |
|
Always-on mode |
|
Otentikasi dua faktor diperlukan untuk setiap sign-in. |
Metode otentikasi dua faktor
IDaaS EIAM mendukung berbagai metode otentikasi dua faktor. Administrator dapat mengaktifkan beberapa metode tersebut secara bersamaan.
|
Metode |
Deskripsi |
|
OTP dynamic password |
Pengguna menggunakan aplikasi Alibaba Cloud atau aplikasi OTP umum lain seperti Google Authenticator untuk menghasilkan kode 6 digit guna menyelesaikan otentikasi dua faktor. Pengguna dapat melakukan bind aplikasi OTP ke akun melalui halaman My Account di portal IDaaS EIAM. Untuk informasi lebih lanjut, lihat Self-service. Administrator dapat melepas bind OTP dynamic password dari suatu akun. Untuk informasi lebih lanjut, lihat OTP-Bound dynamic password. |
|
SMS verification code |
Pesan teks berisi kode verifikasi 6 digit dikirimkan ke nomor ponsel pengguna IDaaS EIAM. Jika pengguna tidak memiliki nomor ponsel, metode ini tidak tersedia. SMS gratis. Anda dapat melihat isi pesan teks pada menu SMS template. |
|
Email verification code |
Email berisi kode verifikasi 6 digit dikirimkan ke alamat email pengguna IDaaS EIAM. Jika pengguna tidak memiliki alamat email, metode ini tidak tersedia. Anda dapat melihat isi email pada menu Email template. |
|
WebAuthn |
Autentikator WebAuthn digunakan sebagai faktor kedua untuk menerapkan autentikasi aman dan nyaman di tingkat perangkat keras. Untuk informasi lebih lanjut, lihat Advanced: WebAuthn secure logon. Administrator dapat mendaftarkan autentikator WebAuthn untuk suatu akun atau menghapus autentikator WebAuthn dari akun tersebut. Untuk informasi lebih lanjut, lihat WebAuthn-Registered authenticator. |
Catatan: Pengguna IDaaS EIAM harus mengaitkan minimal satu metode otentikasi dua faktor ke akun mereka agar dapat menyelesaikan otentikasi dua faktor. Kami menyarankan Anda mengaktifkan Bind Two-factor Authentication for Logons atau memastikan semua pengguna IDaaS dapat menggunakan minimal satu metode untuk menyelesaikan otentikasi dua faktor.
Setelah metode autentikasi diaktifkan, metode tersebut tersedia untuk semua akun IDaaS EIAM. Pengguna dapat memilih metode yang diinginkan selama proses autentikasi.
Aktifkan Bind Two-factor Authentication for Logons
Setelah Anda mengaktifkan Bind Two-factor Authentication for Logons, pengguna dapat mengaitkan metode otentikasi dua faktor yang tersedia ke akun mereka saat login jika kondisi binding yang ditentukan terpenuhi.
Kondisi binding
Pengguna hanya dapat mengaitkan metode otentikasi dua faktor ke akun mereka saat login jika akun tersebut memenuhi semua kondisi binding yang diaktifkan.
|
Metode |
Deskripsi |
|
No Two-factor Authentication Method in Use |
Kondisi ini terpenuhi jika akun tidak terikat pada metode otentikasi dua faktor yang diaktifkan. Misalnya, jika metode SMS diaktifkan tetapi akun hanya terikat pada metode email, maka kondisi ini terpenuhi. |
|
No Successful Logon Record |
Hanya akun yang tidak memiliki catatan login berhasil yang dapat mengaitkan metode otentikasi dua faktor. Kami menyarankan Anda mengaktifkan kondisi ini untuk mengurangi risiko pencurian akun. Anda juga dapat mengaktifkan kondisi ini setelah metode otentikasi dua faktor telah dikaitkan ke semua pengguna yang ada. |
|
Account Exists for Less Than n Days |
Akun baru hanya dapat mengaitkan metode otentikasi dua faktor setelah periode waktu tertentu. Kami menyarankan Anda mengaktifkan kondisi ini untuk mengurangi risiko pencurian akun. |
Metode otentikasi dua faktor yang tersedia
Jika pengguna memenuhi kondisi binding yang diaktifkan, mereka dapat mengaitkan metode otentikasi dua faktor yang tersedia ke akunnya.
Pada contoh berikut, metode SMS dan email keduanya diaktifkan untuk instans IAAS EIAM, namun hanya SMS yang tersedia sebagai metode otentikasi dua faktor.
Dalam skenario ini, sakelar bind two-factor authentication for logons dalam posisi aktif, dan kondisi binding yang dipilih adalah Account has no available two-factor authentication methods.
Dalam kasus ini, jika akun pengguna belum terikat pada nomor ponsel maupun alamat email, pengguna dapat mengaitkan nomor ponsel—namun tidak alamat email—sebagai metode otentikasi dua faktor ke akunnya saat login.
Pada halaman pemilihan metode autentikasi, pengguna dapat mengklik tautan Bind now di samping opsi SMS verification code untuk mengaitkan nomor ponsel mereka.