Topik ini menjelaskan cara menggunakan otentikasi dua faktor dan cara menyambungkan metode otentikasi dua faktor selama logon.
Konfigurasi otentikasi dua faktor
IDaaS EIAM mendukung otentikasi dua faktor setelah logon kata sandi untuk meningkatkan manajemen keamanan dan memenuhi persyaratan kepatuhan. Otentikasi dua faktor diaktifkan secara default guna memastikan keamanan Anda.
Mode pengaktifan
IDaaS EIAM mendukung dua mode pengaktifan otentikasi dua faktor.
Mode | Skenario | Deskripsi |
Mode cerdas (disarankan) | Ketika sistem mendeteksi perilaku logon berisiko tinggi berikut, ia secara otomatis memicu verifikasi mode cerdas untuk meningkatkan keamanan akun:
| Setelah mode ini diaktifkan, IDaaS EIAM menentukan apakah otentikasi dua faktor diperlukan berdasarkan konteks, mengurangi kompleksitas pengguna sambil memastikan keamanan. |
Mode selalu aktif |
| Otentikasi dua faktor diperlukan untuk setiap masuk. |
Metode Autentikasi Dua Faktor
IDaaS EIAM mendukung beberapa metode otentikasi dua faktor. Administrator dapat mengaktifkan beberapa metode secara bersamaan.
Metode | Deskripsi |
Kata sandi dinamis OTP | Gunakan aplikasi Alibaba Cloud atau aplikasi OTP umum lainnya (seperti Google Authenticator) untuk memasukkan kata sandi dinamis 6 digit untuk menyelesaikan otentikasi dua faktor. Pengguna dapat menyambungkan OTP di bagian manajemen akun portal aplikasi IDaaS EIAM. Untuk informasi lebih lanjut, lihat Layanan mandiri pengguna. Administrator dapat membantu pengguna melepaskan kata sandi dinamis OTP. Untuk informasi lebih lanjut, lihat Kata sandi dinamis OTP-Tersambung. |
Kode verifikasi SMS | Kode verifikasi 6 digit dikirim ke nomor telepon yang terkait dengan akun IDaaS EIAM. Jika akun tidak memiliki nomor telepon, metode ini tidak dapat digunakan. SMS gratis. Anda dapat melihat isi pesan teks di menu Template SMS. |
Kode verifikasi email | Kode verifikasi 6 digit dikirim ke alamat email yang terkait dengan akun IDaaS EIAM. Jika akun tidak memiliki alamat email, metode ini tidak dapat digunakan. Anda dapat melihat isi email di menu Template Email. |
WebAuthn | Gunakan autentikator WebAuthn sebagai faktor autentikasi kedua untuk mencapai autentikasi aman dan nyaman pada tingkat perangkat keras. Untuk informasi lebih lanjut, lihat Tingkat Lanjut: Logon aman WebAuthn. Administrator dapat membantu pengguna mendaftarkan dan menghapus autentikator WebAuthn. Untuk informasi lebih lanjut, lihat Autentikator WebAuthn-Terdaftar. |
Jika akun IDaaS EIAM tidak memiliki metode otentikasi dua faktor yang tersedia, akun tersebut tidak dapat melewati otentikasi dua faktor. Kami menyarankan Anda mengaktifkan Menyambungkan otentikasi dua faktor selama logon atau memastikan bahwa semua akun IDaaS dapat menggunakan setidaknya satu metode otentikasi dua faktor.
Setelah otentikasi dua faktor diaktifkan, semua akun IDaaS EIAM dapat menggunakannya. Pengguna dapat memilih metode pilihan mereka selama langkah otentikasi dua faktor. Lihat gambar berikut:

Menyambungkan otentikasi dua faktor selama logon
Dengan menyambungkan metode otentikasi dua faktor, akun tanpa metode otentikasi dua faktor dapat langsung menyambungkan satu selama logon jika memenuhi kondisi penyambungan.
Kondisi penyambungan
Akun dapat menyambungkan metode otentikasi dua faktor selama logon hanya ketika memenuhi semua kondisi penyambungan yang diaktifkan.
Metode | Deskripsi |
Akun tidak memiliki metode otentikasi dua faktor yang tersedia | Kondisi ini terpenuhi ketika akun belum menyambungkan salah satu metode otentikasi dua faktor yang diaktifkan. Misalnya, jika otentikasi kode verifikasi SMS diaktifkan tetapi akun hanya memiliki alamat email yang disambungkan, kondisi ini terpenuhi. |
Akun tidak memiliki catatan logon sukses | Kondisi ini terpenuhi jika akun belum pernah berhasil logon ke IDaaS EIAM. Kami menyarankan mengaktifkan kondisi ini (atau mengaktifkannya setelah akun yang ada telah menyelesaikan penyambungan) untuk mengurangi risiko akun yang ada diretas. |
Akun dibuat kurang dari n hari yang lalu | Ini berarti hanya akun baru yang dapat menyambungkan dalam periode waktu tertentu. Kami menyarankan mengaktifkan kondisi ini untuk mengurangi risiko akun yang ada diretas. |
Metode otentikasi dua faktor yang dapat disambungkan
Ketika akun memenuhi kondisi penyambungan, jika metode otentikasi dua faktor yang diaktifkan juga merupakan metode otentikasi dua faktor yang dapat disambungkan, maka dapat disambungkan.
Sebagai contoh, jika sebuah instans telah mengaktifkan kode verifikasi SMS dan email sebagai metode otentikasi dua faktor, tetapi hanya kode verifikasi SMS yang diaktifkan sebagai metode otentikasi dua faktor yang dapat disambungkan.
Jika akun belum menyambungkan nomor telepon atau alamat email, akun tersebut dapat menyambungkan nomor telepon selama logon tetapi tidak dapat menyambungkan alamat email.