Anda dapat mengikat kunci keamanan Universal 2nd Factor (U2F) ke Akun Alibaba Cloud untuk mengaktifkan otentikasi sekunder saat login dan meningkatkan keamanan akun. Topik ini menjelaskan cara mengikat dan melepas kunci keamanan U2F.
Apa itu U2F?
U2F (Universal 2nd Factor) adalah standar otentikasi identitas dua faktor yang dikembangkan oleh FIDO (Fast IDentity Online) Alliance. Standar ini menyediakan token autentikasi kata sandi serbaguna yang nyaman, tanpa drive, serta menambahkan lapisan keamanan ekstra di luar username dan password.
Setelah Anda mengaktifkan U2F, Anda harus menyelesaikan dua langkah verifikasi berikut untuk login ke Alibaba Cloud:
Otentikasi faktor pertama: Masukkan username dan password Anda.
Otentikasi faktor kedua: Masukkan perangkat U2F Anda dan verifikasi kunci keamanannya.
Penggunaan kunci keamanan U2F membantu mencegah serangan brute-force dan melindungi akun Anda dari kerentanan keamanan, sehingga secara signifikan meningkatkan keamanan akun.
Catatan
Anda hanya dapat menggunakan kunci keamanan U2F untuk verifikasi login pada PC.
Fitur kunci keamanan U2F sedang dalam masa pratinjau publik. Jika Anda berhasil mengikat kunci keamanan U2F tetapi tidak diminta untuk melakukan otentikasi U2F saat login, berarti akun Anda belum termasuk dalam pratinjau publik tersebut.
Saat proses otentikasi U2F, jika Anda mengklik Cancel, Anda harus merefresh halaman lalu mencabut dan memasukkan kembali perangkat U2F karena keterbatasan perangkat keras.
Kunci keamanan U2F didukung oleh browser utama seperti Chrome versi 51.0 atau lebih baru dan Firefox versi 60.0 atau lebih baru. Internet Explorer tidak didukung.
Mengikat kunci keamanan U2F
Pastikan Anda memiliki perangkat kunci keamanan U2F. Anda dapat membelinya dari pasar daring terpercaya atau pengecer khusus.
Login ke Account Center Alibaba Cloud. Buka halaman Security Settings. Di bagian Other Settings, temukan baris Universal 2nd Factor, lalu klik Bind.

Otentikasi identitas diperlukan sebelum Anda mengikat kunci. Klik Send verification code to email, masukkan kode verifikasi, lalu klik Submit for verification.
Setelah identitas Anda diverifikasi, ikuti petunjuk di layar untuk menyelesaikan proses pengikatan.
Sistem akan menampilkan pesan bahwa kunci U2F berhasil diikat. Anda dapat menutup halaman ini. Kembali ke Account Center dan pilih Bound successfully pada kotak dialog yang muncul.

Kali berikutnya Anda login ke Konsol Manajemen Alibaba Cloud, Anda harus memasukkan kunci keamanan U2F untuk otentikasi sekunder.


Melepas kunci keamanan U2F
Login ke Account Center Alibaba Cloud. Buka halaman Security Settings. Di bagian Other Settings, temukan baris Universal 2nd Factor, lalu klik Unbind.

Pada kotak dialog yang muncul, klik OK. Setelah kunci keamanan U2F berhasil dilepas, Anda tidak akan lagi diminta untuk melakukan otentikasi sekunder U2F saat login ke Konsol Manajemen Alibaba Cloud.
