Topik ini menjelaskan metode otentikasi multi-faktor untuk Pengguna Manajemen Akses Sumber Daya (RAM), serta mencakup catatan penggunaan dan batasan.
Apa itu MFA dan mengapa Anda harus mengonfigurasinya?
MFA menambahkan lapisan perlindungan tambahan di atas nama pengguna dan kata sandi Anda.
MFA memerlukan dua bentuk verifikasi saat masuk:
Verifikasi pertama: Masukkan nama pengguna dan kata sandi Anda.
Verifikasi kedua: Berikan bentuk autentikasi lainnya, seperti kode verifikasi dinamis enam digit yang secara otomatis dihasilkan oleh perangkat MFA virtual setiap 30 detik.
Dengan otentikasi dua faktor, meskipun kata sandi Anda terungkap, tidak ada yang dapat mengakses akun Anda tanpa perangkat Anda. Ini secara efektif mencegah pencurian akun dan meningkatkan keamanan akun secara signifikan.
Metode MFA yang Didukung oleh RAM
Metode MFA | Deskripsi | Skenario | Referensi |
Perangkat MFA Virtual | Algoritma sandi satu kali berbasis waktu (TOTP) adalah protokol otentikasi multi-faktor yang banyak digunakan. Aplikasi yang mendukung TOTP pada perangkat seperti ponsel disebut perangkat MFA virtual. Sebagai contoh, aplikasi Alibaba Cloud dan Google Authenticator keduanya merupakan perangkat MFA virtual. Jika Anda mengaktifkan perangkat MFA virtual, Anda harus memasukkan kode verifikasi 6 digit yang dihasilkan pada perangkat saat masuk ke Konsol Manajemen Alibaba Cloud. Ini mencegah masuk tanpa izin karena pencurian kata sandi. |
| |
Passkey | Passkey adalah metode autentikasi aman yang dapat digunakan sebagai pengganti kata sandi. Pengguna RAM dapat menggunakan passkey untuk masuk dan MFA. Passkey memungkinkan Anda menggunakan metode autentikasi bawaan di laptop, ponsel, atau perangkat lain untuk masuk atau MFA. Metode autentikasi bawaan termasuk pengenalan sidik jari, pengenalan wajah, dan kode PIN. |
| |
Alamat email | Alamat email yang terikat dengan Pengguna RAM digunakan untuk menerima kode verifikasi untuk MFA. |
|
Topik ini menjelaskan metode MFA untuk Pengguna RAM. Untuk informasi lebih lanjut tentang metode MFA untuk Akun Alibaba Cloud dan operasi spesifik, lihat Langkah 3: Konfigurasikan MFA untuk akun Anda.
Catatan Penggunaan
Setelah mengaktifkan MFA dan mengikat perangkat MFA ke Pengguna RAM, Pengguna RAM harus melakukan langkah-langkah berikut ketika masuk ke Konsol Manajemen Alibaba Cloud atau melakukan operasi sensitif di konsol:
Masukkan nama pengguna dan kata sandi Pengguna RAM.
Masukkan kode verifikasi yang dihasilkan oleh perangkat MFA virtual atau yang dikirim ke alamat email. Atau, gunakan passkey untuk melewati autentikasi.
Batasan
Perangkat MFA Virtual dapat digunakan saat masuk ke Konsol Manajemen Alibaba Cloud dari browser atau aplikasi Alibaba Cloud.
Untuk informasi lebih lanjut tentang batasan passkey dan jenis perangkat yang didukung oleh passkey, lihat Apa itu passkey?
Alamat email dapat diikat maksimal ke lima Pengguna RAM.