全部产品
Search
文档中心

Resource Access Management:Metode MFA yang Didukung oleh RAM

更新时间:Nov 10, 2025

Topik ini menjelaskan metode otentikasi multi-faktor untuk Pengguna Manajemen Akses Sumber Daya (RAM), serta mencakup catatan penggunaan dan batasan.

Apa itu MFA dan mengapa Anda harus mengonfigurasinya?

MFA menambahkan lapisan perlindungan tambahan di atas nama pengguna dan kata sandi Anda.

MFA memerlukan dua bentuk verifikasi saat masuk:

  1. Verifikasi pertama: Masukkan nama pengguna dan kata sandi Anda.

  2. Verifikasi kedua: Berikan bentuk autentikasi lainnya, seperti kode verifikasi dinamis enam digit yang secara otomatis dihasilkan oleh perangkat MFA virtual setiap 30 detik.

Dengan otentikasi dua faktor, meskipun kata sandi Anda terungkap, tidak ada yang dapat mengakses akun Anda tanpa perangkat Anda. Ini secara efektif mencegah pencurian akun dan meningkatkan keamanan akun secara signifikan.

Metode MFA yang Didukung oleh RAM

Metode MFA

Deskripsi

Skenario

Referensi

Perangkat MFA Virtual

Algoritma sandi satu kali berbasis waktu (TOTP) adalah protokol otentikasi multi-faktor yang banyak digunakan. Aplikasi yang mendukung TOTP pada perangkat seperti ponsel disebut perangkat MFA virtual. Sebagai contoh, aplikasi Alibaba Cloud dan Google Authenticator keduanya merupakan perangkat MFA virtual. Jika Anda mengaktifkan perangkat MFA virtual, Anda harus memasukkan kode verifikasi 6 digit yang dihasilkan pada perangkat saat masuk ke Konsol Manajemen Alibaba Cloud. Ini mencegah masuk tanpa izin karena pencurian kata sandi.

  • Masuk ke Konsol

  • Operasi sensitif

Mengikat perangkat MFA Virtual

Passkey

Passkey adalah metode autentikasi aman yang dapat digunakan sebagai pengganti kata sandi. Pengguna RAM dapat menggunakan passkey untuk masuk dan MFA. Passkey memungkinkan Anda menggunakan metode autentikasi bawaan di laptop, ponsel, atau perangkat lain untuk masuk atau MFA. Metode autentikasi bawaan termasuk pengenalan sidik jari, pengenalan wajah, dan kode PIN.

  • Masuk ke Konsol

  • Operasi sensitif

Mengikat passkey

Alamat email

Alamat email yang terikat dengan Pengguna RAM digunakan untuk menerima kode verifikasi untuk MFA.

  • Masuk ke Konsol

  • Operasi sensitif

Mengikat alamat email

Catatan

Topik ini menjelaskan metode MFA untuk Pengguna RAM. Untuk informasi lebih lanjut tentang metode MFA untuk Akun Alibaba Cloud dan operasi spesifik, lihat Langkah 3: Konfigurasikan MFA untuk akun Anda.

Catatan Penggunaan

Setelah mengaktifkan MFA dan mengikat perangkat MFA ke Pengguna RAM, Pengguna RAM harus melakukan langkah-langkah berikut ketika masuk ke Konsol Manajemen Alibaba Cloud atau melakukan operasi sensitif di konsol:

  1. Masukkan nama pengguna dan kata sandi Pengguna RAM.

  2. Masukkan kode verifikasi yang dihasilkan oleh perangkat MFA virtual atau yang dikirim ke alamat email. Atau, gunakan passkey untuk melewati autentikasi.

Batasan

  • Perangkat MFA Virtual dapat digunakan saat masuk ke Konsol Manajemen Alibaba Cloud dari browser atau aplikasi Alibaba Cloud.

  • Untuk informasi lebih lanjut tentang batasan passkey dan jenis perangkat yang didukung oleh passkey, lihat Apa itu passkey?

  • Alamat email dapat diikat maksimal ke lima Pengguna RAM.