All Products
Search
Document Center

Resource Access Management:Multi-factor authentication (MFA)

Last Updated:Sep 18, 2026

Multi-factor authentication (MFA) menambahkan faktor verifikasi kedua selain nama pengguna dan kata sandi Pengguna Resource Access Management (RAM). RAM mendukung passkey, perangkat MFA virtual, dan alamat email keamanan sebagai metode MFA. Topik ini menjelaskan cara memilih metode MFA serta catatan penggunaan dan batasannya.

  • Untuk melindungi akun dan aset Anda, Alibaba Cloud telah mengaktifkan mandatory MFA saat login untuk semua pengguna RAM sejak 17 Maret 2025. Untuk informasi lebih lanjut, lihat pengumuman.

  • Semua metode MFA yang dijelaskan dalam topik ini berlaku untuk pengguna RAM. Untuk informasi tentang metode dan prosedur MFA untuk Akun Alibaba Cloud, lihat Langkah 3: Konfigurasikan MFA untuk akun Anda.

Mengapa mengonfigurasi MFA untuk pengguna RAM?

MFA merupakan salah satu praktik terbaik untuk meningkatkan keamanan akun. MFA menambahkan lapisan perlindungan ekstra di luar nama pengguna dan kata sandi pengguna RAM.

Manfaat utama mengaktifkan MFA adalah:

  • Login akun yang aman: Bahkan jika kata sandi Anda dikompromikan, penyerang yang tidak memiliki perangkat MFA Anda, seperti ponsel Anda, tidak dapat masuk ke Konsol Manajemen Alibaba Cloud sebagai pengguna RAM tersebut.

  • Perlindungan untuk operasi sensitif: Setelah Anda mengaitkan perangkat MFA ke pengguna RAM, MFA menyediakan verifikasi identitas sekunder untuk operasi sensitif yang dilakukan pengguna RAM di Konsol Manajemen Alibaba Cloud.

Cara kerja MFA

Setelah Anda mengaktifkan MFA, Anda harus menyelesaikan dua langkah verifikasi berikut untuk masuk ke Alibaba Cloud:

  1. Faktor pertama: Masukkan nama pengguna dan kata sandi pengguna RAM.

  2. Faktor kedua: Selesaikan langkah verifikasi tambahan, seperti memasukkan kode verifikasi 6 digit yang dihasilkan oleh perangkat MFA virtual.

    Passkey menyelesaikan kedua langkah verifikasi sekaligus. Untuk informasi lebih lanjut, lihat Manage passkeys for RAM users.

MFA dan pemberian izin

MFA bersifat independen dari pemberian izin. Pemberian izin kepada pengguna RAM, seperti memberikan kebijakan sistem AliyunBSSFullAccess untuk manajemen penagihan, tidak bergantung pada apakah MFA diaktifkan atau tidak. Putuskan apakah akan mengaktifkan MFA hanya berdasarkan kebutuhan keamanan login pengguna RAM tersebut.

Perbandingan metode MFA untuk pengguna RAM

Anda dapat memilih satu atau beberapa metode MFA untuk pengguna RAM berdasarkan kebutuhan bisnis dan tingkat keamanan yang diperlukan. Tabel berikut membandingkan metode yang didukung. Passkey menyediakan tingkat keamanan tertinggi, sedangkan perangkat MFA virtual merupakan metode utama yang direkomendasikan karena tidak memiliki batasan wilayah atau penyedia layanan.

MFA method

Verification method

Verification scenarios

Security level

Requirements and limits

Recommended use

Passkey

Biometrik (sidik jari atau pengenalan wajah) atau PIN perangkat. Passkey memverifikasi bahwa perangkat autentikasi sah dan menggunakan kemampuan biometrik bawaan perangkat.

Verifikasi identitas secondary untuk login konsol dan operasi sensitif

Tertinggi

Perangkat yang kompatibel (komputer atau ponsel) dan browser. Untuk informasi lebih lanjut, lihat What is a passkey?.

Skema yang memerlukan tingkat keamanan tertinggi dan login tanpa password yang nyaman

Virtual MFA device

Password sekali pakai berbasis waktu (TOTP)

Verifikasi identitas sekunder untuk login Konsol dan operasi sensitif

Tinggi

Aplikasi autentikator di smartphone, seperti aplikasi Alibaba Cloud atau Google Authenticator

(Direkomendasikan) Metode MFA primary. Tidak berlaku batasan wilayah atau penyedia layanan.

Security email address

Kode verifikasi email

Verifikasi identitas secondary untuk login konsol darurat dan operasi sensitif

Sedang

Layanan email. Alamat email keamanan dapat di-bind ke maksimal lima pengguna RAM.

Metode cadangan untuk login darurat ketika perangkat MFA primary tidak tersedia

  • (Direkomendasikan) Konfigurasikan minimal dua metode MFA yang berbeda untuk setiap pengguna RAM, seperti passkey dan alamat email keamanan. Hal ini mencegah kegagalan login akibat perangkat hilang/rusak atau aplikasi yang di-uninstall.

  • Perangkat Universal 2nd Factor (U2F) telah di-upgrade menjadi passkey. Jika Anda telah mengaitkan perangkat U2F, kami merekomendasikan agar Anda meng-upgrade-nya menjadi passkey. Untuk informasi lebih lanjut, lihat Upgrade a U2F key to a passkey.

Batasan

Batasan berikut berlaku untuk metode MFA yang Anda konfigurasikan untuk pengguna RAM:

  • Perangkat MFA virtual dapat digunakan saat Anda masuk ke Alibaba Cloud dari browser atau aplikasi Alibaba Cloud.

  • Untuk batasan dan jenis perangkat yang didukung oleh passkey, lihat Manage passkeys for RAM users.

Referensi

Multi-factor authentication (MFA) FAQ