Otentikasi multi-faktor (MFA) mengharuskan pengguna akhir menyediakan faktor keamanan kedua—berupa kata sandi dinamis atau kode verifikasi—selain nama pengguna dan kata sandi saat masuk ke sistem. Topik ini menjelaskan cara mengaktifkan MFA untuk setiap cakupan yang didukung serta cara menghapus perangkat MFA virtual yang telah di-bind oleh pengguna akhir.
Cara kerja MFA
Setelah Anda mengaktifkan MFA untuk jaringan kantor atau untuk ID organisasi, sistem akan memverifikasi dua faktor keamanan setiap kali pengguna akhir masuk:
Faktor pertama — Nama pengguna dan kata sandi pengguna akhir.
Faktor kedua — Kata sandi dinamis yang dihasilkan oleh perangkat MFA virtual, atau kode verifikasi yang diterima pengguna akhir melalui email.
Perangkat MFA virtual
Algoritma Time-based One-Time Password (TOTP) adalah protokol otentikasi multi-faktor yang banyak digunakan. Aplikasi yang mendukung TOTP pada ponsel atau perangkat lain, seperti Google Authenticator, dan Microsoft Authenticator, disebut perangkat MFA virtual.
Setelah Anda mengaktifkan MFA dan pengguna akhir meng-bind perangkat MFA virtual, Alibaba Cloud akan meminta pengguna akhir memasukkan kata sandi dinamis enam digit yang dihasilkan oleh aplikasi tersebut setiap kali masuk. Hal ini mencegah login tidak sah akibat pencurian kata sandi.
WUYING Terminal mendukung perangkat MFA virtual berbasis perangkat lunak. Anda dapat menginstal aplikasi TOTP pada smartphone dan menggunakannya sebagai perangkat MFA virtual.
Metode MFA yang didukung
EDS Enterprise Edition mendukung metode MFA berikut. Cakupan pengaktifan yang Anda pilih menentukan metode mana yang tersedia dan pengguna akhir mana yang terpengaruh.
Metode autentikasi | Cakupan pengaktifan yang didukung | Jenis client yang didukung | Jenis akun yang didukung |
Password dinamis TOTP | ID organisasi dan jaringan kantor | Tanpa batasan | Tanpa batasan |
Kode verifikasi email | ID organisasi |
| Akun convenience dan akun Active Directory (AD) (alamat email harus dikonfigurasi) |
Prasyarat
Perangkat MFA virtual — Untuk kata sandi dinamis TOTP, pengguna akhir harus memiliki aplikasi yang mendukung TOTP yang diinstal pada ponsel atau perangkat lain.
Informasi kontak — Untuk kode verifikasi email, alamat email dikonfigurasi untuk setiap akun. Pengguna akhir yang akunnya tidak memiliki informasi ini tidak dapat menyelesaikan verifikasi.
Versi klien — Untuk kode verifikasi email, pengguna akhir harus menggunakan klien yang memenuhi versi minimum yang tercantum dalam bagian Metode MFA yang Didukung pada topik ini.
Aktifkan MFA untuk jaringan kantor
Aktifkan MFA pada cakupan ini untuk mengharuskan pengguna akhir yang menggunakan satu jaringan kantor tertentu memasukkan kata sandi dinamis saat masuk.
Masuk ke Konsol EDS Enterprise.
Pada bilah navigasi atas, pilih wilayah.
Pada panel navigasi kiri, pilih Networks & Storage > Office Network.
Pada halaman jaringan kantor, klik ID jaringan kantor dari jaringan kantor target.
Pada bagian More Information di bagian bawah halaman, aktifkan sakelar MFA, lalu klik OK pada kotak dialog konfirmasi.
CatatanPastikan verifikasi login klien dan pengaturan SSO dinonaktifkan.
Setelah MFA diaktifkan, pengguna akhir harus memasukkan kata sandi dinamis saat menggunakan jaringan kantor ini untuk masuk ke WUYING Terminal.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau konsol Enterprise EDS.
Masuk ke atau EDS Enterprise Console.
Login ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Pada bilah navigasi atas, pilih Region.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih region.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih wilayah.
Di bilah navigasi atas, pilih wilayah.
Pada bilah navigasi atas, pilih Region.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Pada panel navigasi kiri, pilih Networks & Storage > Office Network.
Pada panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Di panel navigasi kiri, pilih Networks & Storage > Office Network.
Aktifkan MFA untuk ID organisasi
Aktifkan MFA pada cakupan ini untuk mengharuskan setiap pengguna akhir yang menggunakan ID organisasi memasukkan faktor keamanan kedua saat masuk. Pada kotak dialog konfirmasi, Anda memilih salah satu metode autentikasi berikut:
Kata sandi dinamis TOTP — Pengguna akhir memasukkan kata sandi dinamis yang dihasilkan oleh aplikasi Alibaba Cloud atau aplikasi OTP umum lainnya, seperti Google Authenticator.
Kode verifikasi email — Pengguna akhir memasukkan kode verifikasi yang diterima melalui email.
Masuk ke Konsol EDS Enterprise.
Di panel navigasi kiri, pilih Users > Logon.
Pada tab Security pada halaman Logon, atur MFA menjadi Enabled.
Pada kotak dialog konfirmasi, pilih metode autentikasi yang ingin Anda gunakan.
Setelah MFA diaktifkan, pengguna akhir harus memasukkan kata sandi dinamis atau kode verifikasi yang diminta oleh metode autentikasi yang dipilih saat menggunakan ID organisasi ini untuk masuk ke WUYING Terminal.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol enterprise EDS.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Pada panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Hapus perangkat MFA virtual
Pengguna akhir meng-bind perangkat MFA virtual saat pertama kali masuk setelah Anda mengaktifkan MFA dengan kata sandi dinamis TOTP. Jika pengguna akhir mengganti perangkat MFA virtual, hapus perangkat yang telah di-bind ke akun pengguna akhir tersebut di Konsol.
Pilih prosedur yang sesuai dengan jenis akun pengguna akhir. Untuk akun AD perusahaan, pilih juga sub-prosedur yang sesuai dengan cakupan pengaktifan MFA.
Akun convenience
Masuk ke Konsol EDS enterprise.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Users > User Management.
Pada tab User pada halaman User Management, temukan pengguna target, klik ikon ⋮ pada kolom Actions, lalu pilih Manage MFA Device.
Pada kotak dialog Manage MFA Device, temukan perangkat MFA virtual yang ingin dihapus, klik Delete pada kolom Actions, lalu klik OK.
Masuk ke atau Konsol enterprise EDS.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Enterprise EDS Console.
Masuk ke atau Konsol EDS.
Masuk ke atau Konsol EDS enterprise.
Login ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau EDS enterprise console.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol Enterprise EDS.
Masuk ke atau EDS Enterprise Console.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Di panel navigasi kiri, pilih Users > User Management.
Akun AD perusahaan
Akun AD perusahaan dalam jaringan kantor
Masuk ke Konsol EDS Enterprise.
Pada bilah navigasi atas, pilih Wilayah.
Di panel navigasi sebelah kiri, pilih Resources > Cloud Computers.
Pada halaman Cloud Computer Enterprise Edition, temukan komputer cloud yang ditugaskan kepada pengguna AD perusahaan, klik More pada kolom Actions, lalu pilih Manage MFA Device.
Pada panel Manage MFA Device, ikuti petunjuk di layar untuk menghapus perangkat MFA virtual.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol EDS enterprise.
Login ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau EDS Enterprise Console.
Masuk ke atau Konsol EDS Enterprise.
Login ke atau Konsol EDS Enterprise.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Pada bilah navigasi atas, pilih Wilayah.
Pada bilah navigasi atas, pilih wilayah.
Di bilah navigasi atas, pilih Wilayah.
Pada bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di bilah navigasi atas, pilih Wilayah.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Akun AD perusahaan di bawah ID organisasi
Masuk ke Konsol EDS enterprise.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Users > Logon.
Pada tab Security pada halaman Logon, temukan Nama domain AD target dan klik Manage MFA Device di sebelahnya.
Pada panel Manage MFA Device, ikuti petunjuk di layar untuk menghapus perangkat MFA virtual.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS.
Login ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol enterprise EDS.
Masuk ke atau Konsol EDS enterprise.
Masuk ke atau Konsol EDS Enterprise.
Masuk ke atau Konsol EDS enterprise.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Di panel navigasi kiri, pilih Resources > Cloud Computers.
Pada panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Pada panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Di panel navigasi kiri, pilih Users > Logon.
Setelah Anda menghapus perangkat MFA virtual, pengguna akhir harus meng-bind ulang perangkat MFA virtual pada login berikutnya.
Buka kunci perangkat MFA virtual yang terkunci
Jika MFA diaktifkan untuk jaringan kantor dan pengguna akhir menggunakan akun AD perusahaan untuk masuk ke WUYING Terminal serta meng-bind perangkat MFA virtual, sistem akan mengunci perangkat MFA virtual tersebut selama satu jam ketika pengguna akhir memasukkan kata sandi dinamis yang salah lebih dari 10 kali berturut-turut.
Untuk memungkinkan pengguna akhir masuk selama periode penguncian, panggil operasi UnlockVirtualMFADevice untuk membuka kunci perangkat tersebut. Atau, panggil operasi DeleteVirtualMFADevice untuk menghapus perangkat tersebut, lalu minta pengguna akhir meng-bind perangkat MFA virtual baru.