本トピックでは、CloudSSO ユーザーとして多要素認証 (MFA) デバイスをバインドまたはバインド解除する方法について説明します。
前提条件
MFA が有効になっている必要があります。 詳細については、「すべての CloudSSO ユーザーに対する MFA の有効化」および「単一の CloudSSO ユーザーに対する MFA の有効化」をご参照ください。
最初の MFA デバイスのバインド
MFA が有効な状態で CloudSSO ユーザーがユーザー名とパスワードを使用して CloudSSO ユーザーポータルにログインすると、MFA デバイスをバインドするよう求めるプロンプトが表示されます。
-
携帯電話などのモバイルデバイスに、認証アプリをダウンロードします。 たとえば、Alibaba Cloud や Google Authenticator をダウンロードできます。
この例では、Alibaba Cloud アプリを Android 携帯電話にダウンロードします。
-
CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。
詳細については、「CloudSSO ユーザーポータルにログインして Alibaba Cloud リソースにアクセスする」をご参照ください。
-
モバイルデバイスで、MFA デバイスをバインドします。
-
Alibaba Cloud アプリにログインします。
-
右上隅の [+] アイコン、次に
アイコンをタップします。 -
[+] アイコンをタップし、MFA デバイスをバインドする方法を選択します。
-
[Scan QR Code to Add] (推奨):モバイルデバイスで [Scan QR Code to Add] をタップし、CloudSSO ユーザーポータルページ上の QR コードをスキャンしてから OK をタップします。
説明ユーザーポータルページで View QR code をクリックして QR コードを表示する必要があります。
-
手動追加:モバイルデバイスで 手動追加 をタップし、CloudSSO ユーザーポータルページに表示されているユーザー名とシークレットキーを入力してから、OK をタップします。
説明ユーザーポータルページで Show Secret Key をクリックすると、シークレットキーが表示されます。
-
-
-
ユーザーポータルで、MFA デバイスの名前を入力します。
MFA デバイス名はカスタマイズできます。または、Use Default Name をクリックすると、デフォルトの MFA デバイス名が自動的に入力されます。
-
CloudSSO ユーザーポータルで、認証アプリによって生成された認証コードを入力し、Bind をクリックします。
2 つ目の MFA デバイスのバインド
MFA が有効になっている場合、CloudSSO ユーザーごとに最大 2 つの MFA デバイスをバインドできます。
-
CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。
詳細については、「CloudSSO ユーザーポータルにログインして Alibaba Cloud リソースにアクセスする」をご参照ください。
-
ページ右上のプロフィール写真にポインターを合わせ、[Manage Virtual MFA Device] をクリックします。
-
[Add Device] をクリックします。
-
2 つ目の MFA デバイスをバインドします。
詳細については、「最初の MFA デバイスのバインド」をご参照ください。
MFA デバイスのバインド解除
MFA デバイスのバインドを解除すると、対象ユーザーの本人確認が省略されるため、アカウントのセキュリティが低下します。
-
CloudSSO ユーザーのユーザー名とパスワードを使用して、CloudSSO ユーザーポータルにログインします。
詳細については、「CloudSSO ユーザーポータルにログインして Alibaba Cloud リソースにアクセスする」をご参照ください。
-
ページ右上のプロフィール写真にポインターを合わせ、[Manage Virtual MFA Device] をクリックします。
-
削除する MFA デバイスを見つけ、操作 列で 削除 をクリックします。
-
[Delete Virtual MFA Device] ダイアログボックスで、OK をクリックします。