このトピックでは、Google 認証システムを使用して、RAM ユーザーの多要素認証 (MFA) デバイスを有効化する方法について説明します。 MFA デバイスを有効化すると、Alibaba Cloud アカウントにセキュリティ保護が追加されます。

手順

  1. Alibaba Cloud アカウントを使用して、RAM コンソールにログインします。
    • RAM ユーザーのログイン設定を変更するときに [MFA の有効化][必要] を選択した場合、RAM コンソールへのログイン時にステップ 5 に進むことができます。
    • Alibaba Cloud アカウント配下の RAM ユーザーが、自分の MFA デバイスの管理を許可されている場合、RAM コンソールで MFA デバイスを有効化することもできます。 手順は次のとおりです。[セキュリティ] をクリックします。 左側のナビゲーションウィンドウで、[MFA デバイス管理] をクリックします。 次に、[MFA デバイスの有効化] をクリックします。
  2. [アイデンティティ] > [ユーザー] を選択します。
  3. [ユーザーログイン名/表示名] 列で、対象の RAM ユーザーのユーザー名をクリックします。
  4. [MFA デバイス] セクションで、[仮想 MFA デバイスの無効化] をクリックします。
  5. 携帯電話に Google 認証システムをダウンロードし、インストールします。
    • iOS の場合:App Store から Google 認証システムをインストールします。
    • Android の場合:Google Play Store から Google 認証システムをインストールします。
      Google 認証システムで QR コードを識別するため、Google Play Store から QR コードスキャナーをインストールする必要があります。
  6. Google 認証システムを開き、[開始] をタップします。
    • [バーコードをスキャン] をタップし、コンソールの [スキャンして取得] タブに表示された QR コードをスキャンします。
    • [手動で入力] をタップし、ユーザー名とキーを入力してから、チェックマーク ( ) アイコンをタップします。
      ユーザー名とキーは、コンソールの [手動による情報の取得] タブから取得できます。
  7. [スキャンして取得] タブで、Google 認証システムから取得した 2 つの連続する確認コードを入力し、[有効化] をクリックします。
    確認コードは、30 秒間隔で更新されます。

次のタスク

MFA を有効化している RAM ユーザーが RAM コンソールにログインすると、次の 2 つのセキュリティ要素を要求されます。
  1. RAM ユーザーのユーザー名とパスワード
  2. MFA デバイスから提供される 2 つの連続する確認コード
RAM ユーザーから MFA デバイスをアンインストールまたは削除する前に、まずコンソールにログインして MFA デバイスを無効化する必要があります。