O Alibaba Cloud IDaaS (EIAM) oferece suporte a diversos métodos de logon, como nome de usuário e senha, código de verificação por SMS, logon de terceiros e MFA. Configure políticas de autenticação flexíveis e corporativas para aumentar a segurança das contas.
Métodos de logon
-
Três métodos de logon integrados
Método de logon
Descrição
Logon com nome de usuário e senha do IDaaS
Ativado por padrão.
Os usuários fazem logon com o nome de usuário e a senha armazenados no IDaaS. Este método não está disponível para contas sem nome de usuário e senha, como as importadas do DingTalk.
Logon com verificação por SMS do IDaaS
Desativado por padrão; é necessário ativá-lo antes do uso.
A conta do usuário deve estar vinculada a um número de telefone.
É possível visualizar o conteúdo da mensagem de texto, mas não modificá-lo.
Atualmente, o envio de mensagens de texto é gratuito.
Logon com autenticador WebAuthn
Permite um logon seguro e prático por meio de um autenticador de hardware baseado no protocolo WebAuthn.
Para mais informações, consulte Advanced: WebAuthn secure logon.
-
Adição de métodos de logon
Para ativar métodos de logon adicionais, configure um provedor de identidade. Adicionar um provedor de identidade pode criar automaticamente um método de logon correspondente.
Por exemplo, ao vincular o DingTalk, se você selecionar Enable DingTalk QR code logon, o método de logon por código QR do DingTalk será criado automaticamente e poderá ser usado imediatamente.
Caso não ative o método de logon durante o processo de vinculação, ainda será possível ativá-lo a qualquer momento na página do provedor de identidade. O método de logon é criado automaticamente na primeira vez que você o ativa.
O status de logon na página do provedor de identidade é sincronizado com seu status na lista de métodos de logon.
Por exemplo, se você desativar o logon por código QR do DingTalk na página do provedor de identidade, o método de logon correspondente também será desativado.
-
Desativação de métodos de logon
Um método de logon desativado não pode ser utilizado e não aparecerá na página de logon.
Configuração de logon
-
Configuração das definições básicas de logon do IDaaS
-
Descrição dos parâmetros
-
skip logon page: Quando ativado, ignora a página de logon do IDaaS e redireciona os usuários para a página de autenticação do provedor. Isso se aplica apenas se houver um único método de logon ativo e ele for baseado em OpenID Connect (OIDC) ou no logon do Lark.
-
Regra de validação para salvar a configuração. Se vários métodos de logon já estiverem ativados quando você tentar salvar a configuração, uma caixa de diálogo será exibida com a seguinte mensagem:
Quando o recurso skip logon page está ativado, apenas um método de logon — baseado em OpenID Connect (OIDC) ou no logon do Lark — é suportado. Desative os outros métodos de logon e salve a configuração novamente.
Nesse caso, não é possível salvar a configuração.
-
Aviso de conflito para provedores de identidade. Se o recurso skip logon page estiver ativado e você tentar ativar um método de logon adicional na página IdPs ou na página , uma caixa de diálogo será exibida com a seguinte mensagem:
Quando o recurso skip logon page está ativado, apenas um método de logon — baseado em OpenID Connect (OIDC) ou no logon do Lark — é suportado. Desative os outros métodos de logon ou desative o recurso de ignorar a página de logon e tente novamente.
NotaA página de logon é ignorada apenas se duas condições forem atendidas: o recurso de ignorar a página de logon deve estar ativado e apenas uma source de autenticação (Lark ou um provedor OpenID Connect (OIDC)) deve estar ativa.
-
default PC logon method: Método de logon exibido por padrão na página de logon do IDaaS para PCs. Os usuários podem alternar para outros métodos disponíveis.
default mobile logon method: Método de logon exibido por padrão na página de logon do IDaaS para aplicativos móveis. Os usuários podem alternar para outros métodos disponíveis.
session duration: Tempo durante o qual uma sessão de logon permanece ativa no navegador (por exemplo, 8 horas). Após a expiração da sessão, os usuários precisam fazer logon novamente.
idle session timeout: Período de inatividade do usuário após o qual a sessão expira (por exemplo, 2 horas). Após o tempo limite, os usuários devem se reautenticar.
-