Todos os produtos
Search
Central de documentação

Identity as a Service:General settings

Última atualização: Jun 28, 2026

Este documento descreve os métodos de logon compatíveis com o Alibaba Cloud IDaaS (EIAM), como nome de usuário e senha, código de verificação por SMS, logon de terceiros e MFA. O conteúdo explica como configurar políticas de autenticação flexíveis e corporativas para aumentar a segurança das contas.

Métodos de logon

  1. Três métodos de logon integrados

    Método de logon

    Descrição

    Logon com nome de usuário e senha do IDaaS

    Ativado por padrão.

    Permite que os usuários façam logon com o nome de usuário e a senha armazenados no IDaaS. Este método não está disponível para contas sem nome de usuário e senha, como as importadas do DingTalk.

    Logon com verificação por SMS do IDaaS

    Desativado por padrão; ative-o antes do uso.

    A conta do usuário deve estar vinculada a um número de telefone.

    É possível visualizar o conteúdo da mensagem de texto, mas não modificá-lo.

    Atualmente, o envio de mensagens de texto é gratuito.

    Logon com autenticador WebAuthn

    Oferece um logon seguro e prático por meio de um autenticador de hardware baseado no protocolo WebAuthn.

    Para mais informações, consulte Avançado: Logon seguro com WebAuthn.

  2. Adição de métodos de logon

    Para ativar outros métodos de logon no IDaaS, configure um provedor de identidade. Adicionar um provedor de identidade pode criar automaticamente um método de logon correspondente.

    Por exemplo, ao vincular o DingTalk, se você selecionar Enable DingTalk QR code logon, o sistema criará automaticamente o método de logon por QR code do DingTalk, disponível para uso imediato.

    Caso não ative o método de logon durante a vinculação, você poderá ativá-lo a qualquer momento na página do provedor de identidade. O sistema cria o método de logon automaticamente na primeira ativação.

    O status de logon na página do provedor de identidade sincroniza-se com o status na lista de métodos de logon.

    Por exemplo, se você desativar o logon por QR code do DingTalk na página do provedor de identidade, o método de logon correspondente também será desativado.

  3. Desativação de métodos de logon

    Um método de logon desativado fica indisponível e não aparece na página de logon.

Configuração de logon

  1. Configuração das definições básicas de logon do IDaaS

  2. Descrição dos parâmetros

    1. skip logon page: Quando ativado, este recurso ignora a página de logon do IDaaS e redireciona os usuários para a página de autenticação do provedor. Isso se aplica apenas se houver um único método de logon ativo, baseado em OpenID Connect (OIDC) ou no logon do Lark.

      1. Regra de validação para salvar a configuração. Se vários métodos de logon já estiverem ativados quando você tentar salvar a configuração, uma caixa de diálogo aparecerá com a seguinte mensagem:

        Quando o recurso skip logon page está ativado, apenas um método de logon — baseado em OpenID Connect (OIDC) ou no logon do Lark — é suportado. Desative os outros métodos de logon e salve a configuração novamente.

        Nesse caso, não é possível salvar a configuração.

      2. Aviso de conflito para provedores de identidade. Se o recurso skip logon page estiver ativado e você tentar ativar um método de logon adicional na página IdPs ou na página Login > General > Login Mode, uma caixa de diálogo aparecerá com a seguinte mensagem:

        Quando o recurso skip logon page está ativado, apenas um método de logon — baseado em OpenID Connect (OIDC) ou no logon do Lark — é suportado. Desative os outros métodos de logon ou desative o recurso de ignorar a página de logon e tente novamente.

        Nota

        A página de logon só é ignorada se duas condições forem atendidas: o recurso de ignorar a página de logon deve estar ativado e apenas uma source de autenticação (Lark ou um provedor OpenID Connect (OIDC)) deve estar ativa.

    2. default PC logon method: Define o método de logon exibido por padrão na página de logon do IDaaS para PCs. Os usuários podem alternar para outros métodos disponíveis na própria página de logon.

    3. default mobile logon method: Define o método de logon exibido por padrão na página de logon do IDaaS para aplicativos móveis. Os usuários podem alternar para outros métodos disponíveis na própria página de logon.

    4. session duration: Determina por quanto tempo uma sessão de logon permanece ativa no navegador (por exemplo, 8 horas). Após a expiração da sessão, os usuários precisam fazer logon novamente.

    5. idle session timeout: Estabelece o período de inatividade do usuário após o qual a sessão expira (por exemplo, 2 horas). Depois do tempo limite, os usuários devem se reautenticar.