Todos os produtos
Search
Central de documentação

:Bind an MFA device for a RAM user

Última atualização: Sep 12, 2026

Para aumentar a segurança da conta de usuário RAM, recomendamos ativar a autenticação multifator (MFA) como uma camada adicional de verificação além do nome de usuário e senha. Após ativar o MFA, o usuário RAM deve concluir a autenticação de segundo fator ao fazer logon no console ou executar operações sensíveis. Isso ajuda a prevenir riscos de segurança decorrentes de credenciais comprometidas. Este tópico descreve como um usuário RAM pode vincular um dispositivo MFA, incluindo passkey, telefone seguro, dispositivo MFA virtual e e-mail de segurança.

telefone seguro,

Nota

Para proteger melhor sua conta e seus ativos, a Alibaba Cloud ativará progressivamente a autenticação multifator (MFA) obrigatória no logon para todos os usuários RAM a partir de 17 de março de 2025. Para obter mais informações, consulte o aviso.

Comparação dos métodos de MFA para usuários RAM

Escolha um ou mais métodos de MFA para um usuário RAM com base nos requisitos do seu negócio e no nível de segurança desejado. Para obter mais informações sobre cada método de MFA, consulte Supported MFA methods.

Método de MFA

Método de verificação

Nível de segurança

Dependências

Recomendações

Passkey

Reconhecimento biométrico (impressão digital/facial) ou PIN do dispositivo

Mais alto

Um dispositivo compatível (computador/telefone) e navegador, ou uma chave de segurança de hardware. Para obter mais informações, consulte What is a passkey?.

Ideal para casos de uso que exigem o mais alto nível de segurança e uma experiência de logon conveniente e sem senha. Este método verifica o próprio dispositivo e usa sua biometria integrada para autenticação.

Dispositivo MFA virtual

Senha descartável baseada em tempo (TOTP)

Alto

Um aplicativo autenticador em um smartphone, como o aplicativo Alibaba Cloud ou Google Authenticator.

Versátil, altamente seguro e não limitado por regiões ou operadoras. Este método é adequado como opção primária de MFA.

E-mail de segurança

Código de verificação por e-mail

Médio

Um service de e-mail

Usado como método de verificação de backup. Quando o dispositivo MFA primário estiver indisponível, ele pode ser usado para logon de emergência.

Nota
  • Para evitar falhas de logon devido à perda ou dano do dispositivo, ou desinstalação do aplicativo, recomendamos fortemente vincular pelo menos dois tipos diferentes de dispositivos MFA para cada usuário RAM, como uma passkey e um e-mail de segurança.

  • As chaves de segurança U2F foram atualizadas para passkeys. Se você tiver uma chave de segurança U2F vinculada à sua conta, recomendamos atualizá-la para uma passkey. Para obter mais informações, consulte Upgrade a U2F security key to a passkey.

Configurar uma política global de MFA

Antes que um usuário RAM possa vincular um dispositivo MFA, uma conta Alibaba Cloud ou um administrador RAM deve configurar uma política global de MFA. Essa política define as regras de imposição de MFA e os tipos de dispositivos permitidos. Ela não vincula dispositivos aos usuários. Cada usuário RAM deve vincular seu próprio dispositivo individualmente.

Após configurar a política global, vincule um dispositivo MFA conforme descrito neste tópico para ativar o MFA. Para obter mais informações sobre a configuração global, consulte Manage security settings for RAM users.

Vincular uma passkey

Uma passkey utiliza o reconhecimento biométrico integrado do seu dispositivo (impressão digital ou facial) ou PIN para autenticação, proporcionando uma experiência perfeita e altamente segura sem senha. É necessário um sistema operacional e navegador compatíveis com passkey, ou uma chave de segurança de hardware. Para obter mais informações sobre as limitações e os tipos de dispositivos suportados para passkeys, consulte What is a passkey?.

Nota

Recomendamos vincular passkeys em todos os seus dispositivos de uso frequente. Você também deve vincular um e-mail de segurança como backup para evitar ficar bloqueado ao trocar para um novo dispositivo.

Na página de logon

Quando um usuário RAM faz logon no console pela primeira vez, ele pode vincular uma passkey executando as seguintes etapas:

  1. Acesse a página de logon de usuário RAM e insira seu nome de usuário RAM e senha de logon.

  2. Selecione Passkey.

  3. Na página Bind Passkey, siga as instruções na tela para concluir o processo. Para obter mais informações, consulte Manage passkeys for a RAM user.

Na página de segurança

  1. Acesse a página de logon de usuário RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção Passkey, clique em Create Passkey.

  4. Na página Bind Passkey, siga as instruções na tela para concluir o processo. Para obter mais informações, consulte Manage passkeys for a RAM user.

Vincular um dispositivo MFA virtual

Um dispositivo MFA virtual gera senhas descartáveis por meio de um aplicativo autenticador compatível que suporta o protocolo TOTP. É um método de MFA seguro e versátil. Antes de começar, baixe e instale um aplicativo autenticador, como o aplicativo Alibaba Cloud ou Google Authenticator, no seu dispositivo móvel.

Na página de logon

Quando um usuário RAM faz logon no console pela primeira vez, ele pode vincular um dispositivo MFA virtual executando as seguintes etapas:

  1. Acesse a página de logon de usuário RAM e insira seu nome de usuário RAM e senha de logon.

  2. Selecione Virtual MFA Device.

  3. No seu dispositivo móvel, adicione o dispositivo MFA virtual. Os exemplos a seguir mostram como adicionar um dispositivo MFA virtual usando o aplicativo Alibaba Cloud em um dispositivo Android e o aplicativo Google Authenticator em um dispositivo iOS.

    Aplicativo Alibaba Cloud (Android)

    1. Faça logon no aplicativo Alibaba Cloud.

    2. No canto superior direito da página, toque no ícone mfa.

    3. No canto superior direito, toque no ícone + e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear código QR (Recomendado): Toque em Scan QR code, escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

      • Adicionar manualmente: Toque em Add manually, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

    Aplicativo Google Authenticator (iOS)

    1. Abra o aplicativo Google Authenticator.

    2. Toque em Get started e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear um código QR (Recomendado): Toque em Scan a QR code e escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud.

      • Inserir uma chave de configuração: Toque em Enter a setup key, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em Add.

  4. No console Alibaba Cloud, insira a senha descartável exibida no seu dispositivo móvel e clique em OK.

Na página de segurança

  1. Acesse a página de logon de usuário RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Bind VMFA à direita de MFA Device.

  4. No seu dispositivo móvel, adicione o dispositivo MFA virtual. Os exemplos a seguir mostram como adicionar um dispositivo MFA virtual usando o aplicativo Alibaba Cloud em um dispositivo Android e o aplicativo Google Authenticator em um dispositivo iOS.

    Aplicativo Alibaba Cloud (Android)

    1. Faça logon no aplicativo Alibaba Cloud.

    2. No canto superior direito da página, toque no ícone mfa.

    3. No canto superior direito, toque no ícone + e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear código QR (Recomendado): Toque em Scan QR code, escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

      • Adicionar manualmente: Toque em Add manually, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

    Aplicativo Google Authenticator (iOS)

    1. Abra o aplicativo Google Authenticator.

    2. Toque em Get started e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear um código QR (Recomendado): Toque em Scan a QR code e escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud.

      • Inserir uma chave de configuração: Toque em Enter a setup key, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em Add.

  5. No console Alibaba Cloud, insira a senha descartável exibida no seu dispositivo móvel e clique em OK.

Nota

Você também pode permitir que os usuários RAM remember MFA verification status for 7 days. Se esse recurso estiver ativado, um usuário RAM poderá selecionar Remember this device and do not ask for verification within 7 days durante o MFA. Após o usuário RAM selecionar essa opção, ele não precisará realizar o MFA nesse dispositivo por 7 dias. Para obter informações sobre como definir essa configuração, consulte Manage security settings for RAM users.

Vincular um e-mail de segurança

Um e-mail de segurança é normalmente usado como método de MFA de backup. Ele fornece uma opção de verificação quando seu dispositivo primário está indisponível.

  1. Acesse a página de logon de usuário RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Bind à direita de Security Email.

  4. Na página Bind Email, insira seu endereço de e-mail, obtenha e insira o código de verificação e clique em OK.

Nota

O endereço de e-mail nas informações básicas de um usuário RAM serve apenas para referência e é diferente do e-mail de segurança vinculado. Apenas o e-mail de segurança pode ser usado para autenticação de segundo fator.

Atualizar uma chave U2F para uma passkey

Se um usuário RAM já vinculou anteriormente uma chave de segurança U2F, a chave ainda pode ser usada. No entanto, recomendamos atualizá-la para uma passkey.

  1. Acesse a página de logon de usuário RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Update to Passkey à direita de MFA Device.

  4. Na caixa de diálogo Update U2F to Passkey, clique em OK.

    Uma mensagem solicita que você realize uma autenticação única para atualizar seu dispositivo U2F. Após a autenticação bem-sucedida, o dispositivo U2F é atualizado para uma passkey e pode ser usado tanto para autenticação de logon quanto para MFA.

  5. Na página Bind Passkey, vincule a chave de segurança. Para obter mais informações, consulte Manage passkeys for a RAM user.

Próximas etapas

Depois que o MFA é ativado e um dispositivo MFA é vinculado, um usuário RAM deve fornecer dois fatores de autenticação ao fazer logon na Alibaba Cloud ou executar operações sensíveis no console:

  1. Primeiro fator: Insira o nome de usuário e a senha.

  2. Segundo fator: Insira o código de verificação gerado por um dispositivo MFA virtual ou enviado para um endereço de e-mail de segurança, ou realize a autenticação por passkey.

Importante
  • Para substituir o dispositivo MFA de um usuário RAM, primeiro desvincule o dispositivo atual antes de vincular um novo. Para obter mais informações, consulte Unbind an MFA device for a RAM user.

  • Se a chave de segurança U2F de um usuário RAM for perdida, ou se ele desinstalar um aplicativo MFA como o aplicativo Alibaba Cloud ou Google Authenticator sem antes desvinculá-lo, ele não poderá fazer logon na Alibaba Cloud. Para recuperar o acesso, o usuário deve solicitar a uma conta Alibaba Cloud ou a um administrador RAM que desvincule o dispositivo no console RAM. Para obter mais informações, consulte Unbind an MFA device for a RAM user.