Encontre respostas para dúvidas comuns sobre MFA, incluindo erros de código de verificação, falhas de autenticação, substituição de dispositivos, imposição ou desativação do MFA, além de problemas com telefone seguro e endereço de e-mail de segurança.
, problemas com telefone seguro e problemas com endereço de e-mail de segurança
Erro de código de verificação durante a vinculação do MFA
O MFA é baseado em tempo. Verifique se o horário do seu dispositivo móvel está sincronizado.
Os códigos MFA são atualizados a cada 30 segundos. Insira o código mais recente ainda não utilizado.
O QR code (chave) pode expirar se a página de vinculação permanecer aberta por muito tempo. Atualize a página e escaneie um novo QR code.
Escanear o QR code várias vezes pode criar entradas duplicadas no dispositivo MFA, cada uma com um código diferente, o que causa falha na autenticação. Exclua as duplicatas antes de escanear um novo QR code.
-
Vincule novamente o dispositivo MFA. Os passos variam conforme o tipo de conta:
-
Vincule novamente o dispositivo MFA para uma conta Alibaba Cloud.
-
Desvincule o dispositivo MFA.
-
Vincule novamente o dispositivo MFA.
-
-
Vincule novamente o dispositivo MFA para um usuário RAM.
Se o proprietário da conta Alibaba Cloud permitir que usuários RAM gerenciem seus próprios dispositivos MFA, o usuário poderá desvincular e vincular novamente de forma independente. Caso contrário, entre em contato com o proprietário da conta ou um administrador RAM.
-
Desvincule o dispositivo MFA.
-
Vincule novamente o dispositivo MFA.
-
-
Caso o problema persista, envie um ticket. Inclua capturas de tela da página de erro, o horário exibido no dispositivo, o nome da conta e o carimbo de data/hora da operação.
Falha na autenticação MFA durante o login
O MFA é baseado em tempo. Verifique se o horário do seu dispositivo móvel está sincronizado.
Verifique se você inseriu o código mais recente não utilizado para a conta correta.
Se você substituiu o dispositivo MFA, utilize o código do dispositivo recém-vinculado.
-
Vincule novamente o dispositivo MFA. Os passos variam conforme o tipo de conta:
-
Vincule novamente o dispositivo MFA para uma conta Alibaba Cloud.
-
Desvincule o dispositivo MFA.
-
Vincule novamente o dispositivo MFA.
-
-
Vincule novamente o dispositivo MFA para um usuário RAM.
Se o proprietário da conta Alibaba Cloud permitir que usuários RAM gerenciem seus próprios dispositivos MFA, o usuário poderá desvincular e vincular novamente de forma independente. Caso contrário, entre em contato com o proprietário da conta ou um administrador RAM.
-
Desvincule o dispositivo MFA.
-
Vincule novamente o dispositivo MFA.
-
-
Caso o problema persista, envie um ticket. Inclua capturas de tela do horário exibido no dispositivo, o nome da conta autenticada e o carimbo de data/hora da operação.
Aplicativo autenticador excluído ou dispositivo perdido
Conta Alibaba Cloud: Envie uma solicitação de recurso na página de verificação de identidade.
Usuário RAM: Entre em contato com o proprietário da conta ou um administrador RAM para desativar o MFA. Como desativo o MFA para o login no console de um usuário RAM?.
Substituir um dispositivo MFA
Para substituir o dispositivo MFA de uma conta Alibaba Cloud ou de um usuário RAM, por exemplo, ao migrar o aplicativo autenticador para um novo telefone, siga estas etapas.
Substituir dispositivo MFA para uma conta Alibaba Cloud
Faça login no Account Center.
-
Desvincule o dispositivo MFA no Telefone A.
-
Vincule novamente o dispositivo MFA no Telefone B.
Substituir dispositivo MFA para um usuário RAM
Se o proprietário da conta Alibaba Cloud permitir que usuários RAM gerenciem seus próprios dispositivos MFA, o usuário poderá desvincular e vincular novamente de forma independente. Caso contrário, entre em contato com o proprietário da conta ou um administrador RAM. Gerenciar configurações de segurança para usuários RAM.
Faça login no RAM console.
-
Desvincule o dispositivo MFA no Telefone A.
-
Vincule novamente o dispositivo MFA no Telefone B.
Impor MFA para login de usuário RAM
O proprietário de uma conta Alibaba Cloud ou um administrador RAM pode impor o uso de MFA para usuários RAM por meio das configurações de segurança do usuário e das configurações de login no console.
-
Exigir que todos os usuários RAM usem MFA
Nas configurações de segurança do usuário, defina MFA for RAM user sign-in como Force all users. Gerenciar configurações de segurança para usuários RAM.
-
Exigir que usuários RAM específicos usem MFA
-
Nas configurações de segurança do usuário, defina MFA for RAM user sign-in como Depend on each user.
-
Nas configurações de login no console para o usuário RAM, defina MFA Required como Required.
Criar um usuário RAM ou Gerenciar configurações de login no console para um usuário RAM.
-
Após essas configurações entrarem em vigor, os usuários RAM deverão vincular um dispositivo MFA no próximo login. Após a vinculação, será necessário inserir um código de verificação em todos os logins subsequentes. Vincular um dispositivo MFA como usuário RAM.
Desativar MFA para login de usuário RAM
A desativação do MFA reduz a segurança da conta. Avalie os riscos de segurança relacionados ao comprometimento de senhas antes de desativar o MFA.
Para proteger melhor sua conta e seus ativos, este recurso será implementado gradualmente por UID de conta a partir de 28 de março de 2025. Usuários RAM com a permissão de sistema AdministratorAccess devem usar MFA para login. Não é possível desativar o MFA para esses usuários. Aviso.
Desvincular um dispositivo MFA não equivale a desativar o MFA. Para desativar o MFA no login do console, modifique tanto as configurações de segurança do usuário quanto as configurações de login no console.
-
Modifique as configurações de segurança do usuário para o usuário RAM.
Nas configurações de segurança do usuário, defina MFA for RAM user sign-in como Depend on each user ou Required Only for Unusual Logon. Gerenciar configurações de segurança para usuários RAM.
Depend on each user: O MFA é configurado por usuário. Prossiga para a próxima etapa.
Required Only for Unusual Logon: O MFA é imposto apenas em ambientes de login não confiáveis, como quando o local ou o dispositivo de login muda. Caso contrário, o MFA não é obrigatório.
-
Modifique as configurações de login no console para o usuário RAM.
Nas configurações de login no console para o usuário RAM, defina MFA Required como Not Required. Gerenciar configurações de login no console para um usuário RAM.