Todos os produtos
Search
Central de documentação

Resource Access Management:Gerencie passkeys para usuários do RAM

Última atualização: Sep 12, 2026

A autenticação por passkey verifica primeiro o vínculo com o dispositivo para confirmar sua legitimidade e, em seguida, utiliza recursos biométricos integrados, como impressão digital, reconhecimento facial ou PIN, para validar sua identidade.

O que é uma passkey?

Uma passkey é um método de autenticação moderno e sem senha que permite usar o leitor de impressão digital, o reconhecimento facial ou o PIN de bloqueio de tela do seu dispositivo para fazer logon no Alibaba Cloud como usuário do RAM de forma segura e prática. Também é possível utilizar a passkey como um fator de autenticação multifator (MFA). Baseada no padrão FIDO2, a passkey emprega criptografia de chave pública. Ao criar uma passkey, seu dispositivo gera um par de chaves:

  • Uma chave privada, armazenada exclusivamente no seu dispositivo local, nunca sendo enviada ou exposta. Ela funciona como sua chave exclusiva.

  • Uma chave pública, armazenada pelo Alibaba Cloud, que atua como a fechadura.

Durante o logon ou a autenticação, o Alibaba Cloud usa a chave pública para enviar um desafio de autenticação ao seu dispositivo. Somente a chave privada local, combinada com sua verificação biométrica, consegue desbloqueá-lo. Todo o processo dispensa a digitação de senhas, pois a verificação ocorre automaticamente entre os serviços do Alibaba Cloud e seu dispositivo. Como as informações biométricas nunca saem do aparelho, a segurança da conta aumenta e o acesso torna-se mais simples.

Por que usar uma passkey?

  • Resistência a phishing: Cada passkey está vinculada a um site específico. Isso impede seu uso em sites fraudulentos ou falsificados, prevenindo ataques de phishing.

  • Eliminação de senhas: Remove os riscos associados a senhas fracas, reutilizadas ou armazenadas incorretamente.

  • Rapidez e praticidade: Com a biometria, o logon é significativamente mais rápido do que com senhas tradicionais ou códigos de verificação.

  • Autenticação multifator simplificada: A passkey é inerentemente multifator, o que agiliza a autenticação ao eliminar etapas extras, como a inserção de códigos de verificação.

Limitações

  • Um usuário do RAM pode vincular no máximo cinco passkeys. Recomendamos vincular passkeys em todos os dispositivos de uso frequente e configurar um endereço de e-mail de segurança como método de backup para evitar o bloqueio da conta em caso de perda ou troca de dispositivo.

  • Cada passkey vinculada a um usuário do RAM deve ter um nome exclusivo para facilitar a distinção entre diferentes dispositivos.

Quais dispositivos suportam passkeys?

Verifique se o seu dispositivo e software atendem aos seguintes requisitos de versão:

Versões de navegadores

  • Google Chrome: 108 ou superior.

  • Microsoft Edge: 108 ou superior.

  • Safari: 16,1 ou superior.

  • Firefox: 122 ou superior.

Computadores

  • O Windows 10 e o Windows 11 permitem salvar passkeys localmente e autenticar com o Windows Hello.

  • O macOS Ventura 13 ou superior oferece suporte ao salvamento de passkeys no iCloud Keychain, permitindo a sincronização entre dispositivos. Certifique-se de que todos os dispositivos atendam aos requisitos de versão do sistema.

  • Salve passkeys em um navegador compatível, como Google Chrome ou Microsoft Edge, para sincronizá-las em vários dispositivos.

Dispositivos móveis

  • O iOS 14.5 ou superior permite salvar passkeys localmente no dispositivo. Já o iOS 16 ou superior suporta o salvamento no iCloud Keychain para sincronização entre dispositivos.

  • Versões a partir do iOS 14.5 possibilitam salvar passkeys em navegadores móveis compatíveis.

  • Devido a personalizações feitas pelos fabricantes no sistema operacional Android, muitos celulares não oferecem suporte nativo a passkeys. Recomendamos salvar as passkeys usando o navegador Google Chrome.

  • Ao iniciar o vínculo da passkey em um computador e escanear um QR code para salvá-la em um dispositivo móvel, o iOS 14.5 ou superior permite o salvamento local. Para outras versões do iOS ou dispositivos Android, recomendamos o uso do navegador Google Chrome para salvar a passkey.

Outros dispositivos

  • Há suporte a chaves de segurança compatíveis com FIDO2. Esses dispositivos podem se conectar ao computador ou dispositivo móvel via porta USB, Bluetooth ou NFC. Dispositivos U2F podem ser atualizados para funcionar como chaves de segurança.

Vincular uma passkey para um usuário do RAM

Vincule e armazene uma passkey para um usuário do RAM em um computador, utilizando o leitor de impressão digital, o reconhecimento facial ou o PIN do computador para autenticação. Também é possível escanear um QR code para vincular uma passkey em um dispositivo móvel ou vincular uma chave de segurança compatível com FIDO2.

Logon page

Quando um usuário do RAM faz logon no console pela primeira vez, ele pode vincular uma passkey.

  1. Acesse a página de logon de usuário do RAM e insira o nome de usuário do RAM e a senha de logon.

  2. Selecione Passkey.

  3. Na página Bind passkey, insira um nome para a passkey e clique em Bind.

    O nome da passkey ajuda a distinguir vários dispositivos. Esse nome deve ser exclusivo para o usuário do RAM. É possível alterar o nome posteriormente.

  4. O prompt de autenticação do seu dispositivo será exibido. Siga as instruções na tela para selecionar seu computador, um dispositivo móvel ou uma chave de segurança externa e concluir o vínculo.

  5. Verifique o resultado do vínculo.

    Na página Passkey, a passkey recém-criada aparece na lista. Visualize seu Passkey Name, Passkey ID, Creation Time e Last Used. Para remover a passkey, clique em Delete na coluna Actions.

Security information page

  1. Faça logon no console do Alibaba Cloud como usuário do RAM acessando a página de logon de usuário do RAM.

  2. Passe o mouse sobre sua foto de perfil no canto superior direito e clique em Logon SecuritySecurity Information.

  3. Na seção Passkey, clique em Create Passkey.

  4. Insira um nome para a passkey e clique em Bind.

    O nome da passkey ajuda a distinguir vários dispositivos. Esse nome deve ser exclusivo para o usuário do RAM. É possível alterar o nome posteriormente.

  5. O prompt de autenticação do seu dispositivo será exibido. Siga as instruções na tela para selecionar seu computador, um dispositivo móvel ou uma chave de segurança externa e concluir o vínculo.

  6. Verifique o resultado do vínculo.

    A passkey recém-vinculada aparece na lista de passkeys. Visualize seu Passkey Name, Passkey ID, Creation Time e Last Used. Para remover a passkey, clique em Delete na coluna Actions.

Remover uma passkey

Remova uma passkey se você trocar ou perder um dispositivo, ou caso não precise mais usá-la.

  1. Faça logon no console do Alibaba Cloud como usuário do RAM acessando a página de logon de usuário do RAM.

  2. Passe o mouse sobre sua foto de perfil no canto superior direito e clique em Logon SecuritySecurity Information.

  3. Na seção Passkey, localize a passkey que deseja remover e clique em Delete na coluna Actions.

  4. Na caixa de diálogo Delete Passkey, clique em OK.

Fazer logon com uma passkey

A passkey oferece uma maneira segura e sem senha de fazer logon, verificando sua identidade por meio dos recursos de segurança integrados do dispositivo, como impressão digital, reconhecimento facial ou PIN.

Pré-requisitos

  • Habilitado por um administrador: Um administrador do RAM deve permitir que os usuários do RAM façam logon com uma passkey nas configurações globais de segurança. Por padrão, o Alibaba Cloud mantém essa opção habilitada para contas do Alibaba Cloud. Para alterar essa configuração:

    1. Faça logon no console do RAM usando uma conta do Alibaba Cloud ou como um usuário do RAM com permissões de administrador do RAM (política AliyunRAMFullAccess).

    2. Na página Settings, na seção Security, clique em Modify.

    3. Na caixa de diálogo Global Security, ative a opção Allow users to login with passkey.

  • Registrado pelo usuário: Registre uma passkey, como Touch ID ou Windows Hello, nas suas configurações pessoais de segurança. Para mais informações, consulte Gerencie passkeys para um usuário do RAM.

Procedimento

  1. Acesse a página de Logon de Usuário do RAM.

  2. Na página RAM User Logon, insira seu nome de usuário e clique em Next. O nome de usuário geralmente segue um dos formatos: <RAM-username>@<default-domain-name> ou <RAM-username>@<domain-alias>. Para mais informações sobre como visualizar e alterar seu nome de domínio padrão e alias de domínio, consulte Gerencie as configurações de logon para um usuário do RAM.

  3. Clique em Passkey Logon. Se o logon com passkey falhar, clique em Logon Using Password para usar sua senha.

  4. O navegador exibirá um prompt de segurança para verificação. Caso tenha registrado várias passkeys, selecione aquela que deseja utilizar.

  5. Após concluir a verificação, o logon será efetuado.