Usuários RAM podem fazer logon no Alibaba Cloud Management Console com nome de usuário e senha, uma passkey ou uma conta do DingTalk.
, uma
passkey
, ou uma
conta do DingTalk
Pontos de entrada para logon de usuário RAM
O RAM oferece vários pontos de entrada para logon. Escolha a opção mais adequada às suas necessidades.
Entrada geral: Acesse a página RAM User Logon ou a página Alibaba Cloud account logon e clique em RAM User Logon.
-
Entrada dedicada (Recomendado): Caso saiba o nome de domínio padrão da sua empresa (por exemplo,
@company-alias.onaliyun.com), use um link dedicado para acessar diretamente a página de logon da empresa. Assim, você evita inserir o nome de domínio manualmente. Para mais informações sobre como visualizar e alterar seu nome de domínio padrão, consulte Manage the logon settings for a RAM user.Formato da URL:
https://signin.alibabacloud.com/<your-default-domain-name>/login.htmFaça logon no RAM console com sua conta Alibaba Cloud. Na página Overview, localize a URL de logon do usuário RAM e compartilhe-a com outros usuários.
-
URL de logon específica para usuário RAM (Recomendado): Especifique
username=RAM-username@<your-default-domain-name>na URL de logon para preencher automaticamente o campo de nome de usuário. Em seguida, clique em Next e insira sua senha.Formato da URL:
https://signin.alibabacloud.com/login.htm?username=RAM-username@<your-default-domain-name>
Método 1: Fazer logon com nome de usuário e senha
Para fazer logon pelo ponto de entrada geral, siga estas etapas:
Acesse a página RAM User Logon.
Na página RAM User Logon, insira seu nome de usuário e clique em Next. O nome de usuário geralmente segue um dos formatos:
<RAM-username>@<default-domain-name>ou<RAM-username>@<domain-alias>. Para mais informações sobre como visualizar e alterar seu nome de domínio padrão e alias de domínio, consulte Manage the logon settings for a RAM user.-
Insira sua senha e clique em Log On.
NotaSe o sistema detectar que sua senha é fraca durante o logon, você será redirecionado para uma página de redefinição de senha. Recomendamos alterá-la para uma senha mais forte. É possível pular esta etapa sem afetar o logon atual. Para mais informações, consulte o aviso.
(Opcional) Se você ativou a autenticação multifator (MFA), também será necessário concluir a verificação MFA. Para mais informações, consulte Multi-factor authentication (MFA) e Enable an MFA device for a RAM user.
Método 2: Fazer logon com uma passkey
Uma passkey oferece uma forma segura de fazer logon sem senha, verificando sua identidade por meio dos recursos de segurança integrados do seu dispositivo, como impressão digital, reconhecimento facial ou PIN.
Pré-requisitos
-
Ativado por um administrador: Um administrador RAM deve permitir que usuários RAM façam logon com uma passkey nas configurações globais de segurança. Por padrão, o Alibaba Cloud mantém esta opção ativada para contas Alibaba Cloud. Para alterar essa configuração:
Faça logon no RAM console usando uma conta Alibaba Cloud ou como um usuário RAM com permissões de administrador RAM (política
AliyunRAMFullAccess).Na página Settings, na seção Security, clique em Modify.
Na caixa de diálogo Global Security, ative Allow users to login with passkey.
Registrado pelo usuário: Você deve ter registrado uma passkey, como Touch ID ou Windows Hello, nas suas configurações pessoais de segurança. Para mais informações, consulte Manage passkeys for a RAM user.
Procedimento
Acesse a página RAM User Logon.
Na página RAM User Logon, insira seu nome de usuário e clique em Next. O nome de usuário geralmente segue um dos formatos:
<RAM-username>@<default-domain-name>ou<RAM-username>@<domain-alias>. Para mais informações sobre como visualizar e alterar seu nome de domínio padrão e alias de domínio, consulte Manage the logon settings for a RAM user.Clique em Passkey Logon. Se o logon com passkey falhar, clique em Logon Using Password para usar sua senha.
O navegador exibirá um prompt de segurança para verificação. Se você registrou várias passkeys, selecione a que deseja usar.
Após concluir a verificação, o logon será concluído.
Perguntas frequentes
O que fazer se um usuário RAM esquecer a senha?
Entre em contato com um administrador RAM para redefinir sua senha. Por motivos de segurança, usuários RAM não podem redefinir suas próprias senhas. Para mais informações, consulte Change the logon password of a RAM user.
O que fazer se o erro "This account does not allow RAM user logon" aparecer?
Esse erro geralmente indica que o logon no console não está ativado para o usuário RAM. Para resolver esse problema, um administrador (o proprietário da conta Alibaba Cloud ou um usuário RAM com permissões de gerenciamento RAM) deve ativar o logon no console para o usuário afetado:
Faça logon no RAM console.
No painel de navegação à esquerda, escolha Identity Management > Users.
Na lista Users, localize o usuário RAM alvo e clique no nome de logon correspondente.
Na aba Authentication, na seção Logon Information, clique em Enable Console Logon e defina uma senha de logon.
Usuários RAM devem fazer logon com o formato completo de nome de usuário <RAM-username>@<default-domain-name> ou <RAM-username>@<domain-alias>, além da senha definida pelo administrador. Não use um número de telefone pessoal para fazer logon. Para mais informações sobre o nome de domínio padrão e o alias de domínio, consulte Manage RAM user logon domains.
Como solucionar anomalias de logon ou problemas de exibição do usuário RAM?
Caso encontre anomalias de logon ou problemas de exibição, tente as soluções abaixo conforme o cenário:
Após o logon, o console muda automaticamente para a conta Alibaba Cloud (conta primária): Isso geralmente ocorre devido a conflitos de sessão no navegador. Saia da conta primária primeiro e depois faça logon como usuário RAM. Como alternativa, use outro navegador ou abra uma janela de navegação anônima ou privada.
-
Após o logon, o console mostra status de conta pessoal e os recursos empresariais não ficam visíveis: Verifique os itens a seguir no RAM console:
Faça logon com o formato
<RAM-username>@<default-domain-name>em vez de usar um número de telefone.Verifique se a conta Alibaba Cloud (conta primária) concluiu a verificação necessária.
Confira se a autenticação multifator (MFA) está configurada corretamente para o usuário RAM.
-
A caixa de diálogo de logon não aparece ou é exibida como uma janela cinza: Verifique o seguinte:
Confirme se o nome de usuário RAM está correto e se o acesso ao console foi ativado para o usuário.
Utilize um navegador compatível, como Google Chrome ou Microsoft Edge.
Verifique se sua rede usa um proxy que possa estar bloqueando o acesso à página de logon.
Outras perguntas comuns sobre logon de usuário RAM
Um usuário RAM pode fazer logon em vários dispositivos ao mesmo tempo?
Sim. O Alibaba Cloud não limita o número de sessões de logon simultâneas para um usuário RAM. É possível fazer logon no Alibaba Cloud Management Console a partir de vários computadores ou dispositivos simultaneamente.
Preciso de um código de verificação por telefone para fazer logon no aplicativo móvel do Alibaba Cloud?
Sim. Atualmente, é necessário receber um código de verificação por SMS no telefone de segurança vinculado à sua conta para validação de identidade.
Existe algum risco em pular a verificação MFA?
É possível optar por pular a verificação de autenticação multifator (MFA) durante o logon. No entanto, ignorar o MFA reduz a segurança da sua conta. Recomendamos ativar o MFA. Para mais informações, consulte Multi-factor authentication (MFA) e Bind an MFA device for a RAM user.
O que fazer se um usuário RAM for impedido de fazer logon devido a restrições de segurança?
Se uma conta de usuário RAM tiver o logon restringido devido a um risco de segurança, como vazamento de AccessKey, solicite a remoção da restrição. Após a verificação e o processamento da solicitação, atualize a página de logon para retomar o acesso normal.
Após a remoção da restrição, verifique e rotacione imediatamente quaisquer pares de AccessKey comprometidos para proteger sua conta. Gerencie os pares de AccessKey no RAM console.
Desative ou exclua o par de AccessKey vazado.
Crie um novo par de AccessKey para substituir o que foi vazado.
Verifique se existem registros anormais de chamadas de API.