Todos os produtos
Search
Central de documentação

Resource Access Management:Security settings

Última atualização: Jul 20, 2026

O Resource Access Management (RAM) oferece configurações de segurança para proteger sua conta Alibaba Cloud.

Senha

A senha é a credencial que valida sua identidade no login da Alibaba Cloud.

Importante

Mantenha sua senha segura e altere-a regularmente.

Para mais informações, consulte Change RAM user login password.

Sufixo de login padrão

A Alibaba Cloud atribui um Default Domain a cada conta no formato <AccountAlias>.onaliyun.com. Esse sufixo identifica exclusivamente a conta e serve para o login de usuários RAM e single sign-on (SSO).

Para mais informações, consulte Manage RAM user logon domains.

Sufixo de login personalizado

Se você possui um domínio publicamente resolvível, use-o como Domain Alias para substituir o sufixo de login padrão. O sufixo personalizado funciona como um alias do sufixo padrão.

Nota

Use o sufixo de login personalizado somente após concluir a verificação de propriedade do domínio. Depois da verificação, o sufixo personalizado substitui o padrão em todos os cenários.

Para mais informações, consulte Create and verify a domain alias.

Par de AccessKey

Um par de AccessKey consiste em um AccessKey ID e um AccessKey secret. O RAM usa criptografia simétrica com esses elementos para autenticar remetentes de solicitações de API. Gerencie recursos apenas após autenticação bem-sucedida.

O AccessKey ID identifica o chamador. O AccessKey secret gera a assinatura que o RAM verifica.

Importante

O AccessKey secret aparece apenas na criação e não pode ser recuperado posteriormente. Mantenha-o seguro.

Para mais informações, consulte Create an AccessKey.

Autenticação multifator (MFA)

A autenticação multifator (MFA) adiciona uma camada extra de proteção além do nome de usuário e senha. O MFA exige verificação secundária de identidade no login do console ou na execução de operações sensíveis. As seções a seguir descrevem os métodos de MFA disponíveis para usuários RAM, incluindo notas de uso e limitações.

Métodos de MFA

Método de autenticação

Descrição

Casos de uso

Referências

Virtual MFA

A senha descartável baseada em tempo (TOTP) é um protocolo MFA amplamente utilizado. Um dispositivo de Virtual MFA é um aplicativo compatível com TOTP, como o app Alibaba Cloud ou o Google Authenticator. Após ativar o dispositivo, insira um código de verificação de 6 dígitos gerado pelo aplicativo durante o login. Isso impede acessos não autorizados caso a senha seja comprometida.

  • Verificação secundária de identidade para login no console

  • Verificação secundária de identidade para operações sensíveis

Bind an MFA device for a RAM user

Passkey

A passkey é um método de autenticação mais seguro que substitui a senha. Usuários RAM podem usar passkeys para login e como método de MFA. Com uma passkey, utilize a biometria digital, o reconhecimento facial ou o PIN integrado ao dispositivo para concluir o login ou a verificação de MFA.

  • Verificação secundária de identidade para login no console

  • Verificação secundária de identidade para operações sensíveis

Bind an MFA device for a RAM user

Endereço de e-mail de segurança

Vincule um endereço de e-mail de segurança a um usuário RAM. O código enviado para esse e-mail serve para a verificação secundária de identidade.

  • Verificação secundária de identidade para login no console

  • Verificação secundária de identidade para operações sensíveis

Attach a security email address

Funcionamento

Após ativar o MFA e vincular um dispositivo, o usuário RAM deve fornecer dois fatores de autenticação no login da Alibaba Cloud ou ao executar operações sensíveis no console:

  1. Primeiro fator: insira o nome de usuário e a senha.

  2. Segundo fator: insira o código de verificação gerado por um dispositivo de Virtual MFA ou enviado para um endereço de e-mail de segurança, ou realize a autenticação via passkey.

Limitações

  • Dispositivos de Virtual MFA permitem login via navegador ou pelo app Alibaba Cloud.

  • Para limitações e tipos de dispositivos compatíveis com passkeys, consulte What is a passkey?.

  • Você pode vincular um endereço de e-mail de segurança a até cinco usuários RAM.

Verificação secundária de identidade para operações sensíveis

Quando um usuário RAM com dispositivo MFA vinculado executa uma operação sensível no console, o RAM exige verificação secundária de identidade. O usuário só prossegue após inserir um código de verificação válido.

Para ativar a verificação secundária de identidade para todos os usuários RAM, primeiro imponha o MFA globalmente. Para mais informações, consulte Manage security settings for RAM users.