Todos os produtos
Search
Central de documentação

Resource Access Management:Bind an MFA device for a RAM user

Última atualização: Jun 26, 2026

Para aumentar a segurança da conta de usuário do RAM, recomendamos ativar a autenticação multifator (MFA) como camada adicional de verificação além do nome de usuário e senha. Com o MFA ativado, o usuário do RAM deve concluir a autenticação de segundo fator ao fazer logon no console ou executar operações sensíveis. Isso ajuda a prevenir riscos de segurança decorrentes de credenciais comprometidas. Este tópico descreve como vincular um dispositivo MFA a um usuário do RAM, incluindo passkey, telefone seguro, dispositivo MFA virtual e e-mail de segurança.

telefone seguro,

Nota

Para proteger melhor sua conta e seus ativos, a Alibaba Cloud ativará progressivamente a autenticação multifator (MFA) obrigatória no logon para todos os usuários do RAM a partir de 17 de março de 2025. Para mais informações, consulte o aviso.

Comparação dos métodos de MFA para usuários do RAM

Escolha um ou mais métodos de MFA para um usuário do RAM com base nos requisitos do seu negócio e no nível de segurança desejado. Para obter mais detalhes sobre cada método, consulte Métodos de MFA suportados.

Método de MFA

Método de verificação

Nível de segurança

Dependências

Recomendações

Passkey

Reconhecimento biométrico (impressão digital/facial) ou PIN do dispositivo

Mais alto

Dispositivo compatível (computador/telefone) e navegador, ou chave de segurança de hardware. Para mais informações, consulte O que é uma passkey?.

Ideal para casos de uso que exigem o mais alto nível de segurança e uma experiência de logon conveniente e sem senha. Este método verifica o próprio dispositivo e usa sua biometria integrada para autenticação.

Dispositivo MFA virtual

Senha descartável baseada em tempo (TOTP)

Alto

Aplicativo autenticador em um smartphone, como o aplicativo Alibaba Cloud ou Google Authenticator.

Versátil, altamente seguro e não limitado por regiões ou operadoras. Recomendado como opção principal de MFA.

E-mail de segurança

Código de verificação por e-mail

Médio

Serviço de e-mail

Usado como método de verificação de backup. Se o dispositivo MFA principal estiver indisponível, pode ser usado para logon de emergência.

Nota
  • Para evitar falhas de logon devido à perda ou dano do dispositivo, ou à desinstalação do aplicativo, recomendamos fortemente vincular pelo menos dois tipos diferentes de dispositivos MFA a cada usuário do RAM, como uma passkey e um e-mail de segurança.

  • As chaves de segurança U2F foram atualizadas para passkeys. Se você tiver uma chave de segurança U2F vinculada à sua conta, recomendamos atualizá-la para uma passkey. Para mais informações, consulte Atualizar uma chave de segurança U2F para uma passkey.

Configure uma política global de MFA

Antes que um usuário do RAM possa vincular um dispositivo MFA, uma conta Alibaba Cloud ou um administrador do RAM deve configurar uma política global de MFA. Essa política define as regras de imposição de MFA e os tipos de dispositivos permitidos. Ela não vincula dispositivos aos usuários. Cada usuário do RAM deve vincular seu próprio dispositivo individualmente.

Após configurar a política global, vincule um dispositivo MFA conforme descrito neste tópico para ativar o MFA. Para mais informações sobre a configuração global, consulte Gerencie configurações de segurança para usuários do RAM.

Vincular uma passkey

A passkey utiliza o reconhecimento biométrico integrado do seu dispositivo (impressão digital ou facial) ou PIN para autenticação, proporcionando uma experiência perfeita e altamente segura sem senha. É necessário um sistema operacional e navegador compatíveis com passkey, ou uma chave de segurança de hardware. Para mais informações sobre as limitações e tipos de dispositivos suportados para passkeys, consulte O que é uma passkey?.

Nota

Recomendamos vincular passkeys em todos os seus dispositivos de uso frequente. Vincule também um e-mail de segurança como backup para evitar bloqueio de acesso ao trocar de dispositivo.

Na página de logon

Quando um usuário do RAM faz logon no console pela primeira vez, ele pode vincular uma passkey executando as seguintes etapas:

  1. Acesse a página de logon de usuário do RAM e insira seu nome de usuário do RAM e senha de logon.

  2. Selecione Passkey.

  3. Na página Bind Passkey, siga as instruções na tela para concluir o processo. Para mais informações, consulte Gerencie passkeys para um usuário do RAM.

Na página de segurança

  1. Acesse a página de logon de usuário do RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção Passkey, clique em Create Passkey.

  4. Na página Bind Passkey, siga as instruções na tela para concluir o processo. Para mais informações, consulte Gerencie passkeys para um usuário do RAM.

Vincular um dispositivo MFA virtual

Um dispositivo MFA virtual gera senhas descartáveis por meio de um aplicativo autenticador compatível com o protocolo TOTP. É um método de MFA seguro e versátil. Antes de começar, baixe e instale um aplicativo autenticador, como o aplicativo Alibaba Cloud ou Google Authenticator, em seu dispositivo móvel.

Na página de logon

Quando um usuário do RAM faz logon no console pela primeira vez, ele pode vincular um dispositivo MFA virtual executando as seguintes etapas:

  1. Acesse a página de logon de usuário do RAM e insira seu nome de usuário do RAM e senha de logon.

  2. Selecione Virtual MFA Device.

  3. Em seu dispositivo móvel, adicione o dispositivo MFA virtual. Os exemplos a seguir mostram como adicionar um dispositivo MFA virtual usando o aplicativo Alibaba Cloud em um dispositivo Android e o aplicativo Google Authenticator em um dispositivo iOS.

    Aplicativo Alibaba Cloud (Android)

    1. Faça logon no aplicativo Alibaba Cloud.

    2. No canto superior direito da página, toque no ícone mfa.

    3. No canto superior direito, toque no ícone + e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear código QR (Recomendado): Toque em Scan QR code, escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

      • Adicionar manualmente: Toque em Add manually, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

    Aplicativo Google Authenticator (iOS)

    1. Abra o aplicativo Google Authenticator.

    2. Toque em Get started e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear um código QR (Recomendado): Toque em Scan a QR code e escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud.

      • Inserir uma chave de configuração: Toque em Enter a setup key, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em Add.

  4. No console Alibaba Cloud, insira a senha descartável exibida em seu dispositivo móvel e clique em OK.

Na página de segurança

  1. Acesse a página de logon de usuário do RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Bind VMFA à direita de MFA Device.

  4. Em seu dispositivo móvel, adicione o dispositivo MFA virtual. Os exemplos a seguir mostram como adicionar um dispositivo MFA virtual usando o aplicativo Alibaba Cloud em um dispositivo Android e o aplicativo Google Authenticator em um dispositivo iOS.

    Aplicativo Alibaba Cloud (Android)

    1. Faça logon no aplicativo Alibaba Cloud.

    2. No canto superior direito da página, toque no ícone mfa.

    3. No canto superior direito, toque no ícone + e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear código QR (Recomendado): Toque em Scan QR code, escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

      • Adicionar manualmente: Toque em Add manually, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em OK.

    Aplicativo Google Authenticator (iOS)

    1. Abra o aplicativo Google Authenticator.

    2. Toque em Get started e escolha um método para adicionar o dispositivo MFA virtual.

      • Escanear um código QR (Recomendado): Toque em Scan a QR code e escaneie o código QR exibido na página Bind Virtual MFA Device no console Alibaba Cloud.

      • Inserir uma chave de configuração: Toque em Enter a setup key, insira a conta e a chave da página Bind Virtual MFA Device no console Alibaba Cloud e toque em Add.

  5. No console Alibaba Cloud, insira a senha descartável exibida em seu dispositivo móvel e clique em OK.

Nota

Também é possível permitir que usuários do RAM remember MFA verification status for 7 days. Se esse recurso estiver ativado, o usuário do RAM poderá selecionar Remember this device and do not ask for verification within 7 days durante o MFA. Após selecionar essa opção, o usuário não precisará realizar MFA nesse dispositivo por 7 dias. Para obter informações sobre como definir essa configuração, consulte Gerencie configurações de segurança para usuários do RAM.

Vincular um e-mail de segurança

O e-mail de segurança é normalmente usado como método de MFA de backup. Ele fornece uma opção de verificação quando seu dispositivo principal está indisponível.

  1. Acesse a página de logon de usuário do RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Bind à direita de Security Email.

  4. Na página Bind Email, insira seu endereço de e-mail, obtenha e insira o código de verificação e clique em OK.

Nota

O endereço de e-mail nas informações básicas de um usuário do RAM serve apenas para referência e difere do e-mail de segurança vinculado. Apenas o e-mail de segurança pode ser usado para autenticação de segundo fator.

Atualize uma chave U2F para uma passkey

Se um usuário do RAM vinculou anteriormente uma chave de segurança U2F, a chave ainda pode ser usada. No entanto, recomendamos atualizá-la para uma passkey.

  1. Acesse a página de logon de usuário do RAM e faça logon.

  2. No canto superior direito, passe o mouse sobre sua foto de perfil e clique em Security InformationSecurity Information.

  3. Na seção MFA Information, clique em Update to Passkey à direita de MFA Device.

  4. Na caixa de diálogo Update U2F to Passkey, clique em OK.

    Uma mensagem solicitará que você realize uma autenticação única para atualizar seu dispositivo U2F. Após a autenticação bem-sucedida, o dispositivo U2F será atualizado para uma passkey e poderá ser usado tanto para autenticação de logon quanto para MFA.

  5. Na página Bind Passkey, vincule a chave de segurança. Para mais informações, consulte Gerencie passkeys para um usuário do RAM.

Próximas etapas

Após ativar o MFA e vincular um dispositivo MFA, o usuário do RAM deverá fornecer dois fatores de autenticação ao fazer logon na Alibaba Cloud ou executar operações sensíveis no console:

  1. Primeiro fator: Insira o nome de usuário e a senha.

  2. Segundo fator: Insira o código de verificação gerado por um dispositivo MFA virtual ou enviado para um endereço de e-mail de segurança, ou realize a autenticação por passkey.

Importante
  • Para substituir o dispositivo MFA de um usuário do RAM, primeiro desvincule o dispositivo atual antes de vincular um novo. Para mais informações, consulte Desvincular um dispositivo MFA de um usuário do RAM.

  • Se a chave de segurança U2F de um usuário do RAM for perdida, ou se ele desinstalar um aplicativo MFA como o aplicativo Alibaba Cloud ou Google Authenticator sem antes desvinculá-lo, o acesso à Alibaba Cloud será bloqueado. Para recuperar o acesso, o usuário deve solicitar a uma conta Alibaba Cloud ou a um administrador do RAM que desvincule o dispositivo no console RAM. Para mais informações, consulte Desvincular um dispositivo MFA de um usuário do RAM.