Todos os produtos
Search
Central de documentação

Resource Access Management:Supported MFA methods

Última atualização: Jul 08, 2026

O RAM oferece suporte a diversos métodos de MFA para verificação de identidade: dispositivos virtuais de MFA, passkeys, telefones seguros e endereços de e-mail de segurança.

Métodos de MFA com suporte no RAM

Método de autenticação

Descrição

Casos de uso

Referências

Virtual MFA

A senha descartável baseada em tempo (TOTP) é um protocolo amplamente utilizado para autenticação multifator (MFA). Um dispositivo virtual de MFA consiste em um aplicativo instalado em um telefone ou outro equipamento compatível com TOTP, como o app do Alibaba Cloud ou o Google Authenticator. Após ativar o dispositivo virtual de MFA, o usuário deve inserir o código de verificação de 6 dígitos gerado pelo aplicativo durante o logon. Essa medida ajuda a impedir acessos não autorizados caso a senha seja comprometida.

  • Verificação secundária de identidade para logon no console

  • Verificação secundária de identidade para operações sensíveis

Vincular um dispositivo de MFA para um usuário do RAM

Passkey

A passkey é um método de autenticação mais seguro que pode substituir a senha tradicional. Usuários do RAM podem utilizar passkeys tanto para fazer logon quanto como método de MFA. Com esse recurso, você utiliza a biometria digital, o reconhecimento facial ou o PIN integrado do seu laptop, telefone ou outro dispositivo para concluir o logon ou a verificação de MFA.

  • Verificação secundária de identidade para logon no console

  • Verificação secundária de identidade para operações sensíveis

Vincular um dispositivo de MFA para um usuário do RAM

Endereço de e-mail de segurança

Associe um endereço de e-mail de segurança a um usuário do RAM. O código de verificação enviado para esse e-mail serve para a verificação secundária de identidade.

  • Verificação secundária de identidade para logon no console

  • Verificação secundária de identidade para operações sensíveis

Associar um endereço de e-mail de segurança

Nota

Esta página aborda apenas o MFA para usuários do RAM. Para configurar o MFA no nível da conta, consulte Configurar o MFA da sua conta.

Funcionamento do MFA

Após ativar o MFA e vincular um dispositivo de MFA, o usuário do RAM precisa fornecer dois fatores de autenticação ao fazer logon no Alibaba Cloud ou executar operações sensíveis no console:

  1. Primeiro fator: insira o nome de usuário e a senha.

  2. Segundo fator: insira o código de verificação gerado por um dispositivo virtual de MFA ou enviado para um endereço de e-mail de segurança, ou realize a autenticação via passkey.

Limitações

  • Dispositivos virtuais de MFA permitem logon por meio de navegador ou pelo app do Alibaba Cloud.

  • Para conhecer as limitações e os tipos de dispositivos compatíveis com passkeys, consulte O que é uma passkey?.

  • Um endereço de e-mail de segurança pode ser associado a, no máximo, cinco usuários do RAM.