本文分别为您介绍如何为RAM用户启用虚拟MFA、U2F安全密钥这两种多因素认证设备的操作。启用多因素认证后,可以为您的账号提供更高的安全保护。

说明 一个RAM用户只能启用一种MFA设备,不能同时启用虚拟MFA和U2F安全密钥。

启用虚拟MFA

  1. 阿里云账号或RAM管理员登录RAM控制台
    说明
    • 如果阿里云账号要求RAM用户启用多因素认证,那么RAM用户登录时会直接进入多因素认证绑定流程,请在启用MFA设备页面选择虚拟MFA设备,然后直接从第6步开始操作。
    • 如果阿里云账号允许RAM用户自主管理多因素认证设备,RAM用户也可以登录控制台绑定MFA。将鼠标悬停在右上角头像的位置,单击安全信息管理,在虚拟MFA页签,单击启用虚拟MFA设备
  2. 在左侧导航栏,选择人员管理 > 用户
  3. 用户登录名称/显示名称列,单击目标RAM用户名称。
  4. 单击认证管理页签,然后单击虚拟MFA页签。
  5. 单击启用虚拟MFA设备
  6. 在移动设备端,下载并安装Google Authenticator应用。
    • iOS:在App Store中搜索Google Authenticator。
    • Android:在应用市场中搜索Google Authenticator。
      说明 安卓版Google Authenticator还依赖外部二维码扫描组件,所以您还需要在应用市场中搜索安装条行码扫描器。
  7. 在移动设备端,登录Google Authenticator应用。
  8. 选择合适的方式添加多因素认证设备。
    • 扫码添加(推荐):在移动设备端,单击开始设置 > 扫描条形码,扫描RAM控制台扫码获取页签下的二维码。
    • 手动添加:在移动设备端,单击开始设置 > 手动输入验证码,填写账号和密钥,单击
      说明 账号和密钥可以通过RAM控制台获取,在手输信息获取页签下可以进行查看。
  9. 在RAM控制台,输入移动设备端显示的两组连续的动态验证码,单击确定启用
    说明 移动设备端的阿里云应用会显示您当前账号的动态验证码,每30秒更新一次。

启用U2F安全密钥

  1. 阿里云账号或RAM管理员登录RAM控制台
    说明
    • 如果阿里云账号要求RAM用户开启多因素认证,那么RAM用户登录时会直接进入多因素认证绑定流程。请在启用MFA设备页面选择U2F 安全密钥,然后直接从第6步开始操作。
    • 如果阿里云账号允许RAM用户自主管理多因素认证设备,RAM用户也可以登录控制台绑定MFA。将鼠标悬停在右上角头像的位置,单击安全信息管理,在U2F安全密钥页签,单击启用U2F安全密钥
  2. 在左侧导航栏,选择人员管理 > 用户
  3. 用户登录名称/显示名称列,单击目标RAM用户名称。
  4. 单击认证管理页签,然后单击U2F安全密钥页签。
  5. 单击启用U2F安全密钥
  6. 绑定U2F安全密钥页面,绑定U2F安全密钥。
    说明 进行以下操作前,您需要了解U2F的使用限制,请参见U2F安全密钥使用限制
    1. 将U2F安全密钥插入到计算机的USB端口。
    2. 轻按U2F安全密钥上的按钮。
    3. 在提示获取安全密钥的弹框中,单击确定
    4. 当页面显示获取U2F密钥成功时,单击确定绑定

后续步骤

绑定多因素认证设备后,RAM用户再次登录阿里云时,系统将要求输入两层安全要素:

  1. 第一层安全要素:输入用户名和密码。
  2. 第二层安全要素:输入虚拟MFA设备生成的验证码,或通过U2F安全密钥认证。
说明
  • 如果您要更换新的多因素认证设备,请先前往阿里云控制台停用多因素认证,再绑定新的多因素认证设备。
  • 如果您在未停用多因素认证的状态下卸载了虚拟多因素认证设备或您的U2F安全密钥丢失,您将无法正常登录阿里云。此时您需要联系您的阿里云账号(主账号)或RAM管理员,前往阿里云RAM控制台帮您停用多因素认证,之后才能重新绑定。