本文以阿里云应用为例介绍如何为RAM 用户开启多因素认证(Multi-factor authentication,MFA)。开启多因素认证后,可以为您的账号提供更高的安全保护。

操作步骤

  1. 云账号登录 RAM 控制台
    说明
    • 如果云账号要求 RAM 用户开启多因素认证,那么 RAM 用户登录时会直接进入多因素认证绑定流程,请直接从第 5 步开始操作。
    • 如果云账号允许 RAM 用户自主管理多因素认证设备,RAM 用户也可以登录 RAM 控制台,单击安全管理,在 MFA 设备管理菜单下,单击启用 MFA 设备进行绑定。
  2. 在左侧导航栏的人员管理菜单下,单击用户
  3. 用户登录名称/显示名称列表下,单击目标 RAM 用户名称。
  4. 认证管理页签下,单击启用虚拟 MFA 设备
  5. 在移动设备端,下载并安装阿里云 应用。
    • iOS:在 App Store 中搜索阿里云。
    • Android:在应用市场中搜索阿里云。
  6. 在移动设备端,登录阿里云应用。
  7. 在屏幕底部单击控制台页签。
  8. 常用工具区域下,单击虚拟 MFA
  9. 选择合适的方式添加多因素认证设备。
    • 扫码添加(推荐):在移动设备端,单击扫码添加,扫描 RAM 控制台扫码获取页签下的二维码,单击确定
    • 手动添加:在移动设备端,单击手动输入,填写用户名和密钥,单击确定
      说明 用户名和密钥可以通过 RAM 控制台获取,在启用虚拟 MFA 设备页面,单击手输信息获取 ,可以查看用户名和密钥。
  10. 在 RAM 控制台,输入移动设备端显示的两组连续的动态验证码,单击确定启用,完成绑定。
    说明 移动设备端的阿里云应用会显示您当前账号的动态验证码,每 30 秒更新一次。

下一步

绑定多因素认证设备后,RAM 用户再次登录阿里云时,系统将要求输入两层安全要素:
  1. 第一安全要素:用户名和密码
  2. 第二安全要素:多因素认证设备生成的两组连续的动态验证码
说明 卸载 MFA 应用或删除绑定好的 MFA 前,请先前往阿里云停用 MFA,否则可能无法正常登录阿里云。