本文为您介绍云SSO用户自行添加或删除MFA设备的具体操作。

前提条件

请确保MFA处于启用状态。更多信息,请参见启用或禁用MFA

添加第一个MFA设备

在启用MFA的情况下,当用户通过用户名密码登录用户门户时,会被要求添加MFA设备。

  1. 在移动设备端(例如:手机)下载支持MFA设备的应用。例如:阿里云应用或Google Authenticator应用等。
    本示例以Android手机上的阿里云应用的操作为例。
  2. 使用用户的用户名密码登录云SSO用户门户。
  3. 在移动设备端,添加MFA设备。
    1. 登录阿里云应用。
    2. 选择我的 > 虚拟MFA
    3. 单击+,选择合适的方式添加MFA设备。
      • 扫码添加(推荐):单击扫码添加,扫描用户门户页面显示的二维码,然后单击确定
        说明 您需要在用户门户页面,单击查看二维码,页面才能显示二维码。
      • 手动添加:在移动设备端,单击手动添加,输入用户门户页面显示的用户名和密钥,然后单击确定
        说明 您需要在用户门户页面,单击显示密钥,页面才能显示密钥。
  4. 在云SSO用户门户,输入MFA设备名称。
    您可以自定义MFA设备名称,也可以单击使用默认设备名称自动输入默认的MFA设备名称。
  5. 在云SSO用户门户,输入移动设备端阿里云应用中显示的两组连续动态验证码,然后单击绑定

添加第二个MFA设备

在启用MFA的情况下,每个用户最多添加2个MFA设备。

  1. 使用用户的用户名密码登录云SSO用户门户。
  2. 鼠标悬浮在页面右上角的用户头像上,然后单击管理MFA
  3. 单击新增设备
  4. 添加第二个MFA设备。
    具体操作,请参见添加第一个MFA设备

删除MFA设备

  1. 使用用户的用户名密码登录云SSO用户门户。
  2. 鼠标悬浮在页面右上角的用户头像上,然后单击管理MFA
  3. 单击目标MFA设备操作列的删除
  4. 删除MFA设备对话框,单击确定