添加或删除MFA设备

更新时间:
重要

本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。

本文为您介绍云SSO用户自行添加或删除MFA设备的具体操作。

前提条件

请确保MFA处于启用状态。更多信息,请参见配置全局MFA配置用户MFA

添加第一个MFA设备

在启用MFA的情况下,当云SSO用户通过用户名密码登录云SSO用户门户时,会被要求添加MFA设备。

  1. 在移动设备端(例如:手机)下载支持MFA设备的应用。例如:阿里云应用或Google Authenticator应用等。

    本示例以Android手机上的阿里云应用的操作为例。

  2. 使用云SSO用户的用户名密码登录云SSO用户门户。

  3. 在移动设备端,添加MFA设备。

    1. 登录阿里云应用。

    2. 在页面右上角,先点击+图标,然后点击mfa图标。

    3. 单击+图标,选择合适的方式添加MFA设备。

      • 扫码添加(推荐):在移动设备端,点击扫码添加,扫描云SSO用户门户页面显示的二维码,然后单击确定

        说明

        您需要在用户门户页面,单击查看二维码,页面才能显示二维码。

      • 手动添加:在移动设备端,点击手动添加,输入云SSO用户门户页面显示的用户名和密钥,然后单击确定

        说明

        您需要在用户门户页面,单击显示密钥,页面才能显示密钥。

  4. 在云SSO用户门户,输入MFA设备名称。

    您可以自定义MFA设备名称,也可以单击使用默认设备名称自动输入默认的MFA设备名称。

  5. 在云SSO用户门户,输入移动设备端阿里云应用中显示的动态验证码,然后单击绑定

添加第二个MFA设备

在启用MFA的情况下,每个云SSO用户最多添加2个MFA设备。

  1. 使用云SSO用户的用户名密码登录云SSO用户门户。

  2. 鼠标悬浮在页面右上角的用户头像上,然后单击管理MFA设备

  3. 单击新增设备

  4. 添加第二个MFA设备。

    具体操作,请参见添加第一个MFA设备

删除MFA设备

警告

删除MFA设备后,云SSO用户将不能通过该MFA设备进行二次身份核验,降低账号安全性。

  1. 使用云SSO用户的用户名密码登录云SSO用户门户。

  2. 鼠标悬浮在页面右上角的用户头像上,然后单击管理MFA设备

  3. 单击目标MFA设备操作列的删除

  4. 删除MFA设备对话框,单击确定

相关文档

管理MFA