Dispositivo de MFA virtual
Esta seção descreve como vincular e desvincular um dispositivo de MFA virtual. Se o dispositivo de MFA virtual vinculado de um usuário do IAM for excluído ou o telefone celular no qual ele é executado não estiver disponível, você poderá remover o dispositivo de MFA virtual para o usuário do IAM.
O que é um dispositivo de MFA virtual?
Um dispositivo ou uma aplicação de MFA gera códigos de verificação de 6 dígitos em conformidade com o TOTP (Algoritmo de senha única baseado em tempo). Os dispositivos de MFA podem ser baseados em hardware ou software. Atualmente, os dispositivos de MFA virtuais baseados em software são suportados. Eles são programas de aplicações executados em dispositivos inteligentes, como telefones celulares.
Vincular um dispositivo de MFA virtual
Antes de vincular um dispositivo de MFA virtual, instale primeiro um aplicativo autenticador (como o Google Authenticator ou o Microsoft Authenticator) em seu dispositivo móvel.
- Vá para a página Configurações de segurança.
- Clique na guia Critical Operations e clique em Bind na linha Virtual MFA Device.
Figura 1 Dispositivo de MFA virtual
- Configure o aplicativo de MFA digitalizando o código QR ou inserindo manualmente a chave secreta.
Você pode vincular um dispositivo de MFA virtual à sua conta digitalizando o código QR ou inserindo a chave secreta.
- Digitalizar o código QR
Abra o aplicativo de MFA em seu telefone celular e use-o para digitalizar o código QR exibido na página Bind Virtual MFA Device. Sua conta ou usuário IAM é então adicionado à aplicação.
- Inserir manualmente a chave secreta
Abra o aplicativo de MFA no seu celular e digite a chave secreta.
O usuário só pode ser adicionado manualmente usando senhas de uso único baseadas em tempo (TOTP). É aconselhável ativar a definição automática da hora no seu telefone celular.
- Digitalizar o código QR
- Visualize os códigos de verificação no aplicativo de MFA. O código é atualizado automaticamente a cada 30 segundos.
- Na página Bind Virtual MFA Device, insira dois códigos de verificação consecutivos e clique em OK.
- HUAWEI ID
- Vá para a página Configurações de segurança.
- Clique na guia Critical Operations e clique em Bind na linha Virtual MFA Device.
Figura 2 Vincular um dispositivo de MFA virtual
- Na página Account & security da central de contas da HUAWEI ID, vincule um autenticador à sua HUAWEI ID conforme as instruções.
- Usuário do IAM
Os usuários do IAM podem vincular um dispositivo de MFA virtual no console do IAM. O procedimento é o mesmo que para vincular um dispositivo de MFA virtual a uma conta da Huawei Cloud.
Se o administrador tiver redefinido o dispositivo de MFA virtual de um usuário do IAM ou se o usuário do IAM fizer logon no sistema pela primeira vez e a proteção de logon tiver sido ativada com o dispositivo de MFA virtual como método de verificação, o usuário do IAM precisa vincular um dispositivo de MFA virtual novamente durante o logon. O procedimento é o seguinte:
- Faça logon no console de gerenciamento como um usuário do IAM.
- Na caixa de diálogo Login Verification, clique em Bind Virtual MFA Device.
- No painel deslizante, siga as instruções para vincular um dispositivo de MFA virtual.
Obter um código de verificação do MFA
Se a proteção de logon ou proteção de operação baseada em MFA virtual estiver ativada, você precisará inserir um código de verificação de MFA ao fazer logon no console ou executar uma operação crítica.
Abra a aplicação de MFA no seu dispositivo inteligente, veja o código de verificação exibido ao lado da sua conta e insira o código no console.
Desvincular um dispositivo de MFA virtual
Você pode desvincular o dispositivo de MFA virtual, desde que o telefone celular vinculado ao dispositivo de MFA virtual esteja disponível e o dispositivo de MFA virtual ainda esteja instalado em seu celular.
- Usuário do IAM: se o telefone celular de um usuário do IAM não estiver disponível ou se o dispositivo de MFA virtual tiver sido excluído de celular, solicite ao administrador que remova o dispositivo de MFA virtual.
- Conta: se o telefone celular vinculado à conta não estiver disponível ou se o dispositivo de MFA virtual tiver sido excluído do celular, entre em contato com o atendimento ao cliente para remover o dispositivo de MFA virtual.
- Vá para a página Configurações de segurança.
- Clique na guia Critical Operations e clique em Unbind na linha Virtual MFA Device.
Se você atualizou sua conta da Huawei Cloud para uma HUAWEI ID, você será redirecionado para o site da HUAWEI ID. Vá para a página Account center > Account and security e clique em Disassociate na linha Authenticator na área Security verification.
- Na página Unbind Virtual MFA Device, insira um código de verificação gerado pela aplicação de MFA.
Figura 3 Inserir um código de verificação de MFA virtual
- Clique em OK.
Remoção do dispositivo de MFA virtual
Conta: se o telefone celular vinculado à conta não estiver disponível ou se o dispositivo de MFA virtual tiver sido excluído do celular, entre em contato com o atendimento ao cliente para remover o dispositivo de MFA virtual.
Usuário do IAM: se o telefone celular de um usuário do IAM não estiver disponível ou se o dispositivo de MFA virtual tiver sido excluído do celular do usuário, entre em contato com o administrador para remover o dispositivo de MFA virtual. O administrador precisa executar as seguintes etapas:
- Faça logon no console do IAM.
- Na página Users, clique em Security Settings na linha que contém o usuário para o qual você deseja remover o dispositivo de MFA virtual vinculado.
- Na página de guia Security Settings, clique em Remove na linha Virtual MFA Device.
- Clique em OK.