检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
950808 转 1
预约咨询
工单提交
我有建议
未实名认证
已实名认证
立即前往
立即购买
立即购买
立即前往
立即前往
配置虚拟MFA 本章主要为您介绍如何绑定虚拟MFA、如何解绑虚拟MFA,以及IAM用户手机丢失或删除虚拟MFA应用程序时管理员如何重置虚拟MFA。 如何绑定虚拟MFA 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google Authenticator或Microsoft
查看更多 →
”。账号绑定虚拟MFA,输入账号和密钥;IAM用户绑定虚拟MFA,输入IAM用户名和密钥。单击“添加”手动添加用户。 添加用户完成,在“华为云”手机应用程序“虚拟MFA页面”,查看虚拟MFA的动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入连续的两组口令
如何解绑虚拟MFA 如果您可以正常使用已与账号绑定的虚拟MFA应用程序,需要解绑MFA,请参考本章节。 解绑后,如需再次绑定虚拟MFA,请IAM用户在“安全设置”中自行重新绑定,详细操作请参见:如何绑定虚拟MFA设备。 操作步骤 进入IAM控制台,在左侧导航栏选择“用户”页签。 单击IAM用户名称,进入用户详情界面。
解绑虚拟MFA后,登录时仍需通过虚拟MFA进行登录验证 问题描述 您已解绑或重置虚拟MFA,登录华为云时,仍需要通过虚拟MFA进行登录验证。 可能原因 您已开启登录保护,验证方式是“虚拟MFA”,且已解绑或重置虚拟MFA。此时,您的MFA设备和华为云的绑定关系已解除,但是登录保护依然生效,因此需要进行登录验证。
如何获取虚拟MFA验证码 绑定虚拟MFA并开启登录保护或操作保护后,用户在进行登录或进行敏感操作时,需要输入MFA应用程序的动态验证码,下图以登录验证为例。 此时,用户需要打开MFA应用程序,在首页查看用户已绑定账号的验证码,下图以华为云App为例。 在华为云APP界面右下角选择“我的
获取IAM用户Token(使用密码+虚拟MFA) 功能介绍 该接口可以用于通过用户名/密码+虚拟MFA的方式进行认证,在IAM用户开启了的登录保护功能,并选择通过虚拟MFA验证时获取IAM用户Token。Token是系统颁发给用户的访问令牌,承载用户的身份、权限等信息。调用IAM
入用户”。 单击“确认开启”。 图2 开启虚拟MFA 管理员开启虚拟MFA后,终端用户在使用华为云办公客户端登录桌面时,需要使用智能设备(例如,手机)上华为云应用中的虚拟MFA设备获取动态验证码(首次登录时需要先在智能设备上绑定虚拟MFA设备),并填写至华为云办公客户端登录界面。
因素认证服务(虚拟MFA认证)章节。 终端用户在客户端绑定虚拟MFA设备后,通过动态验证码登录到桌面列表。 操作步骤 登录管理控制台。 在导航中依次选择“用户管理 > 用户”。 进入“用户管理”界面。 在用户操作列单击“更多 > 管理MFA设备”。 弹出“管理MFA设备”对话框。
虚拟MFA验证码校验不通过怎么办 问题描述 进行二次验证、绑定或解绑虚拟MFA时,MFA验证码校验不通过。 可能原因 验证码输入错误。 动态验证码未更新。 读取了非本账号的虚拟MFA验证码。 重新绑定虚拟MFA时,未在虚拟MFA设备中重新添加用户。 MFA验证码的生成机制和时间相
开启自动设置时间功能。 添加用户完成,在“华为云”手机应用程序“虚拟MFA页面”,查看虚拟MFA的动态口令页面。动态口令每30秒自动更新一次。 在“绑定虚拟MFA”页面输入动态码。 单击“确定”,完成绑定虚拟MFA设备的操作。 外部物理安全密钥 在 “注册安全密钥” 页面上,根据浏览器或平台显示的说明进行操作。
单击“辅助认证配置”页签,在“多因素认证配置”下,单击“关闭”。 单击“确定”。 关闭虚拟MFA后,系统中的绑定虚拟MFA设备信息将全部删除,请删除移动设备上MFA虚拟设备列表中的MFA设备。再次开启虚拟MFA,需要再次进行虚拟MFA设备绑定。 父主题: 配置多因素认证
如何修改操作保护验证方式 如何关闭操作保护 如何绑定虚拟MFA设备 如何获取虚拟MFA验证码 如何解绑虚拟MFA 虚拟MFA验证码校验不通过怎么办 无法接收验证码怎么办 账号被锁定怎么办 API访问控制策略不生效怎么办 解绑虚拟MFA后,登录时仍需通过虚拟MFA进行登录验证
方便,虚拟MFA是多因素认证方式中的一种。 本节以“华为云App”为例介绍如何绑定虚拟MFA,如果您已安装其他MFA应用程序,请根据应用程序指引添加用户。如需了解有关解绑虚拟MFA、重置虚拟MFA的操作,请参见:虚拟MFA。 暂未升级华为账号、已升级华为账号绑定虚拟MFA的操作方法不同。
多因素认证设备支持手机、邮箱、虚拟MFA和安全密钥。 虚拟MFA:虚拟MFA是能产生6位数字认证码的设备,遵循基于时间的一次性密码 (TOTP)标准。基于软件的虚拟MFA,即虚拟MFA应用程序,可以在移动硬件设备(包括智能手机)上运行,非常方便。启用虚拟MFA后,当需要验证身份时,还需
定,此时需要进行 如下操作。 在虚拟MFA设备上删除绑定(虚拟MFA应用上绑定的用户)。 在虚拟MFA设备上重新绑定,使用重新绑定的动态验证码在客户端进行登录。 父主题: 账户与权限管理
安全保护。 修复项指导 您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google Authenticator或Microsoft Authenticator),才能绑定虚拟MFA设备。详见如何绑定虚拟MFA。 检测逻辑 IAM用户为“停用”状态,视为“合规”。
后,长时间未绑定虚拟MFA设备、或者长时间未提交动态验证码进行二次验证。 解决方法: 终端用户返回登录页面,重新登录,并及时绑定虚拟MFA设备提交动态验证码进行二次验证。 验证码异常 可能原因: 验证码输入错误。 输入验证码为非本账号的虚拟MFA验证码。 MFA验证码的生成机制和
您需要在智能设备上安装一个虚拟MFA应用程序后(例如:华为云App、Google Authenticator或Microsoft Authenticator),才能绑定虚拟MFA设备。详见如何绑定虚拟MFA。 检测逻辑 根用户已开启MFA认证,视为“合规”。 根用户未开启MFA认证,视为“不合规”。
邮箱、手机和虚拟MFA三种认证方式。 如果用户只绑定了手机,则认证方式只能选择手机。 如果用户只绑定了邮箱,则认证方式只能选择邮件。 如果用户未绑定邮箱、手机和虚拟MFA,进行敏感操作时,华为云将提示用户绑定邮箱、手机或虚拟MFA。 如需修改验证手机、邮箱、虚拟MFA设备,请在账号中修改。
若离职/调动人员当前使用IAM身份中心中的用户或虚拟MFA,请停用/删除IAM身份中心用户、解绑虚拟MFA,详情请参见管理用户、管理用户的MFA设备。 若离职/调动人员当前还掌握您企业在用的其他云服务用户、密码、访问密钥(AK/SK)和虚拟MFA等,请承接人参考对应云服务的用户指南进行变更。
邮箱、手机和虚拟MFA三种认证方式。 如果用户只绑定了手机,则认证方式只能选择手机。 如果用户只绑定了邮箱,则认证方式只能选择邮件。 如果用户未绑定邮箱、手机和虚拟MFA,进行敏感操作时,华为云将提示用户绑定邮箱、手机或虚拟MFA。 如需修改验证手机、邮箱、虚拟MFA设备,请在基本信息中修改。
联系我们
您找到想要的内容了吗?
意见反馈
0/200
提交 取消
启用虚拟mfa设备
mfa绑定
开启mfa
华为云mfa
mfa安全码
mfa手机解绑
虚拟化 虚拟机
虚拟化虚拟机
虚拟虚拟服务器
虚拟主机 虚拟ip