# 虚拟MFA
虚拟MFA是能产生6位数字认证码的设备，遵循基于时间的一次性密码 （TOTP）标准。基于软件的虚拟MFA，即虚拟MFA应用程序，可以在移动硬件设备（包括智能手机）上运行，非常方便。启用虚拟MFA后，当需要验证身份时，还需要输入来自MFA设备的动态验证码，从而实现双因素安全认证。
本章主要为您介绍[如何绑定虚拟MFA]、[如何解绑虚拟MFA]。
![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/warning_3.0-zh-cn.png)
请妥善保管您绑定虚拟MFA的应用程序。若删除对应的应用程序，您将无法获取虚拟MFA验证码，进而影响您的登录或敏感操作。
 #### 如何绑定虚拟MFA
您需要在智能设备上安装一个虚拟MFA应用程序后（例如：华为云App、Google Authenticator或Microsoft Authenticator），才能绑定虚拟MFA设备。
华为云账号和IAM用户绑定MFA后将会自动开启登录保护，并设置登录保护类型为MFA验证。IAM用户可自行在IAM控制台绑定虚拟MFA。
1. 进入[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)，在左侧导航栏选择"用户"页签。
2. 单击IAM用户名称，进入用户详情界面。 
   图1进入用户详情界面   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002448555560.png "点击放大")
   
   
3. 选择"安全设置"页签，找到"多因素认证设备"。
4. 单击"添加MFA设备"。 
   图2添加MFA设备   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002448556300.png "点击放大")
   
   
5. 指定MFA设备名称。仅支持大小写字母、数字或特殊字符(-_)。
6. 选择MFA设备。此处选择"虚拟MFA"，然后单击"下一步"。 
   图3虚拟MFA   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002481436577.png "点击放大")
   
   
7. 根据绑定虚拟MFA的页面，在您的MFA应用程序中添加虚拟MFA设备。
8. 您可以通过扫描二维码、手动输入两种方式绑定MFA设备，下面以"华为云"手机应用程序为例绑定虚拟MFA： 
   - 扫描二维码 打开手机上已安装好的"华为云"手机应用程序，选择"我的-MFA-点击+号-扫码添加"，单击控制台"添加MFA设备"第二步左侧的"显示二维码"，扫描该二维码。扫描成功后，"华为云"手机应用程序会自动添加虚拟MFA设备，然后虚拟MFA列表中出现账号/IAM用户名及对应的MFA验证码。
     
   
   - 手动输入 打开手机上已安装好的"华为云"手机应用程序，选择"我的-MFA-点击+号-手动输入"。账号根用户绑定虚拟MFA，输入账号名和密钥；IAM用户绑定虚拟MFA，输入IAM用户名和密钥。单击"添加"手动添加虚拟MFA设备。
     ![](https://support.huaweicloud.com/usermanual-iam5/public_sys-resources/note_3.0-zh-cn.png)
     手动输入添加MFA设备方式只基于时间的一次性密码算法 （TOTP）的虚拟MFA，建议在移动设备中开启自动设置时间功能。
     
   
   
   
   
9. 在"华为云"手机应用程序"虚拟MFA"页面，查看虚拟MFA的动态码。动态码每30秒自动更新一次。
10. 在"添加MFA设备"页面输入连续的两组验证码，然后单击"确定"，完成绑定虚拟MFA设备的操作。 
    添加成功后，将在多因素认证设备列表中看到绑定的虚拟MFA设备。
    
    
#### 如何获取虚拟MFA验证码
绑定虚拟MFA后，用户在进行登录操作时，需要输入MFA应用程序的验证码，下图以登录验证为例。
图4虚拟MFA登录验证   
![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000001737101893.png "点击放大")
此时，您需要打开智能设备上的虚拟MFA应用程序，查看并输入用户已绑定账号或用户的动态码。以华为云APP为例，选择APP界面的"控制台-常用工具-MFA"，进入虚拟MFA页面获取动态码，详细如下图所示。
图5查看MFA动态码   
![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000002448241572.png "点击放大")
 #### 如何解绑虚拟MFA
1. 进入[统一身份认证服务新版控制台](https://console.huaweicloud.com/iam5)，在左侧导航栏选择"用户"页签。
2. 单击IAM用户名称，进入用户详情界面。
3. 选择"安全设置"页签，找到"多因素认证设备"。
4. 单击虚拟MFA设备"操作"列的"解绑"。
5. 在弹出的对话框中，输入"YES"。 
   图6确认解绑   
   ![](https://support.huaweicloud.com/usermanual-iam5/zh-cn_image_0000001743924824.png "点击放大")
   
   
6. 单击"确定"，完成解绑MFA操作。 
   解绑成功后，多因素认证设备列表中将不存在该虚拟MFA设备信息。
   
   
 
#### 相关文档
- [多因素认证概述](https://support.huaweicloud.com/usermanual-iam5/iam_01_1174.html)
- [MFA设备丢失了怎么办](https://support.huaweicloud.com/iam5_faq/iam_01_1250.html)
- [虚拟MFA验证码校验不通过怎么办](https://support.huaweicloud.com/iam5_faq/iam_01_1195.html)
- [添加MFA设备时提示该MFA设备已存在怎么办](https://support.huaweicloud.com/iam5_faq/iam_01_1231.html)
 
