管理验证方法和 MFA 因子
您可以在“验证方法和认证因子”页面上添加和删除验证方法和认证因子。 如果用于验证身份或向 IBM Cloud® 认证的电子邮件地址或电话号码发生更改或变为不可访问,那么您可能希望更新这些设置。
您可以通过单击“验证方法和认证因子”页面上的 显示事件 来查看验证方法和认证因子的最近更改的日志。
访问验证方法和认证因素
验证方法和认证因素为账户增加了一层安全保障。 要查看和修改验证方法和认证因素,请完成以下步骤:
-
转至“验证方法和认证因子”页面。
-
使用两种不同的验证方法验证您的身份。
每次访问“验证方法和认证因子”页面时,都必须验证身份。
-
输入发送到所选方法的一次性密码 (OTP),然后单击 验证。 针对每个方法完成此步骤。
用于验证身份的管理方法
您可以添加和除去用于将您标识为帐户中的用户的验证方法。 请确保添加备份验证方法,以防其中一个方法变得不可访问。 每次访问“验证方法和认证因子”页面时,都会使用验证方法。 如果未使用验证方法,请将其除去。
如果一个或多个验证方法不可访问,并且您无法验证身份,那么可以打开 支持案例 以重置这些方法。
添加验证方法
要添加验证方法,请完成以下步骤:
- 在“验证方法和认证因子”页面中,单击 管理验证方法。
- 单击添加。
- 选择新的验证方法。
- 命名验证方法。
- 输入电话号码或电子邮件地址。
- 单击 发送 OTP。
- 输入您接收的 OTP。
- 单击 完成。
除去验证方法
要删除验证方法,请完成以下步骤:
- 在“验证方法和认证因子”页面中,单击 管理验证方法。
- 选择要删除的方法。
- 单击除去。
- 单击“**是 **”确认要删除验证方法。
管理认证因素
如果帐户管理员在您所属的至少一个帐户中启用 MFA,那么除了您的用户名和密码外,还必须使用认证因子来安全地登录到 IBM Cloud。
添加认证因子
如果管理员在您所属的至少一个帐户中启用了 MFA,那么每次登录到 IBM Cloud 时,都会使用认证因子来认证自己。 这些因素可以是您拥有的因素,例如 U2F 安全密钥,也可以是您接收的因素,例如基于时间的一次性密码 (TOTP) 或 OTP。 确保添加备份认证因子。 这样,在无法访问 IBM Cloud 的情况下,可以防止失去其中一个访问权。
- 在“验证方法和认证因子”页面中,单击 显示认证因子。
- 单击添加。
- 选择认证因子并输入名称。 此名称用于标识认证因子。
- 对于 U2F,插入 U2F 安全棒,然后单击 注册密钥。
- 对于 TOTP,扫描 QR 代码,并输入认证程序应用程序生成的代码。
- 对于 基于电子邮件,输入要接收 OTP 的电子邮件地址。
- 单击 发送 OTP。
- 输入您接收的 OTP。
- 单击 完成。
除去认证因素
如果您不再具有认证因子的访问权,请将其除去,以确保帐户的安全性。
- 在“验证方法和认证因子”页面中,单击 显示认证因子
- 选择认证因子。
- 单击除去。
- 单击“**是 **”确认要删除身份验证因素。
您还可以在“验证方法和认证因子”页面上为自己的帐户启用和禁用 MFA。 更改帐户的认证设置会影响帐户的所有成员。 通过启用 MFA,您可以要求帐户进行更安全的登录。 有关更多信息,请参阅 在帐户中启用 MFA。
重置认证因子
如果用于向 IBM Cloud 控制台认证的电子邮件地址或电话号码发生更改或变为不可访问,那么可以更新或重置认证方法。
- 转至“验证方法和认证因子”页面。
- 使用两种不同的验证方法验证您的身份。
- 单击 显示帐户。
- 记下每个帐户的认证设置。
- 如果帐户将 MFA 用于 IBMid 用户,请使用 IBMid 帮助中心 来重置认证因子。
- 如果帐户将 MFA 用于 所有用户,那么您可以在“验证方法和认证因子”页面上重置认证因子。
- 单击要重置的 MFA 方法旁边的复选框,然后单击“移除”。
- 下次登录到 IBM Cloud®时,请设置新的 MFA 因子。