IBM Cloud Docs
管理验证方法和 MFA 因子

管理验证方法和 MFA 因子

您可以在“验证方法和认证因子”页面上添加和删除验证方法和认证因子。 如果用于验证身份或向 IBM Cloud® 认证的电子邮件地址或电话号码发生更改或变为不可访问,那么您可能希望更新这些设置。

您可以通过单击“验证方法和认证因子”页面上的 显示事件 来查看验证方法和认证因子的最近更改的日志。

访问验证方法和认证因素

验证方法和认证因素为账户增加了一层安全保障。 要查看和修改验证方法和认证因素,请完成以下步骤:

  1. 转至“验证方法和认证因子”页面。

  2. 使用两种不同的验证方法验证您的身份。

    每次访问“验证方法和认证因子”页面时,都必须验证身份。

  3. 输入发送到所选方法的一次性密码 (OTP),然后单击 验证。 针对每个方法完成此步骤。

用于验证身份的管理方法

您可以添加和除去用于将您标识为帐户中的用户的验证方法。 请确保添加备份验证方法,以防其中一个方法变得不可访问。 每次访问“验证方法和认证因子”页面时,都会使用验证方法。 如果未使用验证方法,请将其除去。

如果一个或多个验证方法不可访问,并且您无法验证身份,那么可以打开 支持案例 以重置这些方法。

添加验证方法

要添加验证方法,请完成以下步骤:

  1. 在“验证方法和认证因子”页面中,单击 管理验证方法
  2. 单击添加
  3. 选择新的验证方法。
  4. 命名验证方法。
  5. 输入电话号码或电子邮件地址。
  6. 单击 发送 OTP
  7. 输入您接收的 OTP。
  8. 单击 完成

除去验证方法

要删除验证方法,请完成以下步骤:

  1. 在“验证方法和认证因子”页面中,单击 管理验证方法
  2. 选择要删除的方法。
  3. 单击除去
  4. 单击“**是 **”确认要删除验证方法。

管理认证因素

如果帐户管理员在您所属的至少一个帐户中启用 MFA,那么除了您的用户名和密码外,还必须使用认证因子来安全地登录到 IBM Cloud。

添加认证因子

如果管理员在您所属的至少一个帐户中启用了 MFA,那么每次登录到 IBM Cloud 时,都会使用认证因子来认证自己。 这些因素可以是您拥有的因素,例如 U2F 安全密钥,也可以是您接收的因素,例如基于时间的一次性密码 (TOTP) 或 OTP。 确保添加备份认证因子。 这样,在无法访问 IBM Cloud 的情况下,可以防止失去其中一个访问权。

  1. 在“验证方法和认证因子”页面中,单击 显示认证因子
  2. 单击添加
  3. 选择认证因子并输入名称。 此名称用于标识认证因子。
    1. 对于 U2F,插入 U2F 安全棒,然后单击 注册密钥
    2. 对于 TOTP,扫描 QR 代码,并输入认证程序应用程序生成的代码。
    3. 对于 基于电子邮件,输入要接收 OTP 的电子邮件地址。
      1. 单击 发送 OTP
      2. 输入您接收的 OTP。
  4. 单击 完成

除去认证因素

如果您不再具有认证因子的访问权,请将其除去,以确保帐户的安全性。

  1. 在“验证方法和认证因子”页面中,单击 显示认证因子
  2. 选择认证因子。
  3. 单击除去
  4. 单击“**是 **”确认要删除身份验证因素。

您还可以在“验证方法和认证因子”页面上为自己的帐户启用和禁用 MFA。 更改帐户的认证设置会影响帐户的所有成员。 通过启用 MFA,您可以要求帐户进行更安全的登录。 有关更多信息,请参阅 在帐户中启用 MFA

重置认证因子

如果用于向 IBM Cloud 控制台认证的电子邮件地址或电话号码发生更改或变为不可访问,那么可以更新或重置认证方法。

  1. 转至“验证方法和认证因子”页面。
  2. 使用两种不同的验证方法验证您的身份。
  3. 单击 显示帐户
  4. 记下每个帐户的认证设置。
    1. 如果帐户将 MFA 用于 IBMid 用户,请使用 IBMid 帮助中心 来重置认证因子。
    2. 如果帐户将 MFA 用于 所有用户,那么您可以在“验证方法和认证因子”页面上重置认证因子。
      1. 单击要重置的 MFA 方法旁边的复选框,然后单击“移除”。
      2. 下次登录到 IBM Cloud®时,请设置新的 MFA 因子。