MFA basato sull'account legacy deprecato
Deprecato
L'MFA basato su account legacy era disponibile per gli account con infrastruttura classica prima del rilascio dell'MFA IBM Cloud. Questa offerta legacy continua a funzionare per gli account con l'infrastruttura classica e richiede all'utente di fornire un input di autenticazione secondario durante l'accesso o il passaggio agli account con l'infrastruttura classica. Le risorse non classiche non sono protette da questa offerta legacy. IBM Cloud MFA è per i clienti che desiderano implementare l'MFA per proteggere l'intera gamma di offerte di IBM Cloud.
Infrastruttura classica L'MFA basato sull'account si applica solo all'infrastruttura classica e non ad altre risorse dell'account. A differenza dell'MFA di IBM Cloud, le opzioni MFA tradizionali, come le domande di sicurezza, sono applicate solo all'account specifico in cui l'MFA è abilitato. Se è stata impostata un'opzione MFA legacy diversa per ogni account di cui si è membri, è necessario autenticarsi in modo diverso ogni volta che si cambia account.
Opzioni MFA basata sull'account
L'amministratore di un account può abilitare la configurazione e l'utilizzo di una qualsiasi delle seguenti opzioni MFA legacy da parte di un utente dell'account. Le opzioni MFA basate sull'account sono disponibili solo con gli account dell'infrastruttura classica e proteggono solo le risorse dell'infrastruttura classica. Questo tipo di MFA è legato all'account. Se un amministratore abilita un'opzione MFA legacy diversa per ogni account di cui un utente è membro, all'utente viene richiesto di autenticarsi in modo diverso ogni volta che cambia account.
Se un account richiede l'MFA di IBM Cloud, questo fattore sovrascrive qualsiasi opzione MFA basata sull'account abilitata e impostata nell'account dell'utente. Pertanto, anche se un utente ha altre opzioni MFA, come ad esempio la seguente configurazione, non vengono richieste all'utente durante l'accesso.
- Autenticazione passcode monouso basato sul tempo (TOTP)
- TOTP può essere configurato utilizzando un'applicazione di autenticazione. Prima che il proprietario o l'amministratore di un account possa abilitare questa impostazione per un utente nella pagina Dettagli utente, l'utente deve impostare l'autenticazione andando su Gestione > Accesso (IAM) > Utenti > selezionare un utente > MFA legacy basato su account > Imposta. Se questa impostazione è abilitata per un utente, a tale utente viene richiesto il passcode durante l'accesso. Gli utenti che hanno accesso alla gestione delle proprie impostazioni di login tramite l'impostazione Login gestito dall'utente, attivata dalla pagina dei dettagli dell'utente, possono attivare e disattivare questa impostazione MFA.
- Domande di sicurezza
- Gli utenti possono impostare le risposte alle domande di sicurezza disponibili andando su Gestione > Accesso (IAM) > Utenti > selezionare un utente > MFA basato su account legacy > Imposta. L'utente deve configurare le domande e le risposte di sicurezza prima che un proprietario o amministratore dell'account possa abilitare questa impostazione nella pagina Dettagli utente. Gli utenti che hanno accesso alla gestione delle proprie impostazioni di login tramite l'impostazione Login gestito dall'utente, attivata dalla pagina dei dettagli dell'utente, possono attivare e disattivare questa impostazione MFA.
- Autenticazione esterna
- Symantec è l'unica opzione di autenticazione esterna di terze parti che può essere ordinata a un costo mensile. Il proprietario dell'account o l'amministratore deve ordinare questa opzione per un utente e abilitarne l'uso dalla pagina Dettagli utente dell'utente. Per Symantec, l'amministratore deve collaborare con l'utente per ottenere l'ID credenziale dell'utente per completare l'ordine. Gli utenti che hanno accesso alla gestione delle proprie impostazioni di login tramite l'impostazione Login gestito dall'utente, attivata dalla pagina dei dettagli dell'utente, possono attivare e disattivare questa impostazione MFA.
- Scadenza password
- La scadenza della password è impostata su never (mai) per impostazione predefinita. Quando esegui la registrazione per un account, non ti viene mai richiesto di modificare la tua password. Quando imposti un periodo di scadenza della password, vieni avvisato della scadenza della tua password per email 14 e 7 giorni prima della scadenza impostata della password e anche il giorno stesso della scadenza. Questa opzione è disponibile solo per gli utenti che eseguono l'accesso con un ID SoftLayer. Per aggiornare la scadenza della password, è necessario essere proprietari dell'account o avere l'impostazione Accesso gestito dall'utente attivata dall'amministratore dell'account nella pagina dei dettagli dell'utente IAM.
Abilitazione della MFA con passcode monouso per un utente
Come amministratore o editor del servizio Gestione utenti, è possibile attivare l'opzione di autenticazione multifattoriale (MFA) che richiede all'utente un codice di accesso unico basato sul tempo (TOTP) al momento dell'accesso. Questo tipo di MFA basato su account legacy è richiesto solo per l'account in cui l'impostazione è abilitata ed è disponibile solo per gli account con infrastruttura classica.
Prima di iniziare
Se disponi di uno dei seguenti accessi, puoi aggiornare questa impostazione per altri utenti nel tuo account:
- Ruolo Editor o superiore nel servizio di gestione utenti
- Sei un predecessore nella gerarchia dell'infrastruttura classica per l'utente e ti è stata assegnata l'autorizzazione di gestione utenti dell'infrastruttura classica
Per attivare questa opzione MFA per un utente, è necessario prima impostare TOTP.
Impostazione di TOTP
Gli utenti possono impostare TOTP per un'autenticazione aggiuntiva al momento del login. È necessario impostare il TOTP prima che l'amministratore possa abilitare questo requisito MFA.
Per impostare TOTP, completare i seguenti passaggi:
- Dalla console, andate su Gestisci > Accesso (IAM) > Utenti > selezionate un utente > MFA basato su account legacy > Configura.
- Nella sezione Autenticazione con codice di accesso unico a tempo, fare clic su Imposta.
- Scansionare il codice QR con un'app di autenticazione sul proprio dispositivo.
- Al termine, fare clic su OK.
Per rimuovere il TOTP, fare clic su Rimuovi.
Abilitazione di TOTP per un utente
Completare i seguenti passaggi per attivare TOTP MFA per un utente:
- Nella console IBM Cloud, fare clic su Gestisci > Accesso (IAM) e selezionare Utenti.
- Seleziona un utente dall'elenco.
- Dalla pagina Dettagli utente nella sezione Gestisci l'accesso dell'utente, imposta l'opzione MFA passcode monouso basato sul tempo su attivo.
È possibile gestire questa impostazione da soli se si è attivata l'impostazione Login gestito dall'utente nei propri dati utente. Per verificare se questa impostazione è attivata, andate in Gestione > Accesso (IAM) > Utenti e fate clic su voi stessi. Visualizzare la sezione Accesso gestito dall'utente.
Abilitazione delle domande di sicurezza per un utente
Come amministratore o editor del servizio Gestione utenti, è possibile attivare l'opzione di autenticazione multifattoriale (MFA) che richiede all'utente domande di sicurezza al momento dell'accesso. Questo tipo di MFA basato su account legacy è richiesto solo per l'account in cui l'impostazione è abilitata ed è disponibile solo per gli account con infrastruttura classica.
Prima di iniziare
Se hai uno dei seguenti tipi di accesso, puoi aggiornare questa impostazione per gli altri utenti nel tuo account:
- Ruolo di editor o ruolo superiore sul servizio Gestione utenti
- Sei un predecessore nella gerarchia dell'infrastruttura classica per l'utente e ti è stata assegnata l'autorizzazione di gestione utenti dell'infrastruttura classica
È possibile gestire questa impostazione da soli se si è attivata l'impostazione Accesso gestito dall'utente nei propri dati utente.
Gli utenti devono impostare le domande e le risposte di sicurezza nel loro account prima di poter abilitare questo requisito MFA.
Impostazione delle domande di sicurezza
Gli utenti possono impostare le risposte a tre domande di sicurezza per un'ulteriore autenticazione al momento del login. È necessario impostare le domande e le risposte di sicurezza prima che l'utente o l'amministratore possano abilitare questo requisito MFA.
Per impostare le domande di sicurezza, completare i seguenti passaggi:
- Dalla console, andare su Gestione > Accesso (IAM) > Utenti > selezionare un utente > MFA basato su account legacy > Impostare.
- Nella sezione Domande sulla sicurezza, fare clic su Imposta.
- Selezionare le domande e aggiungere le risposte. È necessario rispondere a tutte e tre le domande di sicurezza.
- Fare clic su Salva.
Per aggiornare le domande di sicurezza, fare clic su Modifica.
Abilitazione delle domande di sicurezza
Completare i seguenti passaggi per attivare le domande di sicurezza MFA per un utente:
- Nella console IBM Cloud®, fare clic su Gestisci > Accesso (IAM) e selezionare Utenti.
- Seleziona un utente dall'elenco.
- Dalla pagina Dettagli utente nella sezione Gestisci l'accesso dell'utente, imposta l'opzione Richiedi domande di sicurezza MFA all'accesso su attivo.
Se l'opzione Richiedi domande di sicurezza MFA al login è disattivata e non è possibile attivarla o disattivarla, non si ha accesso alla gestione del fattore MFA. È necessario essere il proprietario dell'account o avere attivato l'impostazione Accesso gestito dall'utente. Contattare il proprietario dell'account o l'amministratore per ottenere l'accesso all'impostazione di login gestito dall'utente. Per verificare se il login gestito dall'utente è attivato, andare su Gestione > Accesso (IAM) > Utenti e fare clic su se stessi. Visualizzare la sezione Accesso gestito dall'utente.