MFA baseado em conta legado obsoleto
Depreciado
O MFA baseado em conta legado estava disponível para contas com infraestrutura clássica antes do lançamento do MFA IBM Cloud. Essa oferta de legado continua a funcionar para contas com infraestrutura clássica e irá requerer que o usuário forneça uma entrada de autenticação secundária ao efetuar login ou para alternar para contas com a infraestrutura clássica. Os recursos não clássicos não são protegidos por essa oferta legada. IBM Cloud O MFA é para clientes que desejam implementar o MFA para proteger toda a gama de ofertas do IBM Cloud.
Infraestrutura clássica A MFA baseada em conta aplica-se somente à infraestrutura clássica e não a outros recursos da sua conta. Diferentemente da MFA de IBM Cloud, as opções de MFA herdadas, como perguntas de segurança, são aplicadas somente na conta específica em que a MFA está ativada. Se você tiver uma opção de MFA herdada diferente configurada para cada conta da qual é membro, deverá se autenticar de uma maneira diferente sempre que trocar de conta.
Opções de MFA baseadas em conta
Um administrador de conta pode habilitar qualquer uma das seguintes opções de MFA herdadas a serem configuradas e usadas por um usuário na conta. As opções de MFA baseadas em conta estão disponíveis apenas com contas de infraestrutura clássica e protegem apenas os recursos de infraestrutura clássica. Esse tipo de MFA está vinculado à conta. Se um administrador ativar uma opção de MFA herdada diferente para cada conta da qual um usuário é membro, o usuário será solicitado a se autenticar de uma maneira diferente sempre que trocar de conta.
Se uma conta exigir qualquer MFA IBM Cloud, esse fator substituirá qualquer opção de MFA baseada em conta herdada que esteja ativada e configurada na conta de um usuário. Portanto, mesmo se um usuário tiver outras opções de MFA, como a configuração a seguir, elas não serão solicitadas ao usuário no login.
- Autenticação de senha descartável baseada em tempo (TOTP)
- A TOTP pode ser configurada usando um app de autenticação. Antes que um proprietário ou administrador de conta possa ativar essa configuração para um usuário na página Detalhes do usuário, o usuário deve configurar a autenticação acessando Gerenciar > Acesso (IAM) > Usuários > selecionar um usuário > MFA baseado em conta herdada > Configurar. Se essa configuração estiver ativada para um usuário, a senha será solicitada a ele durante o login. Os usuários com acesso para gerenciar suas próprias configurações de login, tendo a configuração de login gerenciado pelo usuário ativada na página de detalhes do usuário, podem ativar e desativar essa configuração de MFA.
- Perguntas de segurança
- Os usuários podem configurar respostas para as perguntas de segurança disponíveis acessando Gerenciar > Acesso (IAM) > Usuários > selecionar um usuário > MFA baseado em conta legada > Configurar. O usuário deve configurar as perguntas e respostas de segurança antes que um proprietário ou um administrador da conta possa ativar essa configuração na página Detalhes do usuário. Os usuários com acesso para gerenciar suas próprias configurações de login, tendo a configuração de login gerenciado pelo usuário ativada na página de detalhes do usuário, podem ativar e desativar essa configuração de MFA.
- Autenticação externa
- A Symantec é a única opção de autenticação externa, de terceiros, que pode ser solicitada por um custo mensal. Um proprietário ou administrador de conta deve solicitar esta opção para um usuário e habilitá-la para ser usada a partir da página de detalhes do Usuário pelo Usuário. Para o Symantec, o administrador deve trabalhar com o usuário para obter o ID de credencial desse usuário para concluir o pedido. Os usuários com acesso para gerenciar suas próprias configurações de login, tendo a configuração de login gerenciado pelo usuário ativada na página de detalhes do usuário, podem ativar e desativar essa configuração de MFA.
- Expiração de senha
- A expiração de senha é configurada para nunca por padrão. Quando você se inscreve para uma conta, nunca é necessário mudar sua senha. Ao configurar um período de expiração da senha, você é notificado sobre a expiração de senha por e-mail 14 dias antes, 7 dias antes e no dia em que a senha está configurada para expirar. Essa opção está disponível somente para usuários que efetuam login com um ID do SoftLayer. Para atualizar a expiração da senha, você deve ser o proprietário da conta ou ter a configuração de login gerenciado pelo usuário ativada pelo administrador da conta na página de detalhes do usuário do IAM.
Ativando a MFA de senha descartável para um usuário
Como administrador ou editor do serviço User Management, você pode ativar a opção de autenticação multifator (MFA) que solicita ao usuário um código de acesso único baseado em tempo (TOTP) no login. Esse tipo de MFA baseado em conta herdada é necessário somente para a conta em que a configuração está ativada e está disponível somente para contas com infraestrutura clássica.
Antes de Iniciar
Se você tiver qualquer um dos acessos a seguir, será possível atualizar essa configuração para outros usuários em sua conta:
- Editor ou função superior no Serviço de gerenciamento de usuários
- Você é um antecessor na hierarquia de infraestrutura clássica para o usuário e tem a permissão Gerenciar a infraestrutura clássica de usuários designada
Para ativar essa opção de MFA para um usuário, ele deve primeiro configurar o TOTP.
Configurando a TOTP
Os usuários podem configurar o TOTP para autenticação adicional no login. Você deve configurar seu TOTP antes que você ou o administrador possa ativar esse requisito de MFA para você.
Para configurar o TOTP, conclua as etapas a seguir:
- No console, vá para Ir para Gerenciar > Acesso (IAM) > Usuários > selecione um usuário > MFA baseado em conta legada > Configurar.
- Na seção Time-based one-time passcode authentication (Autenticação por senha de uso único baseada em tempo), clique em Set up (Configurar ).
- Digitalize o código QR com um aplicativo de autenticação em seu dispositivo.
- Clique em OK quando terminar.
Para remover seu TOTP, clique em Remover.
Ativando a TOTP para um usuário
Conclua as etapas a seguir para ativar o TOTP MFA para um usuário:
- No console do IBM Cloud, clique em Gerenciar > Acesso (IAM) e selecione Usuários.
- Selecione um usuário da lista.
- Na página Detalhes do usuário na seção Gerenciar login do usuário, configure a opção MFA com senha descartável baseada em tempo como ativada.
Você mesmo pode gerenciar essa configuração se tiver a configuração de login gerenciado pelo usuário ativada nos detalhes do usuário. Para verificar se essa configuração está ativada, vá para Gerenciar > Acesso (IAM) > Usuários e clique em você mesmo. Veja a seção Login gerenciado pelo usuário.
Ativação de perguntas de segurança para um usuário
Como administrador ou editor do serviço User Management, você pode ativar a opção de autenticação multifatorial (MFA) que solicita perguntas de segurança a um usuário no login. Esse tipo de MFA baseado em conta herdada é necessário somente para a conta em que a configuração está ativada e está disponível somente para contas com infraestrutura clássica.
Antes de Iniciar
Se você tiver qualquer um dos tipos de acesso a seguir, será possível atualizar essa configuração para outros usuários na sua conta:
- Função de editor ou superior no serviço de gerenciamento de usuários
- Você é um antecessor na hierarquia de infraestrutura clássica para o usuário e tem a permissão Gerenciar a infraestrutura clássica de usuários designada
Você mesmo pode gerenciar essa configuração se tiver a configuração de login gerenciado pelo usuário ativada nos detalhes do usuário.
Os usuários devem configurar suas perguntas e respostas de segurança em suas contas antes de poder ativar esse requisito de MFA.
Configurando perguntas de segurança
Os usuários podem configurar respostas para três perguntas de segurança para autenticação adicional no login. Você deve configurar suas perguntas e respostas de segurança antes que você ou o administrador possa ativar esse requisito de MFA para você.
Para configurar suas perguntas de segurança, conclua as etapas a seguir:
- No console, vá para Gerenciar > Acesso (IAM) > Usuários > selecione um usuário > MFA baseado em conta herdada > Configurar.
- Na seção Perguntas de segurança, clique em Configurar.
- Selecione as perguntas e adicione as respostas. Você deve responder a todas as três perguntas de segurança.
- Clique em Salvar.
Para atualizar suas perguntas de segurança, clique em Edit (Editar ).
Ativando perguntas de segurança
Conclua as etapas a seguir para ativar as perguntas de segurança MFA para um usuário:
- No console do IBM Cloud®, clique em Gerenciar > Acesso (IAM) e selecione Usuários.
- Selecione um usuário da lista.
- Na página Detalhes do usuário na seção Gerenciar login do usuário, configure a opção Requerer perguntas de segurança de MFA no login para ativada.
Se a opção Exigir perguntas de segurança MFA no login estiver desativada e você não puder ativá-la ou desativá-la, você não tem acesso para gerenciar o fator MFA. Você deve ser o proprietário da conta ou ter a configuração de login gerenciado pelo usuário ativada. Entre em contato com o proprietário ou administrador da sua conta para obter acesso para ativar a configuração de login gerenciado pelo usuário. Para verificar se o login gerenciado pelo usuário está ativado, vá para Gerenciar > Acesso (IAM) > Usuários e clique em você mesmo. Veja a seção Login gerenciado pelo usuário.