双因素验证

多用户访问控制 IAM

  • 测试知识库SDK
  • 功能发布记录
  • 产品描述
    • 概念
    • 目前支持的产品线
    • 产品概述
    • 应用场景
    • 产品功能
    • 企业组织vs多用户访问控制
    • 系统限制
  • 操作记录
    • 操作记录(公测中)
  • API参考_IAM
    • 通用说明
    • 策略管理接口
    • 简介
    • 角色管理接口
    • 公共请求头与公共响应头
    • 数据类型
    • 组管理接口
    • 服务域名
    • 用户管理接口
    • 错误码
  • 产品公告
    • 【重要升级】百度智能云为所有用户开启登录保护MFA多因素认证通知
  • 快速入门
    • 创建子用户管理员
    • 创建用户组并授权
  • 典型实践
    • 用户管理与权限分配
    • 百度智能云合作伙伴开通子用户教程
  • 操作指南
    • 账户安全审计
    • 设置
    • 用户组管理
    • 消息中心
    • 外部账号接入
      • IAM用户联合
      • IAM角色联合
      • 联合登录概览
    • 角色管理
      • 相关概念
      • 常见场景
      • 管理角色
      • 使用角色
      • 常见问题
      • 创建角色
      • 概述
    • 用户异常行为分析(公测中)
      • 风险行为管理
    • 权限策略
      • 策略类型
      • 授权
      • 策略鉴权评估逻辑
      • 策略语法
      • 管理IAM策略
      • 基于标签授权与鉴权
      • 权限策略概述
    • 用户
      • 用户管理
      • 双因素验证
      • 子用户操作
  • API参考
    • 通用说明
    • 简介
    • 公共请求头与公共响应头
    • 数据类型
    • STS相关接口
    • 功能更新记录
    • 服务域名
    • 错误码
  • 常见问题
    • 子用户问题
    • 常见问题总览
    • 产品权限问题
  • 产品定价
    • 产品定价
  • SDK
    • Python-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Java-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Go-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 用户管理接口
      • 错误处理
      • 安装SDK工具包
      • 初始化sdk
      • 概述
所有文档
menu
没有找到结果,请重新输入

多用户访问控制 IAM

  • 测试知识库SDK
  • 功能发布记录
  • 产品描述
    • 概念
    • 目前支持的产品线
    • 产品概述
    • 应用场景
    • 产品功能
    • 企业组织vs多用户访问控制
    • 系统限制
  • 操作记录
    • 操作记录(公测中)
  • API参考_IAM
    • 通用说明
    • 策略管理接口
    • 简介
    • 角色管理接口
    • 公共请求头与公共响应头
    • 数据类型
    • 组管理接口
    • 服务域名
    • 用户管理接口
    • 错误码
  • 产品公告
    • 【重要升级】百度智能云为所有用户开启登录保护MFA多因素认证通知
  • 快速入门
    • 创建子用户管理员
    • 创建用户组并授权
  • 典型实践
    • 用户管理与权限分配
    • 百度智能云合作伙伴开通子用户教程
  • 操作指南
    • 账户安全审计
    • 设置
    • 用户组管理
    • 消息中心
    • 外部账号接入
      • IAM用户联合
      • IAM角色联合
      • 联合登录概览
    • 角色管理
      • 相关概念
      • 常见场景
      • 管理角色
      • 使用角色
      • 常见问题
      • 创建角色
      • 概述
    • 用户异常行为分析(公测中)
      • 风险行为管理
    • 权限策略
      • 策略类型
      • 授权
      • 策略鉴权评估逻辑
      • 策略语法
      • 管理IAM策略
      • 基于标签授权与鉴权
      • 权限策略概述
    • 用户
      • 用户管理
      • 双因素验证
      • 子用户操作
  • API参考
    • 通用说明
    • 简介
    • 公共请求头与公共响应头
    • 数据类型
    • STS相关接口
    • 功能更新记录
    • 服务域名
    • 错误码
  • 常见问题
    • 子用户问题
    • 常见问题总览
    • 产品权限问题
  • 产品定价
    • 产品定价
  • SDK
    • Python-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Java-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 初始化
      • 用户管理接口
      • 安装SDK工具包
      • 错误码
      • 概述
    • Go-SDK
      • 策略管理接口
      • 角色管理接口
      • 版本变更记录
      • 组管理接口
      • 用户管理接口
      • 错误处理
      • 安装SDK工具包
      • 初始化sdk
      • 概述
  • 文档中心
  • arrow
  • 多用户访问控制IAM
  • arrow
  • 操作指南
  • arrow
  • 用户
  • arrow
  • 双因素验证
本页目录
  • 什么是双因素验证
  • 双因素验证方式
  • 保护范围
  • 开启双因素验证
  • 开启自身双因素验证
  • 管理员为子用户开启双因素验证
  • 关闭双因素验证
  • 绑定虚拟MFA
  • 解绑虚拟MFA

双因素验证

更新时间:2025-08-21

什么是双因素验证

双因素验证(Two Factor Authentication)是在用户名和密码之外,额外增加的一层安全认证,用于确保登录和使用百度智能云资源的用户身份的安全性,业界也通常称为两步验证(2-Step Authentication),或多因素验证(Multifactor Authentication)。

双因素验证方式

百度智能云支持手机短信、虚拟MFA等2种双因素验证方式:

  • 短信验证:通过向云账号绑定的安全手机发送有时限要求的短信验证码,验证使用者身份;
  • 虚拟MFA:通过云账号绑定的虚拟MFA App所产生的验证码,验证使用者身份,该验证方式安全级别较短信验证高,建议开启;

用户同时开启以上2种双因素认证方式时,只要任一验证通过即可。为保障你云上资源、资金等安全,建议主账号、管理员子用户为自身账号开启双因素验证,同时也可以为子用户开启双因素验证。

保护范围

百度智能云的双因素认证支持登录保护和操作保护:

  • 登录保护: 开启登录保护,登录账号时需要通过短信或虚拟MFA验证身份后才可登录成功。
  • 操作保护: 开启操作保护后,在用户进行敏感操作前,需要先完成身份的二次校验,以确保是本人操作;

开启双因素验证

任何百度智能云用户都可以为自身开启双因素验证,同时,为确保子用户访问云资源的安全,主账号以及管理员子用户可以为子用户开启双因素验证。

开启自身双因素验证

先决条件

拥有百度智能云账号:主账号或子用户。

操作步骤

  1. 登录百度智能云控制台,或使用子用户登录链接完成登录;
  2. 鼠标移动到右上角并点击用户头像,进入用户中心;
  3. 在安全设置中的登录保护、操作保护中,点击设置按钮;
  4. 在弹窗中,点击开启选项,你可以选择1种或2种双因素验证方式;
  5. 点击确定完成设置。

image.png

image.png

主账号默认开启手机短信验证方式的操作保护

管理员为子用户开启双因素验证

先决条件

登录账号为主账号,或是管理员子用户。

操作步骤

  1. 登录百度智能云控制台,或使用子用户登录链接完成登录;
  2. 鼠标移动到右上角,点击多用户访问控制,进入用户管理>子用户;
  3. 点击选中的子用户名称进入子用户详情页;
  4. 在双因素认证模块,你可以为子用户选择开启登录保护和操作保护,登录保护和操作保护均可以选择开启1种或是同时开启2种双因素验证方式。

image.png

image.png

注意

  1. 如果子用户被开启登录保护功能时,子用户尚未绑定手机号或绑定虚拟MFA,则在子用户下次登录控制台时,系统会自动跳转至绑定手机号/虚拟MFA的页面,进行手机/虚拟MFA绑定操作,详细请参考绑定虚拟MFA;
  2. 如果管理员为子用户开启了操作保护功能,且子用户绑定了手机号或虚拟MFA,检测到账号异常或执行敏感操作时,需要子用户通过手机短信或软件动态码进行二次验证;
  3. 如果管理员为子用户关闭了操作保护功能,检测到账号异常或执行敏感操作时,不需要子用户进行二次验证。

关闭双因素验证

操作方法和路径,请参考开启双因素验证,将原本已开启的登录保护或操作保护设置称不开启状态。

绑定虚拟MFA

用户为自身开启虚拟MFA验证、管理员用户为子用户开启虚拟MFA验证后,当使用虚拟MFA首次进行二次验证时,需要首先绑定虚拟MFA。

操作步骤

  1. 下载身份验证器。您必须先在智能设备上安装一个 MFA 应用程序,才可继续进行操作,建议安装百度智能云APP或Google Authenticator。

    注意:

    • ios版直接在苹果应用市场 (App Store) 搜索“百度智能云”或“Google Authenticator”进行安装。
    • 安卓版 Google Authenticator 还依赖外部二维码扫描组件,您还需要在应用市场中搜索安装“条码扫描器”。所以推荐安卓版用户使用“百度智能云APP”或您常用的其他身份验证器进行安装。
  2. 绑定MFA。

    • 选择百度智能云APP:进入控制台页面,点击“虚拟MFA”,扫描电脑端上的二维码。
    • 选择其他身份验证器:点击身份验证器App上的扫一扫图标,扫描电脑端上的二维码)。

    image.png

    扫描成功后,系统会自动添加用户,App上会显示账号和密钥。进入虚拟MFA的动态口令页面。动态口令每30秒更新一次。

注意:

  • 除在用户中心-安全信息-虚拟MFA中主动绑定虚拟MFA外,在未绑定虚拟MFA的情况下,使用虚拟MFA二次验证时,电脑端同样会出现虚拟MFA的绑定二维码。
  1. 输入连续的两组口令到电脑端页面,然后单击确定按钮,虚拟MFA设备绑定完成。

绑定虚拟MFA成功后,即可同时完成二次验证

解绑虚拟MFA

解绑虚拟MFA需要对已有绑定的虚拟MFA设备进行校验,如果你的手机误删了已安装虚拟MFA App,需要提交工单到后台解绑。

上一篇
用户管理
下一篇
子用户操作