【最佳实践】巡检项:访问管理(CAM)是否开启账号保护功能

2022-03-29 17:16:20 浏览数 (1)

什么是账号保护?

账号保护分为登录保护、操作保护两个模块。

一、登录保护

登录保护指在进行登录操作时,腾讯云给您增加的一层保护。通常情况下,该保护措施是在正常登录的前提下,还需要额外输入一种能证明身份的凭证。

开启登录保护后,登录腾讯云官方网站时,需要验证身份。避免了即使他人盗取您的密码,也无法登录您的账号的情况,能够最大限度地保证您的账号安全。

二、操作保护

操作保护指当您进行敏感操作时,腾讯云给您增加的一层保护。通常情况下,开启操作保护后,在您进行敏感操作前,需要您先完成身份验证,以确保是您本人操作。常见的操作场景为控制台敏感操作,需要输入对应的验证码进行二次确认。

具体哪些操作需要做二次校验,是由各产品侧确定的,主要是涉及一些数据安全、重启、释放等敏感操作。

解决方案:

为确保账号的安全,确保账号下数据安全,建议开启登录保护、操作保护

登录保护、操作保护共支持三种校验方式,分别是微信扫码、MFA 设备校验、手机验证码校验,可以选择其中一种作为校验方式。

登录/操作保护类型

作用

开启微信扫码验证

在登录页使用非微信扫码登录方式后,进入身份确认页面,需要用微信扫码确认身份,如果扫码微信和账号关联微信一致,则可完成登录,否则不能完成登录。

启用 MFA 设备校验

在登录框中输入账号密码后,要进入 MFA 密码输入页面,输入正确的 MFA 密码即可完成登录。

开启手机验证码校验

在登录框中输入账号密码后,要进入手机验证码输入页面,单击获取手机验证码,输入正确验证码即可完成登录。

控制台操作截图:

以登录保护为例,操作路径:控制台-账号中心-安全设置-账号保护,如下图:

设置登录保护

登录保护的选项

设置登录保护:

账号相关 登录保护 - 操作指南 - 文档中心 - 腾讯云

设置操作保护:

账号相关 操作保护 - 操作指南 - 文档中心 - 腾讯云

0 人点赞