Multi-factor authentication atau yang disingkat menjadi MFA adalah lapisan keamanan tambahan pada saat login ke sebuah sistem. Dengan MFA, hanya pengguna yang memiliki kredensial dan kode OTP yang bisa mengakses akunnya. Dalam artikel ini, kami akan berbagi cara untuk setting Multi-Factor Authentication di Alibaba Cloud pada pengguna layanan VPS Alibaba di Rumahweb Indonesia.
Apa itu MFA?
Multi-factor authentication atau MFA adalah model autentikasi yang mudah digunakan dan efektif, serta menambahkan lapisan perlindungan tambahan selain nama pengguna dan kata sandi. MFA memverifikasi pengguna yang melakukan login sehingga keamanan akun dapat terjaga
Cara kerjanya, setelah Anda login menggunakan username dan password ke website atau sistem, nantinya akan ada tambahan authentication berupa input kode yang dihasilkan dari aplikasi 2FA.
Apabila kode yang dimasukkan benar, maka Anda akan masuk ke sistem atau website tersebut. Namun jika kode 2FA keliru, Anda diminta untuk memasukkan kode yang benar.
Mengenal Alibaba Cloud
Alibaba Cloud adalah penyedia layanan cloud computing yang merupakan bagian dari grup Alibaba. Alibaba Cloud menyediakan berbagai layanan seperti Simple Application Server (Layanan VPS Alibaba).
Ketika anda membeli layanan VPS Alibaba di Rumahweb, Rumahweb memberikan akses RAM (Resource Access Management). Akses RAM ini digunakan untuk login ke website Alibaba Cloud untuk mengelola VPS seperti melakukan reboot, rebuild, ganti password, pengaturan firewall, dll.
Tipe Multi-Factor Authentication di Alibaba Cloud
Alibaba menyediakan 3 tipe MFA yang bisa digunakan untuk mengamankan proses login ke website Alibaba Cloud. Berikut penjelasan masing-masing tipenya.
1. Virtual MFA Devices
Time-based one-time cipher algorithm (TOTP) adalah protokol multi faktor autentikasi yang banyak digunakan. Aplikasi yang mendukung TOTP pada perangkat seperti ponsel disebut Virtual MFA Devices.
Misalnya, aplikasi Authy dan aplikasi Google Authenticator keduanya merupakan perangkat MFA virtual. Jika Anda mengaktifkan perangkat MFA virtual, Anda harus memasukkan kode verifikasi 6 digit yang dihasilkan oleh perangkat tersebut saat masuk ke Alibaba Cloud Management Console. Hal ini mencegah login tidak sah akibat pencurian kata sandi.
2. Passkeys
Passkey adalah metode autentikasi yang aman dan dapat digunakan sebagai pengganti passwords. Pengguna RAM dapat menggunakan passkey untuk login dan MFA. Passkey memungkinkan Anda menggunakan metode autentikasi bawaan dari laptop, ponsel, atau perangkat lainnya. Metode autentikasi bawaan tersebut mencakup pengenalan sidik jari, pengenalan wajah, dan kode PIN.
3. Email
Alamat email yang terhubung ke pengguna RAM digunakan untuk menerima kode verifikasi MFA. Untuk pelanggan VPS Alibaba di Rumahweb, opsi email ini tidak bisa digunakan karena tidak ada akses ke email yang digunakan pada user RAM.
Setting MFA di Alibaba Cloud
Dalam panduan ini, kami akan menjelaskan cara untuk setting multi-factor authentication (MFA) di Alibaba Cloud menggunakan opsi Virtual MFA Devices dengan aplikasi Google Authenticator.
Oleh karena itu, pastikan bahwa Anda telah menginstall aplikasi google authenticator di device yang digunakan. Setelah itu, Anda bisa mengikuti panduan berikut:
- Login ke Clientzone Rumahweb.
- Masuk Produk VPS, kemudian klik “Manage”.

- Login ke Alibaba Cloud menggunakan url, user, dan password sesuai informasi pada “Account Information”.
- PIlih “Virtual MFA Device”.

- Muncul kode QR.

- Buka aplikasi Google Authenticator di smartphone, klik tanda + di bagian kanan bawah, kemudian pilih “Scan a QR code”.
- Scan kode QR di website Alibaba Cloud kemudian masukan 6 digit kode keamanan yang muncul di Google Authenticator ke Alibaba Cloud dan klik Submit.
Setting multi-factor authentication atau MFA di Alibaba Cloud menggunakan Virtual MFA devices telah selesai. Selanjutnya, setiap Anda melakukan login ke alibaba cloud, Anda perlu mengisi kode OTP yang bisa dilihat di aplikasi Google Authenticator.
Apakah MFA Wajib Diaktifkan?
Ya, MFA wajib diaktifkan pada akun Alibaba Cloud. Setelah beberapa waktu, Anda akan diminta untuk mengaktifkan MFA di panel Alibaba Cloud untuk alasan keamanan.
Perlu diketahui juga bahwa setelah MFA diaktifkan, fitur ini tidak bisa dinonaktifkan kembali. Hal ini bertujuan agar semua akun tetap terlindungi dengan lapisan keamanan tambahan dan meminimalisir risiko akses yang tidak sah.
Penutup
Dengan mengaktifkan MFA di setiap akun, Anda tidak hanya meningkatkan keamanan, tetapi juga memastikan layanan dan data tetap terlindungi dari ancaman yang tidak diinginkan. Jadi, jangan tunda lagi, aktifkan MFA sekarang untuk keamanan yang lebih terjamin.
Demikian artikel kami tentang cara setting multi-Factor Authentication (MFA) di Alibaba Cloud, selamat mencoba 🙂



