MFA 管理¶
观测云支持基于 TOTP(Time-based One-Time Password)的多因素认证(MFA),在账号密码之外增加动态安全码验证,防止密码泄露导致的未授权访问。
当工作空间开启 MFA 安全认证强制策略后,所有成员必须完成 MFA 绑定才能进入该空间。即使未开启强制策略,成员也可自行绑定以提升账号安全性。
绑定 MFA¶
- 在观测云工作空间,进入左下角账号管理 > 安全设置页;
- 在MFA 认证,点击右侧绑定按钮;
- 按引导完成以下三步验证。
第一步:身份验证¶
系统向注册邮箱发送验证码,输入验证码确认身份。
第二步:配置验证器¶
手机下载安装身份验证器 App(推荐 Google Authenticator、Microsoft Authenticator 或阿里云 App),扫描页面显示的二维码或手动输入密钥添加账号。
添加成功后,App 会生成 6 位动态安全码(每 30 秒刷新一次)。
第三步:完成绑定¶
在页面输入当前 App 显示的 6 位安全码,点击确定完成绑定。绑定成功后,MFA 认证 状态显示为“已绑定”。
绑定后下次登录时,在输入账号密码后,系统会要求输入 MFA 安全码。打开验证器 App,输入当前显示的 6 位数字即可完成登录。
工作空间强制策略¶
工作空间拥有者可在管理 > 空间设置 > 安全中开启 MFA 安全认证开关。开启后:
- 已绑定成员:正常登录,不受影响
- 未绑定成员:登录后被强制引导至绑定页面,必须完成绑定才能进入工作空间
- 新成员:首次登录必须先绑定 MFA
该策略作用于工作空间内所有成员(含管理员),仅拥有者例外。若成员因特殊情况无法绑定,需联系拥有者协助处理。
解绑 MFA¶
方法一¶
若您不再需要使用 MFA 认证,可以为账号解除绑定 MFA。
- 在MFA 认证页面,点击右侧解绑按钮;
- 输入动态码,点击确定;
- 解绑后,系统会提示为“未绑定”。
方法二¶
若在登录时,安装 MFA 验证的设备不在身边,无法生成安全码进行登录,您可以联系观测云客服申请解绑。
- 点击导航栏下方帮助 > 工单管理;
- 进入工单页面后,点击“提交工单”;
- 选择工单类型为解绑 MFA;
- 填入工单标题、描述和邮箱验证码,提交工单。
观测云客服收到申请后,会尽快为您处理。
更多详情,可参考 工单管理。







