Noções Básicas de Autenticação sem Senha

A autenticação sem senha permite que os usuários acessem sem inserir seu nome de usuário e senha sempre.

Na primeira vez que o usuário se conecta, ele insere seu nome de usuário e senha na página de acesso padrão. Na próxima vez, e em ocasiões futuras, o usuário será mostrado duas páginas quando se conectar. Na primeira página, o usuário fornece seu nome de usuário e, em seguida, clica em Acessar. O serviço IAM avalia os critérios nas políticas do provedor de identidades para determinar quais provedores de identidades e fatores de autenticação locais (como E-mail, Notificação de Aplicativo Móvel ou Código de acesso de Aplicativo Móvel) estão disponíveis para uso no serviço IAM. Esses provedores de identidade e fatores de autenticação local aparecem na segunda página de acesso. O usuário usa um dos provedores de identidade ou fatores de autenticação para acessar o serviço IAM.

Às vezes, a autenticação sem senha é confundida com Autenticação Multifator (MFA). Tanto a autenticação MFA quanto a autenticação sem senha usam uma ampla variedade de fatores de autenticação, mas a MFA geralmente é usada como uma camada extra de segurança além da autenticação regular baseada em senha. A autenticação sem senha não requer um segredo memorizado e geralmente usa apenas um fator seguro para autenticar a identidade, tornando-a mais rápida e simples para os usuários.

Se posteriormente você optar por desativar a autenticação sem senha, o usuário poderá se autenticar no IAM na página de acesso fornecendo suas credenciais (nome de usuário e senha) ou usando um SAML ou um provedor de identidades social.

Para definir a autenticação sem senha, você deve ser designado à atribuição do administrador do domínio de identidades ou da atribuição do administrador da segurança.

Experiência de Conexão do Usuário

Depois de configurar a autenticação sem senha para seus usuários, a experiência de acesso deles será alterada.

  1. A página de conexão tem apenas um campo de nome de usuário. Não há um campo de senha.
  2. O usuário informa seu nome de usuário e seleciona Efetuar Sign-in.
  3. Uma segunda página é exibida quando eles inserem a verificação exigida pelo fator de autenticação escolhido, por exemplo, um código de acesso em um e-mail.
  4. Se houver mais de um fator de autenticação sem senha, o usuário poderá selecionar Mostrar métodos alternativos de log-in para escolher outro.