View a markdown version of this page

Konfiguriere dein AWS Builder-ID zur Anmeldung mit Multifaktor-Authentifizierung (MFA) - Amazon CodeCatalyst

Amazon CodeCatalyst ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter Wie migriert man von CodeCatalyst.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguriere dein AWS Builder-ID zur Anmeldung mit Multifaktor-Authentifizierung (MFA)

Unabhängig davon, ob Sie Ihr AWS Builder-ID-Profil für den privaten oder professionellen Gebrauch erstellt haben, empfehlen wir Ihnen, die Multifaktor-Authentifizierung (MFA) als weitere Sicherheitsebene zu konfigurieren. Wir empfehlen insbesondere, MFA zu konfigurieren, wenn Sie Mitglied eines Bereichs sind und mit anderen an Projekten zusammenarbeiten. Da mehr als eine Person Zugriff auf ein Projekt haben kann, gibt es mehr Möglichkeiten für Sicherheitslücken.

Wenn Sie MFA aktivieren, müssen Sie sich CodeCatalyst mit Ihrer E-Mail-Adresse und Ihrem Passwort bei Amazon anmelden. Dieser Teil der Anmeldung ist der erste Faktor, bei dem Sie etwas verwenden, das Sie kennen. Anschließend melden Sie sich entweder mit einem Code oder einem Sicherheitsschlüssel an. Dies ist der zweite Faktor, den Sie haben. Der zweite Faktor könnte ein Authentifizierungscode sein, der entweder von Ihrem Mobilgerät oder durch Tippen oder Drücken eines mit Ihrem Computer verbundenen Sicherheitsschlüssels generiert wird. Zusammengenommen sorgen diese zahlreichen Faktoren für eine erhöhte Sicherheit, indem sie unbefugten Zugriff verhindern.

Wie registriere ich ein Gerät für die Verwendung mit der Multifaktor-Authentifizierung

Gehen Sie unter Mein Profil > Multi-factor Authentifizierung wie folgt vor, um Ihr neues Gerät für die Multifaktor-Authentifizierung (MFA) zu registrieren.

Anmerkung

Wir empfehlen, dass Sie zuerst die entsprechende Authenticator-App auf Ihr Gerät herunterladen, bevor Sie mit den Schritten dieses Verfahrens beginnen. Eine Liste der Apps, die Sie für MFA-Geräte verwenden können, finden Sie unter. Authentifizierungsanwendungen

So registrieren Sie Ihr Gerät für die Verwendung mit MFA
  1. Öffnen Sie die CodeCatalyst Konsole unter. https://codecatalyst.aws/

  2. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann Benutzerprofil aus. Die CodeCatalyst Profilseite wird geöffnet.

  3. Wählen Sie auf der Profilseite Profil und Sicherheit verwalten aus. Die AWS Builder ID-Profilseite wird geöffnet.

  4. Wählen Sie auf der linken Seite der Seite Sicherheit aus.

  5. Wählen Sie auf der Multi-factor Authentifizierungsseite die Option Gerät registrieren aus.

  6. Wählen Sie auf der Seite „MFA-Gerät registrieren“ einen der folgenden MFA-Gerätetypen aus und folgen Sie den Anweisungen:

    • Sicherheitsschlüssel oder Authentifikator Built-in

      1. Folgen Sie auf der Seite „Den Sicherheitsschlüssel Ihres Benutzers registrieren“ den Anweisungen Ihres Browsers oder Ihrer Plattform.

        Anmerkung

        Diese Erfahrung variiert je nach Betriebssystem und Browser. Folgen Sie daher den Anweisungen, die von Ihrem Browser oder Ihrer Plattform angezeigt werden. Nachdem Ihr Gerät erfolgreich registriert wurde, erhalten Sie die Möglichkeit, Ihrem neu registrierten Gerät einen benutzerfreundlichen Anzeigenamen zuzuweisen. Wenn Sie dies ändern möchten, wählen Sie Umbenennen, geben Sie den neuen Namen ein und wählen Sie dann Speichern.

    • Authenticator-App

      1. Auf der Seite „Authenticator-App einrichten“ finden Sie möglicherweise Konfigurationsinformationen für das neue MFA-Gerät, einschließlich einer QR-Code-Grafik. Die Grafik ist eine Darstellung des geheimen Schlüssels, der für die manuelle Eingabe auf Geräten verfügbar ist, die keine QR-Codes unterstützen.

      2. Gehen Sie mit dem physischen MFA-Gerät wie folgt vor:

        1. Öffnen Sie eine kompatible MFA-Authenticator-App. Eine Liste der getesteten Apps, die Sie mit MFA-Geräten verwenden können, finden Sie unter. Getestete Authentifikator-Apps Wenn die MFA-App mehrere Geräte unterstützt, wählen Sie die Option zum Erstellen eines neuen MFA-Geräts.

        2. Stellen Sie fest, ob die MFA-App QR-Codes unterstützt, und führen Sie dann auf der Seite „Die Authentifikator-App einrichten“ einen der folgenden Schritte aus:

          1. Wählen Sie Show QR code (QR-Code anzeigen) und verwenden Sie anschließend die App, um den QR-Code zu scannen. Sie können beispielsweise das Kamerasymbol oder eine ähnliche Option wie Scan code (Code scannen) auswählen. Verwenden Sie anschließend die Kamera des Geräts, um den Code zu scannen.

          2. Wählen Sie „Geheimen Schlüssel anzeigen“ und geben Sie diesen geheimen Schlüssel dann in Ihre MFA-App ein.

            Wichtig

            Wenn Sie ein MFA-Gerät für die AWS Builder-ID konfigurieren, speichern Sie eine Kopie des QR-Codes oder des geheimen Schlüssels an einem sicheren Ort. Dies kann hilfreich sein, wenn Sie das Telefon verlieren oder die MFA-Authenticator-App neu installieren müssen. Wenn eines dieser Dinge passiert, können Sie die App schnell neu konfigurieren, um dieselbe MFA-Konfiguration zu verwenden.

      3. Geben Sie auf der Seite „Authentifikator-App einrichten“ unter Authenticator-Code das Einmalkennwort ein, das derzeit auf dem physischen MFA-Gerät angezeigt wird.

        Wichtig

        Senden Sie die Anforderung direkt nach der Erzeugung der Codes. Wenn Sie den Code generieren und dann mit dem Absenden der Anfrage zu lange warten, wird das MFA-Gerät erfolgreich mit Ihrem AWS Builder-ID-Profil verknüpft, das MFA-Gerät ist jedoch nicht synchronisiert. Dies liegt daran, weil die zeitgesteuerten Einmalpasswörter (TOTP) nach einer kurzen Zeit ungültig werden. In diesem Fall können Sie das Gerät neu synchronisieren.

      4. Klicken Sie auf Assign MFA (MFA zuordnen). Das MFA-Gerät kann jetzt mit der Generierung von Einmalkennwörtern beginnen und ist jetzt einsatzbereit.

Authentifizierungsanwendungen

Authenticator-Apps sind Authentifikatoren von Drittanbietern, die auf Einmalkennwörtern (OTP) basieren. Benutzer können eine auf ihrem Mobilgerät oder Tablet installierte Authenticator-Anwendung als autorisiertes MFA-Gerät verwenden. Die Authentifizierungsanwendung eines Drittanbieters muss mit RFC 6238 kompatibel sein. Dabei handelt es sich um einen standardbasierten TOTP-Algorithmus (Time-based One-Time Password), der sechsstellige Authentifizierungscodes generieren kann.

Wenn Benutzer zur Eingabe von MFA aufgefordert werden, müssen sie einen gültigen Code aus ihrer Authenticator-App in das angezeigte Eingabefeld eingeben. Jedes MFA-Gerät, das einem Benutzer zugeordnet ist, muss eindeutig sein. Für jeden Benutzer können zwei Authentifizierungs-Apps registriert werden.

Getestete Authentifikator-Apps

Obwohl jede TOTP-compliant Anwendung mit IAM Identity Center MFA funktioniert, stehen in der folgenden Tabelle bekannte Authenticator-Apps von Drittanbietern zur Auswahl.

Ändern Sie Ihre MFA-Geräte

Nachdem Sie ein MFA-Gerät registriert haben, können Sie seinen Namen ändern oder es löschen. Wir empfehlen, immer mindestens ein MFA-Gerät zu aktivieren, um eine zusätzliche Sicherheitsebene zu gewährleisten. Sie können bis zu fünf Geräte registrieren lassen. Wie Sie weitere hinzufügen können, erfahren Sie unterWie registriere ich ein Gerät für die Verwendung mit der Multifaktor-Authentifizierung.

Ein MFA-Gerät umbenennen

So benennen Sie Ihr MFA-Gerät um
  1. Öffnen Sie die CodeCatalyst Konsole unter. https://codecatalyst.aws/

  2. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann Benutzerprofil aus. Die CodeCatalyst Profilseite wird geöffnet.

  3. Wählen Sie auf der Profilseite Profil und Sicherheit verwalten aus. Die AWS Builder ID-Profilseite wird geöffnet.

  4. Wählen Sie links auf der Seite Multi-factor Authentifizierung aus. Du wirst sehen, dass Umbenennen ausgegraut ist, wenn du auf der Seite ankommst.

  5. Wählen Sie das MFA-Gerät aus, das Sie ändern möchten. Wählen Sie Rename (Umbenennen) aus. Dann erscheint ein Modal.

  6. Geben Sie in der sich öffnenden Eingabeaufforderung den neuen Namen in das Feld MFA-Gerätename ein und wählen Sie dann Umbenennen. Das umbenannte Gerät wird unter Multi-factor Authentifizierungsgeräte (MFA) angezeigt.

Löschen eines MFA-Geräts

So löschen Sie ein MFA-Gerät
  1. Öffnen Sie die CodeCatalyst Konsole unter. https://codecatalyst.aws/

  2. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann Benutzerprofil aus. Die CodeCatalyst Profilseite wird geöffnet.

  3. Wählen Sie auf der Profilseite Profil und Sicherheit verwalten aus. Die AWS Builder ID-Profilseite wird geöffnet.

  4. Wählen Sie links auf der Seite Multi-factor Authentifizierung aus. Du wirst sehen, dass Löschen ausgegraut ist, wenn du auf der Seite ankommst.

  5. Wählen Sie das MFA-Gerät aus, das Sie ändern möchten. Wählen Sie Löschen aus. Es erscheint ein Fenster mit der Aufschrift MFA-Gerät löschen? . Folgen Sie den Anweisungen, um Ihr Gerät zu löschen.

  6. Wählen Sie Löschen aus. Das gelöschte Gerät wird nicht mehr unter Multi-factor Authentifizierungsgeräte (MFA) angezeigt.