Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Si vous ne parvenez pas à vous connecter avec un appareil d'authentification multifactorielle (MFA) en tant qu'IAMutilisateur, contactez votre administrateur pour obtenir de l'aide.
En tant qu'administrateur, vous pouvez désactiver le périphérique pour un autre utilisateur IAM. Cela permet à l'utilisateur de se connecter sans utiliserMFA. Vous pouvez le faire comme solution temporaire pendant le remplacement de l'MFAappareil ou si celui-ci est temporairement indisponible. Par contre, nous vous recommandons d'activer un nouveau périphérique pour l'utilisateur dès que possible. Pour savoir comment activer un nouvel MFA appareil, consultezAWS Authentification multifactorielle dans IAM.
Note
Si vous utilisez le API ou AWS CLI pour supprimer un utilisateur de votre appareil Compte AWS, vous devez désactiver ou supprimer l'MFAappareil de l'utilisateur. Vous effectuez cette modification dans le cadre du processus de suppression de l'utilisateur. Pour en savoir plus sur la suppression d’utilisateurs, consultez Suppression ou désactivation d’un utilisateur IAM.
Rubriques
Désactivation MFA des appareils (console)
Pour désactiver un MFA appareil pour un autre IAM utilisateur (console)
Connectez-vous à la IAM console AWS Management Console et ouvrez-la à l'adresse https://console.aws.amazon.com/iam/
. -
Dans le panneau de navigation, choisissez utilisateurs.
-
Pour désactiver le MFA terminal d'un utilisateur, choisissez le nom de l'utilisateur que MFA vous souhaitez supprimer.
-
Choisissez l’onglet Informations d’identification de sécurité.
-
Sous Authentification MFA multifactorielle (), cliquez sur le bouton radio à côté de l'MFAappareil, choisissez Supprimer, puis sélectionnez Supprimer.
L'appareil est retiré de AWS. Il ne peut pas être utilisé pour se connecter ou authentifier des demandes tant qu'il n'est pas réactivé et associé à un AWS utilisateur ou. Utilisateur racine d'un compte AWS
Pour désactiver l'MFAappareil de votre Utilisateur racine d'un compte AWS (console)
-
Connectez-vous à la IAMconsole
en tant que propriétaire du compte en choisissant Utilisateur root et en saisissant votre adresse Compte AWS e-mail. Sur la page suivante, saisissez votre mot de passe. Note
En tant qu'utilisateur root, vous ne pouvez pas vous connecter à la page Se connecter en tant qu'IAMutilisateur. Si la page Se connecter en tant qu'IAMutilisateur s'affiche, choisissez Se connecter en utilisant l'adresse e-mail de l'utilisateur root en bas de la page. Pour obtenir de l'aide pour vous connecter en tant qu'utilisateur root, consultez la section Connexion en AWS Management Console tant qu'utilisateur root dans le Guide de Connexion à AWS l'utilisateur.
-
À droite de la barre de navigation, sélectionnez le nom de votre compte, puis Security Credentials (Informations d'identification de sécurité). Au besoin, choisissez Continue to Security credentials (Passer aux informations d'identification de sécurité).
-
Dans la section Authentification MFA multifactorielle (), cliquez sur le bouton radio situé à côté de l'MFAappareil que vous souhaitez désactiver, puis sélectionnez Supprimer.
-
Sélectionnez Remove (Supprimer).
L'MFAappareil est désactivé pour le Compte AWS. Vérifiez que l'e-mail qui vous est associé contient Compte AWS un message de confirmation provenant d'Amazon Web Services. L'e-mail vous informe que votre authentification multifactorielle Amazon Web Services (MFA) a été désactivée. Le message viendra de
@amazon.com
ou@aws.amazon.com
.
Note
Les MFA appareils virtuels non assignés dans votre compte Compte AWS sont supprimés lorsque vous ajoutez de nouveaux MFA appareils virtuels via AWS Management Console ou pendant le processus de connexion. Les MFA appareils virtuels non attribués sont des appareils présents dans votre compte mais qui ne sont pas utilisés par le ou IAM les utilisateurs root du compte pour le processus de connexion. Ils sont supprimés afin que de nouveaux MFA appareils virtuels puissent être ajoutés à votre compte. Il vous permet également de réutiliser les noms des appareils.
Désactivation des MFA appareils ()AWS CLI
Pour désactiver un MFA appareil pour un IAM utilisateur ()AWS CLI
-
Exécutez cette commande :
aws iam deactivate-mfa-device
Désactivation des MFA appareils ()AWS API
Pour désactiver un MFA appareil pour un IAM utilisateur ()AWS API
-
Appelez cette opération :
DeactivateMFADevice