Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gérez l'authentification multifacteur (MFA) dans AWS Settings
Avertissement
Nous proposons actuellement notre nouvelle expérience à un nombre limité de clients. Il se peut que vous ne puissiez pas encore accéder à cette expérience.
Multi-factor L'authentification (MFA) est un mécanisme simple et efficace pour renforcer votre sécurité. Le premier facteur, votre mot de passe, est un secret que vous mémorisez, également appelé facteur de connaissance. Les autres facteurs peuvent être des facteurs liés à la possession (quelque chose que vous possédez, comme une clé de sécurité) ou des facteurs inhérents (quelque chose que vous êtes, comme un scan biométrique). Nous vous recommandons vivement de configurer MFA pour ajouter une couche supplémentaire à votre compte.
Vous pouvez enregistrer un authentificateur intégré et également enregistrer une clé de sécurité que vous conservez dans un endroit physiquement sécurisé. Si vous ne pouvez pas utiliser votre authentificateur intégré, vous pouvez utiliser votre clé de sécurité enregistrée. Pour les applications d'authentification, vous pouvez également activer la fonction de sauvegarde ou de synchronisation dans le cloud dans ces applications. Cela vous permet d'éviter de perdre l'accès à votre profil en cas de perte ou de panne de votre appareil MFA.
Points clés
-
Nous vous recommandons d'enregistrer plusieurs appareils MFA. Si vous perdez l'accès à tous les appareils MFA enregistrés, vous ne pourrez pas récupérer votre compte.
-
Nous vous recommandons de vérifier régulièrement vos appareils MFA enregistrés pour vous assurer qu'ils sont à jour et fonctionnels. En outre, vous devez stocker ces appareils dans un endroit physiquement sécurisé lorsqu'ils ne sont pas utilisés.
-
Si vous avez créé votre compte à l'aide de l'option Continuer avec Google, vous pouvez activer l'authentification multifacteur via votre compte Google. Pour plus de détails, voir Activer la vérification
en deux étapes. -
Si vous avez créé votre compte à l'aide de l'option Continuer avec Apple, l'authentification multifacteur est probablement déjà activée dans votre compte Apple. Si ce n'est pas le cas, pour savoir comment l'activer, consultez la section Two-factor Authentification pour le compte Apple
. -
Si vous avez créé votre compte à l'aide de l'option Continuer avec GitHub, vous pouvez activer l'authentification multifacteur via votre GitHub compte. Pour plus de détails, consultez Configuration de l'authentification
à deux facteurs (GitHub). -
Si vous avez créé votre compte à l'aide de l'option Continuer avec Amazon, vous pouvez activer l'authentification multifacteur via votre compte Amazon. Pour plus de détails, consultez Qu'est-ce que Two-Step la vérification ?
.
Types de MFA disponibles pour notre nouveau AWS expérience
Notre nouvelle AWS expérience prend en charge les types de dispositifs d'authentification multifacteur (MFA) suivants.
Authentificateurs FIDO2
FIDO2
AWS prend en charge les deux formats les plus courants pour les authentificateurs FIDO : les authentificateurs intégrés et les clés de sécurité. Voir ci-dessous pour plus d'informations sur les types les plus courants d'authentificateurs FIDO.
Built-in authentificateurs
Certains appareils sont dotés d'authentificateurs intégrés, tels que TouchID activé MacBook ou un appareil photo Windows. Hello-compatible Si votre appareil est compatible avec les protocoles FIDO, notamment WebAuthn, vous pouvez utiliser votre empreinte digitale ou votre visage comme second facteur. Pour plus d'informations, consultez la section Authentification https://fidoalliance.org/fido2/
Clés de sécurité
Vous pouvez acheter une clé USB, BLE ou NFC-connected de sécurité FIDO2-compatible externe. Lorsque vous êtes invité à saisir un appareil MFA, appuyez sur le capteur de la touche. YubiKey ou des appareils compatibles avec Feitian. Pour une liste de toutes les clés de sécurité compatibles, consultez la section Produits certifiés
Gestionnaires de mots de passe, fournisseurs de clés d'accès et autres authentificateurs FIDO
De nombreux fournisseurs tiers prennent en charge l'authentification FIDO dans les applications mobiles, en tant que fonctionnalités des gestionnaires de mots de passe, des cartes à puce dotées d'un mode FIDO et d'autres facteurs de forme. Ces FIDO-compatible appareils peuvent fonctionner avec IAM Identity Center, mais nous vous recommandons de tester vous-même un authentificateur FIDO avant d'activer cette option pour le MFA.
Note
Certains authentificateurs FIDO peuvent créer des informations d'identification FIDO détectables appelées clés d'accès. Les clés d'accès peuvent être liées à l'appareil qui les crée, ou elles peuvent être synchronisées et sauvegardées dans le cloud. Par exemple, vous pouvez enregistrer une clé d'accès à l'aide d'Apple Touch ID sur un Macbook compatible, puis vous connecter à un site depuis un ordinateur portable Windows à l'aide de Google Chrome avec votre clé d'accès dans iCloud en suivant les instructions à l'écran lors de la connexion. Pour plus d'informations sur les appareils qui prennent en charge les clés d'accès synchronisables et sur l'interopérabilité actuelle des clés d'accès entre les systèmes d'exploitation et les navigateurs, consultez la section Support des appareils
Applications d'authentification
Les applications d'authentification sont des authentificateurs tiers basés sur un mot de passe à usage unique (OTP). Vous pouvez utiliser une application d'authentification installée sur votre appareil mobile ou votre tablette en tant qu'appareil MFA autorisé. L'application d'authentification tierce doit être conforme à la norme RFC 6238, qui est un algorithme de mot de passe à usage unique basé sur le temps (TOTP) basé sur des normes capable de générer des codes d'authentification à six chiffres.
Lorsque vous êtes invité à effectuer l'authentification multifacteur, vous devez saisir un code valide depuis votre application d'authentification dans la zone de saisie qui s'affiche. Chaque dispositif MFA attribué à un utilisateur doit être unique. Deux applications d'authentification peuvent être enregistrées pour un utilisateur donné.
Vous pouvez choisir parmi les applications d'authentification tierces bien connues suivantes. Cependant, toutes les TOTP-compliant applications fonctionnent avec AWS Builder ID MFA.
Enregistrez votre appareil MFA
Note
Une fois que vous vous êtes inscrit au MFA, que vous vous êtes déconnecté, puis que vous vous êtes connecté sur le même appareil, il se peut que vous ne soyez pas invité à effectuer l'authentification multifacteur sur les appareils fiables.
Pour enregistrer votre appareil MFA à l'aide d'une application d'authentification
-
Ouvrez AWS les paramètres à l'adresse https://settings.aws.com
. -
Dans le volet de navigation principal, choisissez Gérer la sécurité et vous connecter.
Vous serez redirigé vers votre profil AWS Builder ID.
-
Sur la page Sécurité, choisissez Enregistrer l'appareil.
-
Sur la page Enregistrer un appareil MFA, choisissez l'application Authenticator.
-
AWS Builder ID fonctionne et affiche les informations de configuration, y compris un graphique de code QR. Le graphique est une représentation de la « clé de configuration secrète » qui peut être saisie manuellement dans les applications d'authentification qui ne prennent pas en charge les codes QR.
-
Ouvrez votre application d'authentification. Pour obtenir la liste des applications, consultezApplications d'authentification.
Si l'application d'authentification prend en charge plusieurs appareils ou comptes MFA, choisissez l'option permettant de créer un nouvel appareil ou un nouveau compte MFA.
-
Déterminez si l'application MFA prend en charge les codes QR, puis effectuez l'une des opérations suivantes sur la page Configurer votre application d'authentification :
-
Choisissez Afficher le code QR, puis utilisez l'application pour scanner le code QR. Par exemple, vous pouvez choisir l'icône de l'appareil photo ou choisir une option similaire à Scanner le code. Utilisez ensuite l'appareil photo de l'appareil pour scanner le code.
-
Choisissez Afficher la clé secrète, puis saisissez cette clé secrète dans votre application MFA.
Lorsque vous aurez terminé, votre application d'authentification générera et affichera un mot de passe à usage unique.
-
-
Dans la zone Code d'authentification, entrez le mot de passe à usage unique qui apparaît actuellement dans votre application d'authentification. Choisissez Assign MFA (Affecter le MFA).
Important
Envoyez votre demande immédiatement après avoir généré le code. Si vous générez le code et que vous attendez trop longtemps pour soumettre la demande, l'appareil MFA est correctement associé à votre AWS Builder ID, mais le périphérique MFA n'est pas synchronisé. En effet, les TOTP (Time-based One-Time Passwords ou mots de passe à usage unique à durée limitée) expirent après une courte période. Dans ce cas, vous pouvez resynchroniser le dispositif. Pour de plus amples informations, veuillez consulter
I get the message 'An unexpected error has occurred' when I try to register or sign in with an authenticator app. -
Pour donner un nom convivial à votre appareil dans AWS Builder ID, choisissez Renommer. Ce nom vous permet de distinguer cet appareil des autres que vous enregistrez.
Le périphérique MFA est maintenant prêt à être utilisé avec AWS les paramètres, vos projets et AWS Builder ID.
Enregistrez une clé de sécurité en tant qu'appareil MFA
Pour enregistrer votre appareil MFA à l'aide d'une clé de sécurité
-
Ouvrez AWS les paramètres à l'adresse https://settings.aws.com
. -
Dans le volet de navigation principal, choisissez Gérer la sécurité et vous connecter.
Vous serez redirigé vers votre profil AWS Builder ID.
-
Sur la page Sécurité, choisissez Enregistrer l'appareil.
-
Sur la page Enregistrer un appareil MFA, sélectionnez Clé de sécurité.
-
Assurez-vous que votre clé de sécurité est activée. Si vous utilisez une clé de sécurité physique distincte, connectez-la à votre ordinateur.
-
Suivez les instructions qui s'affichent à l'écran. Votre expérience varie en fonction de votre système d'exploitation et de votre navigateur.
-
Pour donner un nom convivial à votre appareil dans AWS Builder ID, choisissez Renommer. Ce nom vous permet de distinguer cet appareil des autres que vous enregistrez.
Le périphérique MFA est maintenant prêt à être utilisé avec AWS les paramètres, vos projets et AWS Builder ID.
Renommez votre appareil MFA
Pour renommer votre appareil MFA
-
Ouvrez AWS les paramètres à l'adresse https://settings.aws.com
. -
Dans le volet de navigation principal, choisissez Gérer la sécurité et vous connecter.
Vous serez redirigé vers votre profil AWS Builder ID.
-
Choisissez Security (Sécurité). Lorsque vous arrivez sur la page, vous voyez que Renommer est grisé.
-
Sélectionnez le périphérique MFA que vous souhaitez modifier. Cela vous permet de choisir Renommer. Une boîte de dialogue apparaît alors.
-
Dans l'invite qui s'ouvre, entrez le nouveau nom dans le champ Nom du périphérique MFA, puis choisissez Renommer. L'appareil renommé apparaît sous Appareils Multi-factor d'authentification (MFA).
Supprimez votre appareil MFA
Nous vous recommandons de conserver au moins deux appareils MFA actifs. Pour désactiver l'authentification multifacteur, supprimez tous les appareils MFA enregistrés de votre profil.
Pour supprimer un périphérique MFA
-
Ouvrez AWS les paramètres à l'adresse https://settings.aws.com
. -
Dans le volet de navigation principal, choisissez Gérer la sécurité et vous connecter.
Vous serez redirigé vers votre profil AWS Builder ID.
-
Sur la page Sécurité, sélectionnez le périphérique MFA que vous souhaitez modifier et choisissez Supprimer.
-
Dans l'appareil Delete MFA ? modal, suivez les instructions pour supprimer votre appareil.
-
Sélectionnez Delete (Supprimer).
L'appareil supprimé n'apparaît plus sous les appareils Multi-factor d'authentification (MFA).