View a markdown version of this page

Configurez votre AWS Builder ID pour se connecter à l'aide de l'authentification multifactorielle (MFA) - Amazon CodeCatalyst

Amazon n' CodeCatalyst est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour de plus amples informations, veuillez consulter Comment effectuer une migration depuis CodeCatalyst.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurez votre AWS Builder ID pour se connecter à l'aide de l'authentification multifactorielle (MFA)

Que vous ayez créé votre profil AWS Builder ID pour un usage personnel ou professionnel, nous vous recommandons de configurer l'authentification multifacteur (MFA) comme niveau de sécurité supplémentaire. Nous vous recommandons tout particulièrement de configurer l'authentification multifacteur si vous êtes membre d'un espace et que vous collaborez avec d'autres personnes sur des projets. Étant donné que plusieurs personnes peuvent avoir accès à un projet, les risques de violations de sécurité augmentent.

Lorsque vous activez l'authentification multifacteur, vous devez vous connecter à Amazon à l' CodeCatalyst aide de votre e-mail et de votre mot de passe. Cette partie de la connexion est le premier facteur, lorsque vous utilisez quelque chose que vous connaissez. Vous vous connectez ensuite à l'aide d'un code ou d'une clé de sécurité. C'est le deuxième facteur, et c'est quelque chose que vous avez. Le deuxième facteur peut être un code d'authentification généré soit par votre appareil mobile, soit en tapant ou en appuyant sur une clé de sécurité connectée à votre ordinateur. Pris ensemble, ces multiples facteurs renforcent la sécurité en empêchant tout accès non autorisé.

Comment enregistrer un appareil pour l'utiliser avec l'authentification multifactorielle

Suivez la procédure suivante dans Mon profil > Multi-factor Authentification pour enregistrer votre nouvel appareil pour l'authentification multifacteur (MFA).

Note

Nous vous recommandons de télécharger d'abord l'application d'authentification appropriée sur votre appareil avant de commencer les étapes de cette procédure. Pour obtenir la liste des applications que vous pouvez utiliser pour les appareils MFA, consultezApplications d'authentification.

Pour enregistrer votre appareil en vue de son utilisation avec MFA
  1. Ouvrez la CodeCatalyst console à l'adresse https://codecatalyst.aws/.

  2. En haut à droite, cliquez sur la flèche à côté de l'icône portant votre première initiale, puis choisissez Profil utilisateur. La page CodeCatalyst Profil s'ouvre.

  3. Sur la page de profil, choisissez Gérer le profil et la sécurité. La page de profil AWS Builder ID s'ouvre.

  4. Sur le côté gauche de la page, choisissez Sécurité.

  5. Sur la page Multi-factor d'authentification, choisissez Enregistrer l'appareil.

  6. Sur la page Enregistrer un appareil MFA, choisissez l'un des types d'appareils MFA suivants et suivez les instructions :

    • Clé de sécurité ou Built-in authentificateur

      1. Sur la page Enregistrer la clé de sécurité de votre utilisateur, suivez les instructions qui vous sont données par votre navigateur ou votre plateforme.

        Note

        Cette expérience varie en fonction de votre système d'exploitation et de votre navigateur. Suivez donc les instructions affichées par votre navigateur ou votre plateforme. Une fois votre appareil enregistré avec succès, vous aurez la possibilité d'associer un nom d'affichage convivial à votre appareil nouvellement inscrit. Si vous souhaitez modifier cela, choisissez Renommer, entrez le nouveau nom, puis choisissez Enregistrer.

    • Application d'authentification

      1. Sur la page Configurer l'application d'authentification, vous remarquerez peut-être des informations de configuration pour le nouvel appareil MFA, notamment un graphique de code QR. Le graphique est une représentation de la clé secrète disponible pour la saisie manuelle sur les appareils qui ne prennent pas en charge les codes QR.

      2. À l'aide du périphérique MFA physique, procédez comme suit :

        1. Ouvrez une application d'authentification MFA compatible. Pour obtenir la liste des applications testées que vous pouvez utiliser avec les appareils MFA, consultezApplications d'authentification testées. Si l'application MFA prend en charge plusieurs appareils, choisissez l'option permettant de créer un nouvel appareil MFA.

        2. Déterminez si l'application MFA prend en charge les codes QR, puis effectuez l'une des opérations suivantes sur la page Configurer l'application d'authentification :

          1. Choisissez Afficher le code QR, puis utilisez l'application pour scanner le code QR. Par exemple, vous pouvez choisir l'icône de l'appareil photo ou choisir une option similaire à Scanner le code. Utilisez ensuite l'appareil photo de l'appareil pour scanner le code.

          2. Choisissez Afficher la clé secrète, puis saisissez cette clé secrète dans votre application MFA.

            Important

            Lorsque vous configurez un appareil MFA pour AWS Builder ID, enregistrez une copie du code QR ou de la clé secrète dans un endroit sécurisé. Cela peut vous aider si vous perdez le téléphone ou si vous devez réinstaller l'application d'authentification MFA. Si l'une de ces situations se produit, vous pouvez rapidement reconfigurer l'application pour utiliser la même configuration MFA.

      3. Sur la page Configurer l'application d'authentification, sous Code d'authentification, entrez le mot de passe à usage unique qui apparaît actuellement sur le périphérique MFA physique.

        Important

        Envoyez votre demande immédiatement après avoir généré le code. Si vous générez le code et que vous attendez trop longtemps pour soumettre la demande, l'appareil MFA est correctement associé à votre profil AWS Builder ID, mais le périphérique MFA n'est pas synchronisé. En effet, les TOTP (Time-based One-Time Passwords ou mots de passe à usage unique à durée limitée) expirent après une courte période. Dans ce cas, vous pouvez resynchroniser le dispositif.

      4. Choisissez Assign MFA (Affecter le MFA). L'appareil MFA peut désormais commencer à générer des mots de passe à usage unique et est maintenant prêt à être utilisé.

Applications d'authentification

Les applications d'authentification sont des authentificateurs tiers basés sur un mot de passe à usage unique (OTP). Les utilisateurs peuvent utiliser une application d'authentification installée sur leur appareil mobile ou leur tablette en tant qu'appareil MFA autorisé. L'application d'authentification tierce doit être conforme à la norme RFC 6238, qui est un algorithme TOTP (mot de passe à usage unique basé sur le temps) basé sur des normes capable de générer des codes d'authentification à six chiffres.

Lorsqu'ils sont invités à saisir le MFA, les utilisateurs doivent saisir un code valide depuis leur application d'authentification dans la zone de saisie qui s'affiche. Chaque dispositif MFA attribué à un utilisateur doit être unique. Deux applications d'authentification peuvent être enregistrées pour un utilisateur donné.

Applications d'authentification testées

Bien que toutes les TOTP-compliant applications puissent fonctionner avec IAM Identity Center MFA, le tableau suivant répertorie les applications d'authentification tierces les plus connues parmi lesquelles choisir.

Changer vos appareils MFA

Après avoir enregistré un périphérique MFA, vous pouvez modifier son nom ou le supprimer. Nous vous recommandons de toujours activer au moins un appareil MFA pour un niveau de sécurité supplémentaire. Vous pouvez enregistrer jusqu'à cinq appareils. Pour savoir comment en ajouter d'autres, consultezComment enregistrer un appareil pour l'utiliser avec l'authentification multifactorielle.

Renommer un appareil MFA

Pour renommer votre appareil MFA
  1. Ouvrez la CodeCatalyst console à l'adresse https://codecatalyst.aws/.

  2. En haut à droite, cliquez sur la flèche à côté de l'icône portant votre première initiale, puis choisissez Profil utilisateur. La page CodeCatalyst Profil s'ouvre.

  3. Sur la page de profil, choisissez Gérer le profil et la sécurité. La page de profil AWS Builder ID s'ouvre.

  4. Choisissez Multi-factor l'authentification sur le côté gauche de la page. Vous verrez que Renommer est grisé lorsque vous arrivez sur la page.

  5. Sélectionnez le périphérique MFA que vous souhaitez modifier. Choisissez Rename (Renommer). Ensuite, un modal apparaît.

  6. Dans l'invite qui s'affiche, entrez le nouveau nom dans le champ Nom du périphérique MFA, puis choisissez Renommer. L'appareil renommé apparaît sous Appareils Multi-factor d'authentification (MFA).

Supprimer un appareil MFA

Pour supprimer un périphérique MFA
  1. Ouvrez la CodeCatalyst console à l'adresse https://codecatalyst.aws/.

  2. En haut à droite, cliquez sur la flèche à côté de l'icône portant votre première initiale, puis choisissez Profil utilisateur. La page CodeCatalyst Profil s'ouvre.

  3. Sur la page de profil, choisissez Gérer le profil et la sécurité. La page de profil AWS Builder ID s'ouvre.

  4. Choisissez Multi-factor l'authentification sur le côté gauche de la page. Vous verrez que Supprimer est grisé lorsque vous arrivez sur la page.

  5. Sélectionnez le périphérique MFA que vous souhaitez modifier. Sélectionnez Delete (Supprimer). Un modal apparaît indiquant Supprimer le périphérique MFA ? . Suivez les instructions pour supprimer votre appareil.

  6. Sélectionnez Delete (Supprimer). L'appareil supprimé n'apparaît plus sous les appareils Multi-factor d'authentification (MFA).