Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Gérer ID de constructeur AWS multi-factor authentication (MFA)
Multi-factor L'authentification (MFA) est un mécanisme simple et efficace pour renforcer votre sécurité. Le premier facteur, votre mot de passe, est un secret que vous mémorisez, également appelé facteur de connaissance. Les autres facteurs peuvent être des facteurs liés à la possession (quelque chose que vous possédez, comme une clé de sécurité) ou des facteurs inhérents (quelque chose que vous êtes, comme un scan biométrique). Nous vous recommandons vivement de configurer MFA pour ajouter une couche supplémentaire à votre ID de constructeur AWS.
Vous pouvez enregistrer un authentificateur intégré et également enregistrer une clé de sécurité que vous conservez dans un endroit physiquement sécurisé. Si vous ne pouvez pas utiliser votre authentificateur intégré, vous pouvez utiliser votre clé de sécurité enregistrée. Pour les applications d'authentification, vous pouvez également activer la fonction de sauvegarde ou de synchronisation dans le cloud dans ces applications. Cela vous permet d'éviter de perdre l'accès à votre profil en cas de perte ou de panne de votre appareil MFA.
Si vous perdez l'accès à votre appareil MFA, consultez Restaurez l'accès en cas de perte de votre appareil MFA pour savoir comment récupérer l'accès à votre ID de constructeur AWS.
Points clés
-
Nous vous recommandons d'enregistrer plusieurs appareils MFA. Si vous perdez l'accès à votre appareil MFA, vous pouvez y accéder de nouveau par le ID de constructeur AWS biais de la restauration en libre-service lorsque vous avez configuré un e-mail de récupération. Pour de plus amples informations, veuillez consulter Restaurez l'accès en cas de perte de votre appareil MFA.
-
Nous vous recommandons de vérifier régulièrement vos appareils MFA enregistrés pour vous assurer qu'ils sont à jour et fonctionnels. En outre, vous devez stocker ces appareils dans un endroit physiquement sécurisé lorsqu'ils ne sont pas utilisés.
-
Si vous avez créé votre compte à l'aide de l'option Continuer avec Google, vous pouvez activer l'authentification multifacteur via votre compte Google. Pour plus de détails, voir Activer la vérification
en deux étapes. -
Si vous avez créé votre compte à l'aide de l'option Continuer avec Apple, l'authentification multifacteur est probablement déjà activée dans votre compte Apple. Si ce n'est pas le cas, pour savoir comment l'activer, consultez la section Two-factor Authentification pour le compte Apple
. -
Si vous avez créé votre compte à l'aide de l'option Continuer avec GitHub, vous pouvez activer l'authentification multifacteur via votre GitHub compte. Pour plus de détails, consultez Configuration de l'authentification
à deux facteurs (GitHub). -
Si vous avez créé votre compte à l'aide de l'option Continuer avec Amazon, vous pouvez activer l'authentification multifacteur via votre compte Amazon. Pour plus de détails, consultez Qu'est-ce que Two-Step la vérification ?
.
Types de MFA disponibles pour ID de constructeur AWS
ID de constructeur AWS prend en charge les types de périphériques d'authentification multifacteur (MFA) suivants.
Authentificateurs FIDO2
FIDO2
AWS prend en charge les deux formats les plus courants pour les authentificateurs FIDO : les authentificateurs intégrés et les clés de sécurité. Voir ci-dessous pour plus d'informations sur les types les plus courants d'authentificateurs FIDO.
Rubriques
Built-in authentificateurs
Certains appareils sont dotés d'authentificateurs intégrés, tels que TouchID activé MacBook ou un appareil photo Windows. Hello-compatible Si votre appareil est compatible avec les protocoles FIDO, notamment WebAuthn, vous pouvez utiliser votre empreinte digitale ou votre visage comme second facteur. Pour plus d'informations, consultez la section Authentification https://fidoalliance.org/fido2/
Clés de sécurité
Vous pouvez acheter une clé USB, BLE ou NFC-connected de sécurité FIDO2-compatible externe. Lorsque vous êtes invité à saisir un appareil MFA, appuyez sur le capteur de la touche. YubiKey ou des appareils compatibles avec Feitian. Pour une liste de toutes les clés de sécurité compatibles, consultez la section Produits certifiés
Gestionnaires de mots de passe, fournisseurs de clés d'accès et autres authentificateurs FIDO
De nombreux fournisseurs tiers prennent en charge l'authentification FIDO dans les applications mobiles, en tant que fonctionnalités des gestionnaires de mots de passe, des cartes à puce dotées d'un mode FIDO et d'autres facteurs de forme. Ces FIDO-compatible appareils peuvent fonctionner avec IAM Identity Center, mais nous vous recommandons de tester vous-même un authentificateur FIDO avant d'activer cette option pour le MFA.
Note
Certains authentificateurs FIDO peuvent créer des informations d'identification FIDO détectables appelées clés d'accès. Les clés d'accès peuvent être liées à l'appareil qui les crée, ou elles peuvent être synchronisées et sauvegardées dans le cloud. Par exemple, vous pouvez enregistrer une clé d'accès à l'aide d'Apple Touch ID sur un Macbook compatible, puis vous connecter à un site depuis un ordinateur portable Windows à l'aide de Google Chrome avec votre clé d'accès dans iCloud en suivant les instructions à l'écran lors de la connexion. Pour plus d'informations sur les appareils qui prennent en charge les clés d'accès synchronisables et sur l'interopérabilité actuelle des clés d'accès entre les systèmes d'exploitation et les navigateurs, consultez la section Support des appareils
Applications d'authentification
Les applications d'authentification sont des authentificateurs tiers basés sur un mot de passe à usage unique (OTP). Vous pouvez utiliser une application d'authentification installée sur votre appareil mobile ou votre tablette en tant qu'appareil MFA autorisé. L'application d'authentification tierce doit être conforme à la norme RFC 6238, qui est un algorithme de mot de passe à usage unique basé sur le temps (TOTP) basé sur des normes capable de générer des codes d'authentification à six chiffres.
Lorsque vous êtes invité à effectuer l'authentification multifacteur, vous devez saisir un code valide depuis votre application d'authentification dans la zone de saisie qui s'affiche. Chaque dispositif MFA attribué à un utilisateur doit être unique. Deux applications d'authentification peuvent être enregistrées pour un utilisateur donné.
Vous pouvez choisir parmi les applications d'authentification tierces bien connues suivantes. Cependant, toutes les TOTP-compliant applications fonctionnent avec ID de constructeur AWS MFA.
Enregistrez votre ID de constructeur AWS Appareil MFA
Note
Si vous n'avez pas configuré d'e-mail de récupération, vous ID de constructeur AWS invite à en ajouter un avant d'enregistrer un appareil MFA. Cette exigence vous permet de récupérer l'accès à votre appareil MFA en ID de constructeur AWS cas de perte.
Note
Une fois que vous vous êtes inscrit au MFA, que vous vous êtes déconnecté, puis que vous vous êtes connecté sur le même appareil, il se peut que vous ne soyez pas invité à effectuer l'authentification multifacteur sur les appareils fiables.
Pour enregistrer votre appareil MFA à l'aide d'une application d'authentification
Connectez-vous à votre ID de constructeur AWS profil à l'adressehttps://profile.aws.amazon.com
. -
Choisissez Security (Sécurité).
-
Sur la page Sécurité, choisissez Enregistrer l'appareil.
-
Sur la page Enregistrer un appareil MFA, choisissez l'application Authenticator.
-
ID de constructeur AWS utilise et affiche les informations de configuration, y compris un graphique de code QR. Le graphique est une représentation de la « clé de configuration secrète » qui peut être saisie manuellement dans les applications d'authentification qui ne prennent pas en charge les codes QR.
-
Ouvrez votre application d'authentification. Pour obtenir la liste des applications, consultezApplications d'authentification.
Si l'application d'authentification prend en charge plusieurs appareils ou comptes MFA, choisissez l'option permettant de créer un nouvel appareil ou un nouveau compte MFA.
-
Déterminez si l'application MFA prend en charge les codes QR, puis effectuez l'une des opérations suivantes sur la page Configurer votre application d'authentification :
-
Choisissez Afficher le code QR, puis utilisez l'application pour scanner le code QR. Par exemple, vous pouvez choisir l'icône de l'appareil photo ou choisir une option similaire à Scanner le code. Utilisez ensuite l'appareil photo de l'appareil pour scanner le code.
-
Choisissez Afficher la clé secrète, puis saisissez cette clé secrète dans votre application MFA.
Lorsque vous aurez terminé, votre application d'authentification générera et affichera un mot de passe à usage unique.
-
-
Dans la zone Code d'authentification, entrez le mot de passe à usage unique qui apparaît actuellement dans votre application d'authentification. Choisissez Assign MFA (Affecter le MFA).
Important
Envoyez votre demande immédiatement après avoir généré le code. Si vous générez le code et que vous attendez trop longtemps pour soumettre la demande, l'appareil MFA est correctement associé au vôtre ID de constructeur AWS, mais le périphérique MFA n'est pas synchronisé. En effet, les TOTP (Time-based One-Time Passwords ou mots de passe à usage unique à durée limitée) expirent après une courte période. Dans ce cas, vous pouvez resynchroniser le dispositif. Pour de plus amples informations, veuillez consulter Le message « Une erreur inattendue s'est produite » s'affiche lorsque j'essaie de m'inscrire ou de me connecter à l'aide d'une application d'authentification.
-
Pour donner un nom convivial à votre appareil ID de constructeur AWS, choisissez Renommer. Ce nom vous permet de distinguer cet appareil des autres que vous enregistrez.
Le périphérique MFA est maintenant prêt à être utilisé avec ID de constructeur AWS.
Enregistrez une clé de sécurité en tant que ID de constructeur AWS Appareil MFA
Note
Si vous n'avez pas configuré d'e-mail de récupération, vous ID de constructeur AWS invite à en ajouter un avant d'enregistrer un appareil MFA. Cette exigence vous permet de récupérer l'accès à votre appareil MFA en ID de constructeur AWS cas de perte.
Pour enregistrer votre appareil MFA à l'aide d'une clé de sécurité
Connectez-vous à votre ID de constructeur AWS profil à l'adressehttps://profile.aws.amazon.com
. -
Choisissez Security (Sécurité).
-
Sur la page Sécurité, choisissez Enregistrer l'appareil.
-
Sur la page Enregistrer un appareil MFA, sélectionnez Clé de sécurité.
-
Assurez-vous que votre clé de sécurité est activée. Si vous utilisez une clé de sécurité physique distincte, connectez-la à votre ordinateur.
-
Suivez les instructions qui s'affichent à l'écran. Votre expérience varie en fonction de votre système d'exploitation et de votre navigateur.
-
Pour donner un nom convivial à votre appareil ID de constructeur AWS, choisissez Renommer. Ce nom vous permet de distinguer cet appareil des autres que vous enregistrez.
Le périphérique MFA est maintenant prêt à être utilisé avec ID de constructeur AWS.
Renommez votre ID de constructeur AWS Appareil MFA
Pour renommer votre appareil MFA
Connectez-vous à votre ID de constructeur AWS profil à l'adressehttps://profile.aws.amazon.com
. -
Choisissez Security (Sécurité). Lorsque vous arrivez sur la page, vous voyez que Renommer est grisé.
-
Sélectionnez le périphérique MFA que vous souhaitez modifier. Cela vous permet de choisir Renommer. Une boîte de dialogue apparaît alors.
-
Dans l'invite qui s'ouvre, entrez le nouveau nom dans le champ Nom du périphérique MFA, puis choisissez Renommer. L'appareil renommé apparaît sous Appareils Multi-factor d'authentification (MFA).
Supprimez votre appareil MFA
Nous vous recommandons de conserver au moins deux appareils MFA actifs. Avant de supprimer un appareil, reportez-vous Enregistrez votre ID de constructeur AWS Appareil MFA à la section Enregistrer un appareil MFA de remplacement. Pour désactiver l'authentification multifacteur pour vous ID de constructeur AWS, supprimez tous les appareils MFA enregistrés de votre profil.
Pour supprimer un périphérique MFA
Connectez-vous à votre ID de constructeur AWS profil à l'adressehttps://profile.aws.amazon.com
. -
Choisissez Security (Sécurité).
-
Sélectionnez le périphérique MFA que vous souhaitez modifier et choisissez Supprimer.
-
Dans l'appareil Delete MFA ? modal, suivez les instructions pour supprimer votre appareil.
-
Sélectionnez Delete (Supprimer).
L'appareil supprimé n'apparaît plus sous les appareils Multi-factor d'authentification (MFA).