Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tetapkan kunci sandi atau kunci keamanan di Konsol Manajemen AWS
Kunci sandi adalah jenis perangkat otentikasi multi-faktor (MFA) yang dapat Anda gunakan untuk melindungi sumber daya Anda. AWS AWS mendukung kunci sandi yang disinkronkan dan kunci sandi terikat perangkat yang juga dikenal sebagai kunci keamanan.
Kunci sandi yang disinkronkan memungkinkan pengguna IAM mengakses kredenSIAL masuk FIDO mereka di banyak perangkat mereka, bahkan yang baru, tanpa harus mendaftarkan ulang setiap perangkat di setiap akun. Kunci sandi yang disinkronkan mencakup manajer kredensia pihak pertama seperti Google, Apple, dan Microsoft dan manajer kredensia pihak ketiga seperti 1Password, Dashlane, dan Bitwarden sebagai faktor kedua. Anda juga dapat menggunakan biometrik pada perangkat (misalnya, TouchID, FaceID) untuk membuka kunci pengelola kredensia pilihan Anda untuk menggunakan kunci sandi.
Atau, kunci sandi yang terikat perangkat terikat ke kunci keamanan FIDO yang Anda colokkan ke port USB di komputer Anda dan kemudian ketuk saat diminta untuk menyelesaikan proses masuk dengan aman. Jika Anda sudah menggunakan kunci keamanan FIDO dengan layanan lain, dan memiliki konfigurasi yang AWS didukung (misalnya, Seri YubiKey 5 dari Yubico), Anda juga dapat menggunakannya dengan. AWS Jika tidak, Anda perlu membeli kunci keamanan FIDO jika Anda ingin menggunakan WebAuthn untuk MFA di. AWS Selain itu, kunci keamanan FIDO dapat mendukung beberapa pengguna IAM atau root pada perangkat yang sama, meningkatkan utilitas mereka untuk keamanan akun. Untuk spesifikasi dan informasi pembelian untuk kedua jenis perangkat, lihat Oten Multi-Factor tikasi.
Anda dapat mendaftarkan hingga delapan perangkat MFA dari kombinasi jenis MFA yang saat ini didukung
catatan
Kami menyarankan Anda meminta pengguna manusia untuk menggunakan kredenSIAL sementara saat mengakses AWS. Pengguna Anda dapat bergabung AWS dengan penyedia identitas tempat mereka melakukan otentikasi dengan kredentif perusahaan dan konfigurasi MFA mereka. Untuk mengelola akses ke AWS dan aplikasi bisnis, sebaiknya gunakan Pusat Identitas IAM. Untuk informasi selengkapnya, lihat Panduan Pengguna Pusat Identitas IAM.
Topik
Izin diperlukan
Untuk mengelola kunci sandi FIDO untuk pengguna IAM Anda sendiri sambil melindungi MFA-related tindakan sensitif, Anda harus memiliki izin dari kebijakan berikut:
catatan
Nilai ARN adalah nilai statis dan bukan merupakan indikator protokol apa yang digunakan untuk mendaftarkan otentikator. Kami telah menghentikan U2F, jadi semua implementasi baru digunakan. WebAuthn
Mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM Anda sendiri (konsol)
Anda dapat mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM Anda sendiri dari Konsol Manajemen AWS satu-satunya, bukan dari atau API. AWS CLI AWS Sebelum Anda dapat mengaktifkan kunci keamanan, Anda harus memiliki akses fisik ke perangkat.
Untuk mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM Anda sendiri (konsol)
-
Gunakan ID AWS akun atau alias akun, nama pengguna IAM, dan kata sandi Anda untuk masuk ke konsol IAM.
catatan
Untuk kenyamanan Anda, halaman AWS masuk menggunakan cookie browser untuk mengingat nama pengguna dan informasi akun IAM Anda. Jika Anda sebelumnya masuk sebagai pengguna yang berbeda, pilih Masuk ke akun lain dekat bagian bawah halaman untuk kembali ke halaman masuk utama. Dari sana, Anda dapat mengetikkan ID AWS akun atau alias akun untuk dialihkan ke halaman masuk pengguna IAM untuk akun Anda.
Untuk mendapatkan Akun AWS ID Anda, hubungi administrator Anda.
-
Di bilah navigasi di kanan atas, pilih nama pengguna Anda, lalu pilih Kredensi bilitas keamanan.
-
Pada halaman pengguna IAM yang dipilih, pilih tab Kredensi bilitas keamanan.
-
Di bawah Multi-factor otentikasi (MFA), pilih Tet apkan perangkat MFA.
-
Pada halaman nama perangkat MFA, masukkan nama Perangkat, pilih Kunci sandi atau Kunci Keamanan, lalu pilih Berikutnya.
-
Di Siapkan perangkat, atur kunci sandi Anda. Buat kunci sandi dengan data biometrik seperti wajah atau sidik jari Anda, dengan pin perangkat, atau dengan memasukkan kunci keamanan FIDO ke port USB komputer Anda dan mengetuknya.
-
Ikuti petunjuk pada browser Anda, lalu pilih L anjutkan.
Anda sekarang telah mendaftarkan kunci sandi atau kunci keamanan Anda untuk digunakan bersama. AWS Untuk informasi tentang menggunakan MFA dengan Konsol Manajemen AWS, lihatMFA mengaktifkan login.
Mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM lain (konsol)
Anda dapat mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM lain dari Konsol Manajemen AWS satu-satunya, bukan dari API or. AWS CLI AWS
Untuk mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM lain (konsol)
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Users (Pengguna).
-
Di bawah Pengguna, pilih nama pengguna yang ingin Anda aktifkan MFA.
-
Pada halaman pengguna IAM yang dipilih, pilih tab Security Credentials.
-
Di bawah Multi-factor otentikasi (MFA), pilih Tet apkan perangkat MFA.
-
Pada halaman nama perangkat MFA, masukkan nama Perangkat, pilih Kunci sandi atau Kunci Keamanan, lalu pilih Berikutnya.
-
Di Siapkan perangkat, atur kunci sandi Anda. Buat kunci sandi dengan data biometrik seperti wajah atau sidik jari Anda, dengan pin perangkat, atau dengan memasukkan kunci keamanan FIDO ke port USB komputer Anda dan mengetuknya.
-
Ikuti petunjuk pada browser Anda, lalu pilih L anjutkan.
Anda sekarang telah mendaftarkan kunci sandi atau kunci keamanan untuk digunakan pengguna IAM lain. AWS Untuk informasi tentang menggunakan MFA dengan Konsol Manajemen AWS, lihatMFA mengaktifkan login.
Mengganti kunci sandi atau kunci keamanan
Anda dapat memiliki hingga delapan perangkat MFA dari kombinasi jenis MFA yang saat ini didukung yang
-
Untuk menonaktifkan perangkat yang saat ini terkait dengan pengguna IAM, lihatNonaktifkan perangkat MFA.
-
Untuk menambahkan kunci keamanan FIDO baru untuk pengguna IAM, lihat. Mengaktifkan kunci sandi atau kunci keamanan untuk pengguna IAM Anda sendiri (konsol)
Jika Anda tidak memiliki akses ke kunci sandi atau kunci keamanan baru, Anda dapat mengaktifkan perangkat MFA virtual atau token TOTP perangkat keras baru. Lihat salah satu dari yang berikut untuk petunjuk: