Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Tetapkan perangkat MFA virtual di Konsol Manajemen AWS
penting
AWS merekomendasikan agar Anda menggunakan kunci sandi atau kunci keamanan untuk MFA AWS, jika memungkinkan. Untuk informasi selengkapnya, lihat Tetapkan kunci sandi atau kunci keamanan di Konsol Manajemen AWS.
Anda dapat menggunakan ponsel atau perangkat lain sebagai perangkat Autentikasi Multi-Faktor (MFA). Untuk melakukannya, pasang aplikasi seluler yang sesuai dengan RFC 6238, algoritma TOTP berbasis-standar (kata sandi satu kali berbasis waktu)
Jika Anda belum dapat menggunakan kunci sandi atau kunci keamanan, sebaiknya gunakan perangkat MFA virtual sebagai tindakan sementara sambil menunggu persetujuan pembelian perangkat keras atau perangkat keras Anda tiba.
Sebagian besar aplikasi MFA virtual mendukung pembuatan beberapa perangkat virtual, memungkinkan Anda menggunakan aplikasi yang sama untuk beberapa Akun AWS atau pengguna. Anda dapat mendaftarkan hingga delapan perangkat MFA dari kombinasi jenis MFA apa pun
AWS membutuhkan aplikasi MFA virtual yang menghasilkan OTP enam digit. Untuk daftar aplikasi MFA virtual yang dapat Anda gunakan, lihat Oten Multi-Factor tik
Topik
Izin diperlukan
Untuk mengelola perangkat MFA virtual untuk pengguna IAM Anda, Anda harus memiliki izin dari kebijakan berikut: AWS: Memungkinkan pengguna IAM yang diautentikasi MFA untuk mengelola perangkat MFA mereka sendiri di halaman kredensi Keamanan.
Aktifkan perangkat MFA virtual untuk pengguna IAM (konsol)
Anda dapat menggunakan IAM di Konsol Manajemen AWS untuk mengaktifkan dan mengelola perangkat MFA virtual untuk pengguna IAM di akun Anda. Anda dapat melampirkan tanda ke sumber daya IAM, termasuk perangkat MFA virtual, untuk mengidentifikasi, mengatur, dan mengontrol akses ke perangkat tersebut. Anda dapat menandai perangkat MFA virtual hanya saat Anda menggunakan AWS API AWS CLI atau. Untuk mengaktifkan dan mengelola perangkat MFA menggunakan AWS API AWS CLI atau, lihatTetapkan perangkat MFA di AWS CLI atau API AWS. Untuk informasi selengkapnya tentang menandai sumber daya IAM, lihat. Tag untuk AWS Identity and Access Management sumber daya
catatan
Anda harus memiliki akses fisik ke perangkat keras yang akan menjadi host perangkat MFA virtual pengguna untuk mengonfigurasi MFA. Misalnya, Anda dapat mengonfigurasi MFA untuk pengguna yang akan menggunakan perangkat MFA virtual yang berjalan di smartphone. Dalam hal ini, Anda harus memiliki smartphone yang tersedia untuk menyelesaikan wizard. Oleh karena itu, Anda mungkin ingin membiarkan pengguna mengonfigurasi dan mengelola perangkat MFA virtual mereka sendiri. Dalam kasus tersebut, Anda harus memberikan izin kepada pengguna untuk melakukan tindakan IAM yang diperlukan. Untuk informasi selengkapnya dan untuk contoh kebijakan IAM yang memberikan izin ini, lihat kebijakan Tutorial IAM: Izinkan pengguna untuk mengelola kredensi dan pengaturan MFA mereka AWS: Memungkinkan pengguna IAM yang diautentikasi MFA untuk mengelola perangkat MFA mereka sendiri di halaman kredensi Keamanan dan contoh.
Untuk mengaktifkan perangkat MFA virtual untuk pengguna IAM (konsol)
Masuk ke Konsol Manajemen AWS dan buka konsol IAM di https://console.aws.amazon.com/iam/
. -
Di panel navigasi, pilih Users (Pengguna).
-
Dalam daftar Pengguna, pilih nama pengguna IAM.
-
Pilih tab Kredensial Keamanan. Di bawah Multi-factor otentikasi (MFA), pilih Tet apkan perangkat MFA.
-
Di wizard, ketik nama Perangkat, pilih aplikasi Authenticator, lalu pilih Next.
IAM menghasilkan dan menampilkan informasi konfigurasi untuk perangkat MFA virtual, termasuk grafik kode QR. Grafik adalah representasi “kunci konfigurasi rahasia” yang tersedia untuk entri manual pada perangkat yang tidak mendukung kode QR.
-
Buka aplikasi MFA virtual Anda. Untuk daftar aplikasi yang dapat Anda gunakan untuk menghosting perangkat MFA virtual, lihat Oten Multi-Factor tik asi.
Jika aplikasi MFA virtual mendukung beberapa perangkat atau akun MFA virtual, pilih opsi untuk membuat perangkat atau akun MFA virtual baru.
-
Tentukan apakah aplikasi MFA mendukung kode QR, kemudian lakukan salah satu hal berikut:
-
Dari wizard, pilih Tampilkan kode QR, lalu gunakan aplikasi untuk memindai kode QR. Ini mungkin ikon kamera atau opsi Kode Pindai yang menggunakan kamera perangkat untuk memindai kode.
-
Dari wizard, pilih Tampilkan kunci rahasia, lalu ketik kunci rahasia ke dalam aplikasi MFA Anda.
Saat Anda selesai, perangkat MFA virtual mulai membuat kata sandi sekali pakai.
-
-
Pada halaman Siapkan perangkat, di kotak kode MFA 1, ketik kata sandi satu kali yang saat ini muncul di perangkat MFA virtual. Tunggu hingga 30 detik untuk membuat kata sandi sekali pakai yang baru. Lalu ketikkan kata sandi satu kali kedua ke kotak Kode MFA 2. Pilih Tam bah MFA.
penting
Kirimkan permintaan Anda segera setelah membuat kode. Jika Anda membuat kode dan kemudian menunggu terlalu lama untuk mengirim permintaan, perangkat MFA berhasil menghubungkan pengguna namun perangkat MFA tidak sinkron. Hal ini terjadi karena kata sandi sekali pakai berbasis-waktu kedaluwarsa setelah beberapa waktu. Jika ini terjadi, Anda dapat menyinkronisasi ulang perangkat.
Perangkat MFA virtual sekarang siap digunakan dengan AWS. Untuk informasi tentang menggunakan MFA dengan Konsol Manajemen AWS, lihatMFA mengaktifkan login.
catatan
Perangkat MFA virtual yang tidak ditetapkan di perangkat Akun AWS Anda akan dihapus saat Anda menambahkan perangkat MFA virtual baru baik melalui Konsol Manajemen AWS atau selama proses masuk. Perangkat MFA virtual yang tidak ditetapkan adalah perangkat di akun Anda tetapi tidak digunakan oleh pengguna root akun atau pengguna IAM untuk proses masuk. Mereka dihapus sehingga perangkat MFA virtual baru dapat ditambahkan ke akun Anda. Ini juga memungkinkan Anda untuk menggunakan kembali nama perangkat.
-
Untuk melihat perangkat MFA virtual yang tidak ditetapkan di akun Anda, Anda dapat menggunakan perintah list-virtual-
AWS CLI mfa-devices atau panggilan API. https://docs.aws.amazon.com/IAM/latest/APIReference/API_ListVirtualMFADevices.html -
Untuk menonaktifkan perangkat MFA virtual, Anda dapat menggunakan perintah deactivate-mfa-
AWS CLI device atau panggilan API. https://docs.aws.amazon.com/IAM/latest/APIReference/API_DeactivateMFADevice.html Perangkat akan menjadi tidak ditugaskan. -
Untuk melampirkan perangkat MFA virtual yang tidak ditetapkan ke pengguna Akun AWS root atau pengguna IAM Anda, Anda memerlukan kode otentikasi yang dihasilkan oleh perangkat bersama dengan perintah enable-
AWS CLI mfa-device atau panggilan API. https://docs.aws.amazon.com/IAM/latest/APIReference/API_EnableMFADevice.html
Mengganti perangkat MFA virtual
Pengguna Anda Pengguna root akun AWS dan IAM dapat mendaftarkan hingga delapan perangkat MFA dari kombinasi jenis MFA apa pun. Jika pengguna kehilangan perangkat atau perlu menggantinya karena alasan apa pun, nonaktifkan perangkat lama. Kemudian Anda dapat menambahkan perangkat baru untuk pengguna.
-
Untuk menonaktifkan perangkat yang saat ini terkait dengan pengguna IAM lain, lihat Nonaktifkan perangkat MFA.
-
Untuk menambahkan perangkat MFA virtual pengganti bagi pengguna IAM lain, ikuti langkah-langkah dalam prosedur Aktifkan perangkat MFA virtual untuk pengguna IAM (konsol) di atas.
-
Untuk menambahkan perangkat MFA virtual pengganti untuk Pengguna root akun AWS, ikuti langkah-langkah dalam prosedurAktifkan perangkat MFA virtual untuk pengguna root (konsol).