Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memulihkan identitas yang dilindungi MFA di IAM
Jika perangkat MFA virtual atau token TOTP perangkat keras Anda tampaknya berfungsi dengan baik, tetapi Anda tidak dapat menggunakannya untuk mengakses AWS sumber daya, itu mungkin tidak disinkronkan dengan. AWS Untuk informasi tentang sinkronisasi perangkat MFA virtual atau MFA perangkat keras, lihat Sinkronisasi ulang perangkat MFA virtual dan perangkat keras. Kunci keamanan FIDO tidak hilang sinkron.
Jika perangkat AWS Multi-factor otentikasi di IAM MFA Pengguna root akun AWS hilang, rusak, atau tidak berfungsi, Anda dapat memulihkan akses ke akun Anda. Pengguna IAM harus menghubungi administrator untuk menonaktifkan perangkat.
penting
Sebaiknya aktifkan beberapa perangkat MFA. Mendaftarkan beberapa perangkat MFA membantu memastikan akses berkelanjutan jika perangkat hilang atau rusak. Pengguna Anda Pengguna root akun AWS dan IAM dapat mendaftarkan hingga delapan perangkat MFA jenis apa pun.
Prasyarat — Gunakan perangkat MFA lain
Jika perangkat otentikasi multi-faktor (MFA) hilang, rusak, atau tidak berfungsi, Anda dapat masuk menggunakan perangkat MFA lain yang terdaftar pada pengguna root atau pengguna IAM yang sama.
Cara masuk menggunakan perangkat MFA lain
-
Masuk ke Konsol Manajemen AWS dengan Akun AWS ID atau alias akun dan kata sandi Anda.
-
Pada halaman Veri fikasi tambahan yang diperlukan atau halaman Multi-factor otentikasi, pilih C oba metode MFA lain.
-
Otentikasi dengan jenis perangkat MFA yang Anda pilih.
-
Langkah selanjutnya bervariasi berdasarkan apakah Anda berhasil masuk dengan perangkat MFA alternatif.
-
Jika Anda berhasil masuk, Anda bisaSinkronisasi ulang perangkat MFA virtual dan perangkat keras, yang dapat menyelesaikan masalah. Jika perangkat MFA Anda hilang atau rusak, Anda dapat menonaktifkannya. Untuk petunjuk cara menonaktifkan jenis perangkat MFA, lihat Nonaktifkan perangkat MFA.
-
Jika Anda tidak dapat masuk dengan MFA, gunakan langkah-langkah dalam Pemulihan perangkat MFA pengguna akar atau Pemulihan perangkat MFA pengguna IAM untuk memulihkan identitas yang dilindungi MFA Anda.
-
Pemulihan perangkat MFA pengguna akar
Jika Anda tidak dapat masuk dengan MFA, Anda dapat menggunakan metode otentikasi alternatif untuk masuk dengan memverifikasi identitas Anda menggunakan email dan nomor telepon kontak utama yang terdaftar di akun Anda.
Konfirmasikan Anda dapat mengakses email dan nomor telepon kontak utama yang terkait dengan akun Anda sebelum Anda menggunakan faktor otentikasi alternatif untuk masuk sebagai pengguna root. Jika Anda perlu memperbarui nomor telepon kontak utama, masuk sebagai pengguna IAM dengan akses Administrator alih-alih pengguna root. Untuk petunjuk tambahan tentang memperbarui informasi kontak akun, lihat Mengedit informasi kontak di Panduan AWS Billing Pengguna. Jika Anda tidak memiliki akses ke email dan nomor telepon kontak utama, Anda harus menghubungi AWS Dukungan
penting
Sebaiknya perbarui alamat email dan nomor telepon kontak yang ditautkan ke pengguna root agar pemulihan akun berhasil. Untuk informasi selengkapnya, lihat Memper barui kontak utama untuk Anda Akun AWS di Panduan AWS Account Management Referensi.
Untuk masuk menggunakan faktor otentikasi alternatif sebagai Pengguna root akun AWS
-
Masuk ke Konsol Manajemen AWS
sebagai pemilik akun dengan memilih pengguna Root dan memasukkan alamat Akun AWS email Anda. Di laman berikutnya, masukkan kata sandi. -
Pada halaman Veri fikasi tambahan yang diperlukan, pilih metode MFA untuk diautentikasi dan pilih Berikutnya.
catatan
Anda mungkin melihat teks alternatif, seperti Masuk menggunakan MFA, Memecahkan masalah perangkat otentikasi Anda, atau Mem ecahkan masalah MFA, tetapi fungsinya sama. Jika Anda tidak dapat menggunakan faktor otentikasi alternatif untuk memverifikasi alamat email akun dan nomor telepon kontak utama, hubungi AWS Dukungan
untuk menonaktifkan perangkat MFA Anda. -
Tergantung pada jenis MFA yang Anda gunakan, Anda akan melihat halaman yang berbeda, tetapi opsi Troubles hooting MFA berfungsi sama. Pada halaman verifikasi tambahan yang diperlukan atau halaman Multi-factor otentikasi, pilih Memecahkan masalah MFA.
-
Jika perlu, ketikkan kata sandi Anda kembali dan pilih Masuk.
-
Pada halaman Memecahkan masalah perangkat otentikasi Anda, di bagian Masuk menggunakan faktor otentikasi alternatif, pilih Masuk menggunakan faktor alternatif.
-
Pada halaman Masuk menggunakan faktor otentikasi alternatif, autentikasi akun Anda dengan memverifikasi alamat email, pilih Kirim email verifikasi.
-
Periksa email yang terkait dengan Anda Akun AWS untuk pesan dari Amazon Web Services (recover-mfa-no-reply@verify.signin.aws). Ikuti petunjuk di dalam email.
Jika Anda tidak melihat email di akun Anda, periksa folder spam, atau kembali ke peramban Anda dan pilih Kirim ulang email.
-
Setelah Anda memverifikasi alamat email, Anda dapat melanjutkan mengautentikasi akun Anda. Untuk memverifikasi nomor telepon kontak utama Anda, pilih Hu bungi saya sekarang.
-
Jawab panggilan dari AWS dan, ketika diminta, masukkan nomor 6 digit dari AWS situs web di keypad ponsel Anda.
Jika Anda tidak menerima panggilan dari AWS, pilih Mas uk untuk masuk ke konsol lagi dan memulai dari awal. Atau lihat Perangkat Oten Multi-Factor tikasi (MFA) yang hilang atau tidak dapat digunakan
untuk menghubungi dukungan untuk meminta bantuan. -
Setelah memverifikasi nomor telepon, Anda dapat masuk ke akun dengan memilih Masuk ke konsol.
-
Langkah berikutnya bervariasi tergantung pada jenis MFA yang Anda gunakan:
-
Untuk perangkat MFA virtual, hapus akun dari perangkat Anda. Lalu, kunjungi Kredensial Keamanan AWS
dan hapus perangkat virtual MFA lama sebelum Anda membuat perangkat baru. -
Untuk kunci keamanan FIDO, lihat halaman KredenSIAL
AWS Keamanan dan nonaktifkan kunci keamanan FIDO lama sebelum mengaktifkan yang baru. -
Untuk token TOTP perangkat keras, hubungi penyedia pihak ketiga untuk bantuan memperbaiki atau mengganti perangkat. Anda dapat terus masuk menggunakan faktor alternatif autentikasi hingga Anda menerima perangkat baru. Setelah Anda memiliki perangkat MFA perangkat keras baru, lihat halaman KredenSIAL
AWS Keamanan dan hapus perangkat MFA lama.
catatan
Anda tidak perlu mengganti perangkat MFA yang hilang atau dicuri dengan jenis perangkat yang sama. Misalnya, jika Anda memecahkan kunci keamanan FIDO Anda dan memesan yang baru, Anda dapat menggunakan MFA virtual atau token TOTP perangkat keras hingga kunci FIDO baru tiba.
-
penting
Jika perangkat MFA Anda hilang atau dicuri, ubah kata sandi pengguna root Anda setelah masuk dan membuat perangkat MFA pengganti Anda. Penyerang mungkin telah mencuri perangkat otentikasi dan mungkin juga memiliki kata sandi Anda saat ini. Untuk informasi selengkapnya, lihat Ubah kata sandi untuk Pengguna root akun AWS.
Pemulihan perangkat MFA pengguna IAM
Jika Anda adalah pengguna IAM yang tidak dapat masuk dengan MFA, Anda tidak dapat memulihkan perangkat MFA sendiri. Anda harus menghubungi administrator untuk menonaktifkan perangkat. Kemudian Anda dapat mengaktifkan perangkat baru.
Untuk mendapatkan bantuan bagi perangkat MFA sebagai pengguna IAM
-
Hubun AWS gi administrator atau orang lain yang memberi Anda nama pengguna dan kata sandi untuk pengguna IAM. Administrator harus menonaktifkan perangkat MFA seperti yang dijelaskan dalam Nonaktifkan perangkat MFA sehingga Anda dapat masuk.
-
Langkah berikutnya bervariasi tergantung pada jenis MFA yang Anda gunakan:
-
Untuk perangkat MFA virtual, hapus akun dari perangkat Anda. Kemudian aktifkan perangkat virtual seperti yang dijelaskan di Tetapkan perangkat MFA virtual di Konsol Manajemen AWS.
-
Untuk kunci keamanan FIDO, hubungi penyedia pihak ketiga untuk bantuan mengganti perangkat. Saat Anda menerima kunci keamanan FIDO baru, aktifkan seperti yang dijelaskan dalamTetapkan kunci sandi atau kunci keamanan di Konsol Manajemen AWS.
-
Untuk token TOTP perangkat keras, hubungi penyedia pihak ketiga untuk bantuan memperbaiki atau mengganti perangkat. Setelah Anda memiliki perangkat MFA fisik baru, aktifkan perangkat seperti yang dijelaskan di Tetapkan token TOTP perangkat keras di Konsol Manajemen AWS.
catatan
Anda tidak perlu mengganti perangkat MFA yang hilang atau dicuri dengan jenis perangkat yang sama. Anda dapat memiliki hingga delapan perangkat MFA dari kombinasi apa pun. Misalnya, jika Anda memecahkan kunci keamanan FIDO Anda dan memesan yang baru, Anda dapat menggunakan MFA virtual atau token TOTP perangkat keras hingga kunci FIDO baru tiba.
-
-
Jika perangkat MFA Anda hilang atau dicuri, juga ubah kata sandi Anda apabila penyerang telah mencuri perangkat autentikasi dan mungkin juga memiliki kata sandi Anda saat ini. Untuk informasi selengkapnya, lihat Kelola kata sandi untuk pengguna IAM