View a markdown version of this page

Konfigurasikan AWS Builder ID untuk masuk dengan otentikasi multi-faktor (MFA) - Amazon CodeCatalyst

Amazon CodeCatalyst tidak lagi terbuka untuk pelanggan baru. Pelanggan yang sudah ada dapat terus menggunakan layanan ini seperti biasa. Lihat informasi yang lebih lengkap di Cara bermigrasi dari CodeCatalyst.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan AWS Builder ID untuk masuk dengan otentikasi multi-faktor (MFA)

Baik Anda membuat profil AWS Builder ID untuk penggunaan pribadi atau profesional, kami menganjurkan mengonfigurasi otentikasi multi-faktor (MFA) sebagai lapisan keamanan lainnya. Kami sangat menyarankan untuk mengonfigurasi MFA jika Anda anggota ruang dan berkolaborasi dengan orang lain dalam proyek. Karena lebih dari satu orang dapat memiliki akses ke proyek, lebih banyak peluang ada untuk pelanggaran keamanan.

Saat mengaktifkan MFA, Anda harus masuk ke Amazon CodeCatalyst dengan email dan kata sandi Anda. Bagian masuk ini adalah faktor pertama, di mana Anda menggunakan sesuatu yang Anda ketahui. Anda kemudian masuk dengan kode atau kunci keamanan. Ini adalah faktor kedua, yang merupakan sesuatu yang Anda miliki. Faktor kedua bisa berupa kode otentikasi yang dihasilkan oleh perangkat seluler Anda atau dengan mengetuk atau menekan tombol keamanan yang terhubung ke komputer Anda. Secara keseluruhan, beberapa faktor ini memberikan peningkatan keamanan dengan mencegah akses yang tidak sah.

Cara mendaftarkan perangkat untuk digunakan dengan otentikasi multi-faktor

Gunakan prosedur berikut di Profil saya > Multi-factor otentikasi untuk mendaftarkan perangkat baru Anda untuk otentikasi multi-faktor (MFA).

catatan

Kami menyarankan Anda terlebih dahulu mengunduh aplikasi otentikator yang sesuai ke perangkat Anda sebelum memulai langkah-langkah dalam prosedur ini. Untuk daftar aplikasi yang dapat Anda gunakan untuk perangkat MFA, lihatAplikasi Authenticator.

Untuk mendaftarkan perangkat Anda untuk digunakan dengan MFA
  1. Buka CodeCatalyst konsol di https://codecatalyst.aws/.

  2. Di kanan atas, pilih panah di sebelah ikon dengan inisial pertama Anda, lalu pilih Profil pengguna. Halaman CodeCatalyst Profil terbuka.

  3. Pada halaman profil, pilih Kel ola profil dan keamanan. Halaman profil AWS Builder ID terbuka.

  4. Di sisi kiri halaman, pilih Keamanan.

  5. Pada halaman Multi-factor otentikasi, pilih Daftarkan perangkat.

  6. Pada halaman Daftar perangkat MFA, pilih salah satu jenis perangkat MFA berikut, dan ikuti petunjuknya:

    • Kunci keamanan atau oten Built-in tikator

      1. Pada halaman Daftarkan kunci keamanan pengguna Anda, ikuti instruksi yang diberikan kepada Anda oleh browser atau platform Anda.

        catatan

        Pengalaman ini bervariasi berdasarkan sistem operasi dan browser Anda, jadi ikuti instruksi yang ditampilkan oleh browser atau platform Anda. Setelah perangkat Anda berhasil didaftarkan, Anda akan diberikan opsi untuk mengaitkan nama tampilan yang ramah ke perangkat Anda yang baru terdaftar. Jika Anda ingin mengubahnya, pilih U bah nama, masukkan nama baru, lalu pilih S impan.

    • Aplikasi otentikator

      1. Pada halaman Siapkan aplikasi otentikator, Anda mungkin melihat informasi konfigurasi untuk perangkat MFA baru, termasuk grafik kode QR. Grafik adalah representasi dari kunci rahasia yang tersedia untuk entri manual pada perangkat yang tidak mendukung kode QR.

      2. Menggunakan perangkat MFA fisik, lakukan hal berikut:

        1. Buka aplikasi otentikator MFA yang kompatibel. Untuk daftar aplikasi teruji yang dapat Anda gunakan dengan perangkat MFA, lihatAplikasi otentikator yang diuji. Jika aplikasi MFA mendukung beberapa perangkat, pilih opsi untuk membuat perangkat MFA baru.

        2. Tentukan apakah aplikasi MFA mendukung kode QR, lalu lakukan salah satu hal berikut di halaman Si apkan aplikasi otentikator:

          1. Pilih Tampilkan kode QR, lalu gunakan aplikasi untuk memindai kode QR. Misalnya, Anda dapat memilih ikon kamera atau memilih opsi yang mirip dengan P indai kode. Kemudian gunakan kamera perangkat untuk memindai kode.

          2. Pilih tampilkan kunci rahasia, lalu masukkan kunci rahasia itu ke aplikasi MFA Anda.

            penting

            Saat Anda mengonfigurasi perangkat MFA untuk AWS Builder ID, simpan salinan kode QR atau kunci rahasia di tempat yang aman. Ini dapat membantu jika Anda kehilangan ponsel atau harus menginstal ulang aplikasi otentikator MFA. Jika salah satu dari hal-hal tersebut terjadi, Anda dapat dengan cepat mengkonfigurasi ulang aplikasi untuk menggunakan konfigurasi MFA yang sama.

      3. Pada halaman Si apkan aplikasi otentikator, di bawah Kode Authenticator, masukkan kata sandi satu kali yang saat ini muncul di perangkat MFA fisik.

        penting

        Kirim permintaan Anda segera setelah membuat kode. Jika Anda membuat kode dan kemudian menunggu terlalu lama untuk mengirimkan permintaan, perangkat MFA berhasil dikaitkan dengan profil ID AWS Builder Anda, tetapi perangkat MFA tidak sinkron. Hal ini terjadi karena kata sandi sekali pakai berbasis waktu (TOTP) kedaluwarsa setelah periode waktu yang singkat. Jika ini terjadi, Anda dapat menyinkronisasi ulang perangkat.

      4. Pilih Tugaskan MFA. Perangkat MFA sekarang dapat mulai menghasilkan kata sandi satu kali dan sekarang siap digunakan.

Aplikasi Authenticator

Aplikasi otentikator adalah otentikator pihak ketiga berbasis satu kali kata sandi (OTP). Pengguna dapat menggunakan aplikasi otentikator yang diinstal pada perangkat seluler atau tablet mereka sebagai perangkat MFA resmi. Aplikasi otentikator pihak ketiga harus sesuai dengan RFC 6238, yang merupakan algoritma TOTP (kata sandi satu kali berbasis waktu) berbasis standar yang mampu menghasilkan kode otentikasi enam digit.

Saat diminta untuk MFA, pengguna harus memasukkan kode yang valid dari aplikasi otentikator mereka di dalam kotak input yang disajikan. Setiap perangkat MFA yang ditetapkan ke pengguna harus unik. Dua aplikasi otentikator dapat didaftarkan untuk setiap pengguna tertentu.

Aplikasi otentikator yang diuji

Meskipun TOTP-compliant aplikasi apa pun akan bekerja dengan IAM Identity Center MFA, tabel berikut mencantumkan aplikasi otentikator pihak ketiga yang terkenal untuk dipilih.

Mengubah perangkat MFA

Setelah mendaftarkan perangkat MFA, Anda dapat mengubah namanya atau menghapusnya. Sebaiknya selalu mengaktifkan setidaknya satu perangkat MFA untuk lapisan keamanan tambahan. Anda dapat memiliki hingga lima perangkat terdaftar. Untuk mengetahui cara menambahkan lebih banyak, lihatCara mendaftarkan perangkat untuk digunakan dengan otentikasi multi-faktor.

Mengganti nama perangkat MFA

Untuk mengganti nama perangkat MFA
  1. Buka CodeCatalyst konsol di https://codecatalyst.aws/.

  2. Di kanan atas, pilih panah di sebelah ikon dengan inisial pertama Anda, lalu pilih Profil pengguna. Halaman CodeCatalyst Profil terbuka.

  3. Pada halaman profil, pilih Kel ola profil dan keamanan. Halaman profil AWS Builder ID terbuka.

  4. Pilih Multi-factor otentikasi di sisi kiri halaman. Anda akan melihat bahwa Rename berwarna abu-abu saat Anda tiba di halaman.

  5. Pilih perangkat MFA yang ingin Anda ubah. Pilih U bah Nama. Kemudian modal muncul.

  6. Pada prompt yang terbuka, masukkan nama baru di nama perangkat MFA, lalu pilih Ubah nama. Perangkat berganti nama muncul di bawah perangkat Multi-factor otentikasi (MFA).

Menghapus perangkat MFA

Untuk menghapus perangkat MFA
  1. Buka CodeCatalyst konsol di https://codecatalyst.aws/.

  2. Di kanan atas, pilih panah di sebelah ikon dengan inisial pertama Anda, lalu pilih Profil pengguna. Halaman CodeCatalyst Profil terbuka.

  3. Pada halaman profil, pilih Kel ola profil dan keamanan. Halaman profil AWS Builder ID terbuka.

  4. Pilih Multi-factor otentikasi di sisi kiri halaman. Anda akan melihat bahwa Del ete berwarna abu-abu saat Anda tiba di halaman.

  5. Pilih perangkat MFA yang ingin Anda ubah. Pilih Hapus. Sebuah modal muncul yang mengatakan H apus perangkat MFA? . Ikuti petunjuk untuk menghapus perangkat Anda.

  6. Pilih Hapus. Perangkat yang dihapus tidak lagi muncul di bawah perangkat Multi-factor otentikasi (MFA).