Otentikasi multi-faktor untuk pengguna Pusat Identitas - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Otentikasi multi-faktor untuk pengguna Pusat Identitas

Otentikasi multi-faktor (MFA) menyediakan cara sederhana dan aman untuk menambahkan lapisan perlindungan tambahan di atas mekanisme otentikasi default nama pengguna dan kata sandi.

Ketika administrator mengaktifkan MFA, pengguna harus masuk ke AWS portal akses dengan dua faktor:

  • Nama pengguna dan kata sandi mereka. Ini adalah faktor pertama dan merupakan sesuatu yang diketahui pengguna.

  • Baik kode, kunci keamanan, atau biometrik. Ini adalah faktor kedua dan merupakan sesuatu yang dimiliki pengguna (kepemilikan) atau (biometrik). Faktor kedua mungkin berupa kode otentikasi yang dihasilkan dari perangkat seluler mereka, kunci keamanan yang terhubung ke komputer mereka, atau pemindaian biometrik pengguna.

Bersama-sama, beberapa faktor ini memberikan peningkatan keamanan dengan mencegah akses tidak sah ke AWS sumber daya Anda kecuali tantangan MFA yang valid telah berhasil diselesaikan.

Setiap pengguna dapat mendaftarkan hingga dua aplikasi otentikator virtual, yang merupakan aplikasi autentikator kata sandi satu kali yang diinstal pada perangkat seluler atau tablet Anda, dan enam otentikator FIDO, yang mencakup autentikator bawaan dan kunci keamanan, dengan total delapan perangkat MFA. Pelajari lebih lanjut tentang Tersedia tipe MFA untuk IAM Identity Center.

penting

Sebagai praktik terbaik keamanan, kami sangat menyarankan Anda mengaktifkan MFA.