View a markdown version of this page

Mendaftarkan perangkat Anda untuk MFA - AWS IAM Identity Center

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mendaftarkan perangkat Anda untuk MFA

Untuk pengguna di direktori Identity Center, gunakan prosedur berikut dalam portal AWS akses untuk mendaftarkan perangkat baru Anda untuk otentikasi multi-faktor (MFA).

penting

MFA di Pusat Identitas IAM saat ini tidak didukung untuk penyedia identitas eksternal.

Sebelum Anda mulai

Kami menyarankan Anda terlebih dahulu mengunduh aplikasi Authenticator yang sesuai ke perangkat Anda sebelum memulai langkah-langkah dalam prosedur ini. Untuk daftar aplikasi yang dapat Anda gunakan untuk perangkat MFA, lihatAplikasi otentikator virtual.

Daftarkan perangkat Anda

Untuk mendaftarkan perangkat Anda untuk digunakan dengan MFA
  1. Masuk ke portal AWS akses Anda. Untuk informasi selengkapnya, lihat Masuk ke AWS portal akses.

  2. Di dekat kanan atas halaman, pilih perangkat MFA.

  3. Pada halaman perangkat Multi-factor otentikasi (MFA), pilih Daftarkan perangkat.

    catatan

    Jika opsi Daftar perangkat MFA berwarna abu-abu, hubungi administrator Anda untuk bantuan mendaftarkan perangkat Anda.

  4. Pada halaman Daftar perangkat MFA, pilih salah satu jenis perangkat MFA berikut, dan ikuti petunjuknya:

    • Aplikasi otentikator

      1. Pada halaman Siapkan aplikasi otentikator, Anda mungkin melihat informasi konfigurasi untuk perangkat MFA baru, termasuk grafik kode QR. Grafik adalah representasi dari kunci rahasia yang tersedia untuk entri manual pada perangkat yang tidak mendukung kode QR.

      2. Menggunakan perangkat MFA fisik, lakukan hal berikut:

        1. Buka aplikasi otentikator MFA yang kompatibel. Untuk daftar aplikasi teruji yang dapat Anda gunakan dengan perangkat MFA, lihatAplikasi otentikator virtual. Jika aplikasi MFA mendukung beberapa akun (beberapa perangkat MFA), pilih opsi untuk membuat akun baru (perangkat MFA baru).

        2. Tentukan apakah aplikasi MFA mendukung kode QR, lalu lakukan salah satu hal berikut di halaman Si apkan aplikasi otentikator:

          1. Pilih Tampilkan kode QR, lalu gunakan aplikasi untuk memindai kode QR. Misalnya, Anda dapat memilih ikon kamera atau memilih opsi yang mirip dengan P indai kode. Kemudian gunakan kamera perangkat untuk memindai kode.

          2. Pilih tampilkan kunci rahasia, lalu masukkan kunci rahasia itu ke aplikasi MFA Anda.

            penting

            Saat Anda mengonfigurasi perangkat MFA untuk Pusat Identitas IAM, sebaiknya simpan salinan kode QR atau kunci rahasia di tempat yang aman. Ini dapat membantu jika Anda kehilangan ponsel atau harus menginstal ulang aplikasi otentikator MFA. Jika salah satu dari hal-hal tersebut terjadi, Anda dapat dengan cepat mengkonfigurasi ulang aplikasi untuk menggunakan konfigurasi MFA yang sama.

      3. Pada halaman Si apkan aplikasi otentikator, di bawah Kode Authenticator, masukkan kata sandi satu kali yang saat ini muncul di perangkat MFA fisik.

        penting

        Kirim permintaan Anda segera setelah membuat kode. Jika Anda membuat kode dan kemudian menunggu terlalu lama untuk mengirimkan permintaan, perangkat MFA berhasil dikaitkan dengan pengguna Anda, tetapi perangkat MFA tidak sinkron. Hal ini terjadi karena kata sandi sekali pakai berbasis waktu (TOTP) kedaluwarsa setelah periode waktu yang singkat. Jika ini terjadi, Anda dapat menyinkronkan perangkat lagi.

      4. Pilih Tugaskan MFA. Perangkat MFA sekarang dapat mulai menghasilkan kata sandi satu kali dan sekarang siap digunakan dengan AWS.

    • Kunci keamanan atau oten Built-in tikator

      1. Pada halaman Daftarkan kunci keamanan pengguna Anda, ikuti petunjuk yang disediakan oleh browser atau platform Anda.

        catatan

        Pengalaman bervariasi berdasarkan browser atau platform. Setelah perangkat berhasil didaftarkan, Anda dapat mengaitkan nama tampilan yang ramah dengan perangkat yang baru terdaftar. Untuk mengubah nama, pilih Ubah nama, masukkan nama baru, lalu pilih S impan.