MFAaccesso abilitato - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

MFAaccesso abilitato

Gli utenti configurati con dispositivi di autenticazione a più fattori (MFA) devono utilizzare MFA i propri dispositivi per accedere a. AWS Management Console Dopo che l'utente ha inserito le proprie credenziali di accesso, AWS controlla l'account dell'utente per vedere se MFA è necessario per quell'utente. Negli argomenti seguenti vengono fornite informazioni su come gli utenti completano l'accesso quando richiestoMFA.

Sono abilitati più MFA dispositivi

Se un utente accede AWS Management Console come utente Account AWS root o IAM utente con più MFA dispositivi abilitati per quell'account, deve utilizzare un solo MFA dispositivo per accedere. Dopo che l'utente si è autenticato con la password dell'utente, seleziona il tipo di MFA dispositivo che desidera utilizzare per completare l'autenticazione. Quindi all'utente viene richiesto di autenticarsi con il tipo di dispositivo selezionato.

FIDOchiave di sicurezza

Se richiesto per l'utente, MFA viene visualizzata una seconda pagina di accesso. L'utente deve toccare la chiave FIDO di sicurezza.

Nota

Gli utenti di Chrome non devono scegliere alcuna delle opzioni disponibili nel pop-up di Google Chrome che chiede di verificare la tua identità con amazon.com. Limitati a toccare la chiave di sicurezza.

A differenza di altri MFA dispositivi, le chiavi di FIDO sicurezza non perdono la sincronizzazione. Gli amministratori possono disattivare una chiave di FIDO sicurezza in caso di smarrimento o danneggiamento. Per ulteriori informazioni, consulta Disattivazione dei MFA dispositivi (console).

Per informazioni sui browser che supportano WebAuthn e sui dispositivi FIDO conformi che supportano, consulta. AWS Configurazioni supportate per l'utilizzo di chiavi di accesso e chiavi di sicurezza

Dispositivo virtuale MFA

Se richiesto per l'utente, MFA viene visualizzata una seconda pagina di accesso. Nella casella del MFAcodice, l'utente deve inserire il codice numerico fornito dall'MFAapplicazione.

Se il MFA codice è corretto, l'utente può accedere a. AWS Management Console Se il codice non è corretto, l'utente può riprovare con un altro codice.

Un MFA dispositivo virtuale può non essere sincronizzato. Se un utente non riesce ad accedere AWS Management Console dopo diversi tentativi, all'utente viene richiesto di sincronizzare il dispositivo virtualeMFA. L'utente può seguire le istruzioni sullo schermo per sincronizzare il dispositivo virtuale. MFA Per informazioni su come sincronizzare un dispositivo per conto di un utente del tuo, consulta. Account AWSRisincronizza dispositivi virtuali e hardware MFA

Token hardware TOTP

Se richiesto per l'utente, MFA viene visualizzata una seconda pagina di accesso. Nella casella del MFAcodice, l'utente deve inserire il codice numerico fornito da un token hardwareTOTP.

Se il MFA codice è corretto, l'utente può accedere a. AWS Management Console Se il codice non è corretto, l'utente può riprovare con un altro codice.

Un TOTP token hardware può non essere sincronizzato. Se un utente non riesce ad accedere AWS Management Console dopo diversi tentativi, all'utente viene richiesto di sincronizzare il dispositivo MFA token. L'utente può seguire le istruzioni sullo schermo per sincronizzare il dispositivo token. MFA Per informazioni su come sincronizzare un dispositivo per conto di un utente del tuo, consulta. Account AWSRisincronizza dispositivi virtuali e hardware MFA