Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Assegna una passkey o una chiave di sicurezza nel Console di gestione AWS
Le password sono un tipo di dispositivo di autenticazione a più fattori (MFA) che puoi utilizzare per proteggere le tue risorse. AWS AWS supporta le chiavi di accesso sincronizzate e le chiavi di accesso associate al dispositivo, note anche come chiavi di sicurezza.
Le passkey sincronizzate consentono agli utenti IAM di accedere alle proprie credenziali di accesso FIDO su molti dei loro dispositivi, anche su quelli nuovi, senza dover registrare nuovamente tutti i dispositivi su ogni account. Le passkey sincronizzate includono gestori di credenziali proprietari come Google, Apple e Microsoft e gestori di credenziali di terze parti come 1Password, Dashlane e Bitwarden come secondo fattore. Puoi anche utilizzare la biometria sul dispositivo (ad esempio, TouchID, FaceID) per sbloccare il gestore di credenziali scelto per utilizzare le passkey.
In alternativa, le passkey collegate al dispositivo sono associate a una chiave di sicurezza FIDO da collegare a una porta USB del computer e quindi toccare quando richiesto per completare in modo sicuro la procedura di accesso. Se utilizzi già una chiave di sicurezza FIDO con altri servizi e ha una configurazione AWS supportata (ad esempio, la serie YubiKey 5 di Yubico), puoi utilizzarla anche con. AWS Altrimenti, è necessario acquistare una chiave di sicurezza FIDO se si desidera utilizzarla per l' WebAuthn MFA in. AWS Inoltre, le chiavi di sicurezza FIDO possono supportare più utenti IAM o root sullo stesso dispositivo, migliorandone l'utilità per la sicurezza degli account. Per le specifiche e le informazioni di acquisto per entrambi i tipi di dispositivo, vedi Multi-Factor Autenticazione.
Puoi registrare fino a otto dispositivi MFA di qualsiasi combinazione dei tipi MFA attualmente supportati
Nota
Consigliamo di richiedere agli utenti di utilizzare credenziali temporanee per l'accesso a AWS. Gli utenti possono connettersi con un provider di identità dove si autenticano AWS con le proprie credenziali aziendali e le configurazioni MFA. Per gestire l'accesso AWS e le applicazioni aziendali, ti consigliamo di utilizzare IAM Identity Center. Per ulteriori informazioni, consulta la Guida per l'utente del Centro identità IAM.
Argomenti
Autorizzazioni richieste
Per gestire una passkey FIDO per il tuo utente IAM proteggendo al contempo MFA-related le azioni sensibili, devi disporre delle autorizzazioni previste dalla seguente politica:
Nota
I valori dell'ARN sono valori statici e non sono un indicatore del protocollo utilizzato per registrare l'autenticatore. Abbiamo reso obsoleto l'U2F, quindi tutte le nuove implementazioni lo utilizzano. WebAuthn
Abilitare una passkey o una chiave di sicurezza per il proprio utente IAM (console)
Puoi abilitare una passkey o una chiave di sicurezza per il tuo utente IAM dall' Console di gestione AWS unica API, non dall'API or. AWS CLI AWS Prima di abilitare una chiave di sicurezza, è necessario disporre di un accesso fisico al dispositivo.
Per abilitare una passkey o una chiave di sicurezza per il proprio utente IAM (console)
-
Usa l'ID o l'alias dell'account, il tuo nome utente IAM e la tua password per accedere alla console IAM. AWS
Nota
Per comodità, la pagina di AWS accesso utilizza un cookie del browser per ricordare il nome utente IAM e le informazioni sull'account. Se in precedenza è stato eseguito l'accesso con un utente diverso, scegli il link Accedi a un account differente nella parte inferiore della pagina per ritornare alla pagina principale di accesso. Da lì, puoi digitare l'ID o l'alias del tuo AWS account per essere reindirizzato alla pagina di accesso utente IAM del tuo account.
Per ottenere il tuo Account AWS ID, contatta il tuo amministratore.
-
Seleziona il nome utente in alto a destra nella barra di navigazione e scegli Security credentials (Credenziali di sicurezza).
-
Nella pagina dell'utente IAM selezionato, scegli la scheda Credenziali di sicurezza.
-
In Multi-factor autenticazione (MFA), scegli Assegna dispositivo MFA.
-
Nella pagina Nome del dispositivo MFA, inserisci un nome per il dispositivo, scegli Passkey o chiave di sicurezza, quindi scegli Avanti.
-
In Configura dispositivo, configura la tua passkey. Crea una passkey con dati biometrici come il viso o l'impronta digitale, con un pin del dispositivo oppure inserendo la chiave di sicurezza FIDO nella porta USB del computer e toccandola.
-
Segui le istruzioni sul tuo browser e poi scegli Continua.
Ora hai registrato la tua passkey o chiave di sicurezza da utilizzare con. AWS Per informazioni sull'utilizzo dell'MFA con il Console di gestione AWS, vedere. Accesso abilitato con MFA
Abilitare una passkey o una chiave di sicurezza per un altro utente IAM (console)
Puoi abilitare una passkey o una chiave di sicurezza per un altro utente IAM Console di gestione AWS solo dall'API AWS CLI or AWS , non da.
Per abilitare una passkey o una chiave di sicurezza per un altro utente IAM (console)
Accedi Console di gestione AWS e apri la console IAM all'indirizzo https://console.aws.amazon.com/iam/
. -
Nel pannello di navigazione, seleziona Utenti.
-
In Utenti, scegli il nome dell'utente per il quale desideri abilitare l'MFA.
-
Nella pagina dell'utente IAM selezionato, scegli la scheda Credenziali di sicurezza.
-
In Multi-factor autenticazione (MFA), scegli Assegna dispositivo MFA.
-
Nella pagina Nome del dispositivo MFA, inserisci un nome per il dispositivo, scegli Passkey o chiave di sicurezza, quindi scegli Avanti.
-
In Configura dispositivo, configura la tua passkey. Crea una passkey con dati biometrici come il viso o l'impronta digitale, con un pin del dispositivo oppure inserendo la chiave di sicurezza FIDO nella porta USB del computer e toccandola.
-
Segui le istruzioni sul tuo browser e poi scegli Continua.
Ora hai registrato una passkey o una chiave di sicurezza per un altro utente IAM da utilizzare con AWS. Per informazioni sull'utilizzo dell'MFA con, vedere. Console di gestione AWSAccesso abilitato con MFA
Sostituire una passkey o una chiave di sicurezza
Puoi avere fino a otto dispositivi MFA di qualsiasi combinazione dei tipi MFA attualmente supportati
-
Per disattivare il dispositivo correntemente associato a un utente IAM, consulta Disattivare un dispositivo MFA.
-
Per aggiungere una nuova chiave di sicurezza FIDO per un utente IAM, consulta la sezione Abilitare una passkey o una chiave di sicurezza per il proprio utente IAM (console).
Se non hai accesso a una nuova passkey o a una chiave di sicurezza, puoi abilitare un nuovo dispositivo MFA virtuale o un token TOTP hardware. Per istruzioni, consulta uno dei seguenti articoli: