Risoluzione dei problemi relativi alle chiavi di sicurezza FIDO - AWS Identity and Access Management

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risoluzione dei problemi relativi alle chiavi di sicurezza FIDO

Utilizza le informazioni contenute in questa pagina per diagnosticare e risolvere i problemi comuni che possono verificarsi durante l'utilizzo delle chiavi di sicurezza FIDO2.

Non riesco ad abilitare la chiave di sicurezza FIDO

Consulta le seguenti soluzioni a seconda del tuo stato come amministratore di sistema o utente IAM.

Utenti IAM

Se non riesci ad abilitare la chiave di sicurezza FIDO, verifica quanto segue:

  • Stai utilizzando una configurazione supportata?

    Per informazioni sui dispositivi e sui browser che è possibile utilizzare con WebAuthn e AWS, vedereConfigurazioni supportate per l'utilizzo di chiavi di accesso e chiavi di sicurezza.

  • Stai utilizzando Mozilla Firefox?

    Le versioni correnti di Firefox sono WebAuthn supportate per impostazione predefinita. Per abilitare il supporto per WebAuthn Firefox, procedi come segue:

    1. Nella barra degli indirizzi di Firefox, digitare about:config.

    2. Nel barra di ricerca della schermata visualizzata, digitare webauthn.

    3. Scegli security.webauth.webauthn e modificane il valore su true.

  • Stai utilizzando plug-in di browser?

    AWS non supporta l'uso di plugin per aggiungere il supporto al WebAuthn browser. Utilizza invece un browser che offra il supporto nativo dello WebAuthn standard.

    Anche se utilizzi un browser supportato, potresti avere un plug-in con WebAuthn cui è incompatibile. Un plug-in non compatibile potrebbe impedirti di abilitare e utilizzare la chiave di sicurezza conforme a FIDO. È consigliabile disabilitare qualsiasi plug-in che può risultare incompatibile e riavviare il browser. Quindi riprova ad abilitare la chiave di sicurezza FIDO.

  • Disponi delle autorizzazioni appropriate?

    Se non hai nessuno dei problemi descritti precedentemente, è possibile che non disponi delle autorizzazioni appropriate. Contatta l'amministratore di sistema.

Amministratori di sistema

Se sei un amministratore e i tuoi utenti IAM non sono in grado di abilitare le proprie chiavi di sicurezza FIDO nonostante utilizzino una configurazione supportata, assicurati che dispongano delle autorizzazioni appropriate. Per un esempio dettagliato, consulta Tutorial IAM: consentire agli utenti di gestire le proprie credenziali e impostazioni MFA.

Non riesco a effettuare l'accesso utilizzando la chiave di sicurezza FIDO

Se sei un utente IAM e non riesci ad accedere AWS Management Console utilizzando la tua chiave di sicurezza FIDO, consulta innanzitutto. Configurazioni supportate per l'utilizzo di chiavi di accesso e chiavi di sicurezza Se utilizzi una configurazione supportata, ma non puoi effettuare l'accesso, contatta l'amministratore di sistema per ricevere assistenza.

Ho perso o danneggiato la mia chiave di sicurezza FIDO

Puoi assegnare a un utente fino a otto dispositivi MFA in qualsiasi combinazione dei tipi di MFA attualmente supportati. Con più dispositivi MFA, per accedere alla AWS Management Consoleè necessario un solo dispositivo MFA. La sostituzione di una chiave di sicurezza FIDO è analoga alla sostituzione di un token TOTP hardware. Per informazioni su cosa fare se si perde o si rompe qualsiasi tipo di dispositivo MFA, consulta Cosa fare se un dispositivo MFA viene smarrito o smette di funzionare?.

Altri problemi.

Se hai un problema con le chiavi di sicurezza FIDO non descritto qui, procedi in uno dei seguenti modi:

  • Utenti IAM: contattare l'amministratore di sistema.

  • Utenti root Account AWS : contattare AWS Support.