View a markdown version of this page

Registrazione del dispositivo per l'MFA - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Registrazione del dispositivo per l'MFA

Per gli utenti della directory Identity Center, utilizza la seguente procedura all'interno del portale di AWS accesso per registrare il nuovo dispositivo per l'autenticazione a più fattori (MFA).

Importante

L'MFA in IAM Identity Center non è attualmente supportato per i provider di identità esterni.

Prima di iniziare

Ti consigliamo di scaricare l'app Authenticator appropriata sul tuo dispositivo prima di iniziare i passaggi di questa procedura. Per un elenco delle app che puoi utilizzare per i dispositivi MFA, consulta. App di autenticazione virtuale

Registra il tuo dispositivo

Per registrare il dispositivo per l'utilizzo con l'MFA
  1. Accedi al tuo portale di AWS accesso. Per ulteriori informazioni, consulta Accedendo al AWS portale di accesso.

  2. Nella parte superiore destra della pagina, scegli Dispositivi MFA.

  3. Nella pagina dei dispositivi di Multi-factor autenticazione (MFA), scegli Registra dispositivo.

    Nota

    Se l'opzione Registra dispositivo MFA è disattivata, contatta l'amministratore per ricevere assistenza nella registrazione del dispositivo.

  4. Nella pagina Registra dispositivo MFA, seleziona uno dei seguenti tipi di dispositivi MFA e segui le istruzioni:

    • App Authenticator

      1. Nella pagina Configura l'app di autenticazione, potresti notare le informazioni di configurazione per il nuovo dispositivo MFA, inclusa una grafica del codice QR. L'immagine è una rappresentazione della chiave segreta disponibile per l'immissione manuale su dispositivi che non supportano i codici QR.

      2. Utilizzando il dispositivo MFA fisico, effettuate le seguenti operazioni:

        1. Apri un'app di autenticazione MFA compatibile. Per un elenco delle app testate che puoi utilizzare con i dispositivi MFA, consulta. App di autenticazione virtuale Se l'app MFA supporta più account (più dispositivi MFA), scegli l'opzione per creare un nuovo account (un nuovo dispositivo MFA).

        2. Determina se l'app MFA supporta i codici QR, quindi esegui una delle seguenti operazioni nella pagina Configura l'app di autenticazione:

          1. Scegli Show QR code (Mostra codice QR) e utilizza l'app per eseguire la scansione del codice QR. Ad esempio, è possibile selezionare l'icona della fotocamera o un'opzione simile a Scan code (Scannerizza codice). Quindi usa la fotocamera del dispositivo per la scansione del codice.

          2. Scegli Mostra chiave segreta, quindi inserisci la chiave segreta nella tua app MFA.

            Importante

            Quando configuri un dispositivo MFA per IAM Identity Center, ti consigliamo di salvare una copia del codice QR o della chiave segreta in un luogo sicuro. Questo può essere utile se perdi il telefono o devi reinstallare l'app di autenticazione MFA. Se si verifica una di queste cose, puoi riconfigurare rapidamente l'app per utilizzare la stessa configurazione MFA.

      3. Nella pagina Configura l'app di autenticazione, in Codice di autenticazione, inserisci la password monouso attualmente visualizzata sul dispositivo MFA fisico.

        Importante

        Invia la richiesta immediatamente dopo la generazione del codice. Se generi il codice e attendi troppo a lungo per inviare la richiesta, il dispositivo MFA viene associato correttamente all'utente, ma il dispositivo MFA non è sincronizzato. Ciò accade perché le password monouso temporanee (TOTP) scadono dopo un breve periodo di tempo. In tal caso, puoi sincronizzare nuovamente il dispositivo.

      4. Scegliere Assign MFA (Assegna MFA). Il dispositivo MFA può ora iniziare a generare password monouso ed è ora pronto per l'uso. AWS

    • Chiave di sicurezza o autenticatore Built-in

      1. Nella pagina Registra la chiave di sicurezza dell'utente, segui le istruzioni fornite dal browser o dalla piattaforma.

        Nota

        L'esperienza varia in base al browser o alla piattaforma. Una volta completata la registrazione del dispositivo, puoi associare un nome visualizzato descrittivo al dispositivo appena registrato. Per modificare il nome, scegli Rinomina, inserisci il nuovo nome, quindi scegli Salva.