디바이스 등록 대상 MFA - AWS IAM Identity Center

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

디바이스 등록 대상 MFA

AWS 액세스 포털 내에서 다음 절차를 사용하여 다단계 인증을 위해 새 장치를 등록하십시오 (MFA).

참고

이 절차의 단계를 시작하기 전에 먼저 적절한 인증 앱을 디바이스에 다운로드하는 것이 좋습니다. MFA장치에 사용할 수 있는 앱 목록은 을 참조하십시오가상 인증 앱.

에서 사용할 장치를 등록하려면 MFA
  1. AWS 액세스 포털에 로그인합니다. 자세한 내용은 AWS 액세스 포털에 로그인 단원을 참조하십시오.

  2. 페이지 오른쪽 상단에서 MFA디바이스를 선택합니다.

  3. 다단계 인증 (MFA) 장치 페이지에서 장치 등록을 선택합니다.

    참고

    MFA장치 등록 옵션이 회색으로 표시된 경우 관리자에게 장치 등록 지원을 요청하십시오.

  4. MFA장치 등록 페이지에서 다음 MFA 장치 유형 중 하나를 선택하고 지침을 따르십시오.

    • 인증 앱

      1. 인증 앱 설정 페이지에서 QR 코드 그래픽을 비롯한 새 MFA 장치의 구성 정보를 확인할 수 있습니다. 그림은 QR 코드를 지원하지 않는 장치에서 수동으로 입력할 수 있는 비밀 키를 나타냅니다.

      2. 물리적 MFA 디바이스를 사용하여 다음을 수행하십시오.

        1. 호환되는 MFA 인증 앱을 엽니다. MFA디바이스에서 사용할 수 있는 테스트된 앱 목록은 을 참조하십시오. 가상 인증 앱 MFA앱이 여러 계정 (여러 MFA 기기) 을 지원하는 경우 새 계정 (새 MFA 기기) 을 만드는 옵션을 선택하십시오.

        2. MFA앱이 QR 코드를 지원하는지 확인한 다음 인증 앱 설정 페이지에서 다음 중 하나를 수행하십시오.

          1. QR 코드 표시를 선택한 다음 해당 앱을 사용하여 QR 코드를 스캔합니다. 예를 들어, 카메라 모양의 아이콘을 선택하거나 코드 스캔와 비슷한 옵션을 선택합니다. 그런 다음 디바이스의 카메라를 사용하여 해당 코드를 스캔합니다.

          2. 비밀 키 보기를 선택한 다음 해당 비밀 키를 앱에 MFA 입력합니다.

            중요

            IAMIdentity Center를 사용하도록 MFA 디바이스를 구성할 때는 QR 코드 또는 비밀 키의 사본을 안전한 장소에 저장하는 것이 좋습니다. 이렇게 하면 휴대폰을 분실하거나 MFA 인증 앱을 다시 설치해야 하는 경우에 도움이 될 수 있습니다. 둘 중 하나라도 발생하는 경우 동일한 구성을 사용하도록 앱을 재구성할 수 있습니다. MFA

      3. 인증 앱 설정 페이지의 인증 코드에서 현재 물리적 장치에 표시되는 일회용 비밀번호를 입력합니다. MFA

        중요

        코드를 생성한 후 즉시 요청을 제출하세요. 코드를 생성한 다음 요청을 제출하는 데 너무 오래 기다리면 MFA 장치가 사용자와 성공적으로 연결되지만 MFA 장치가 동기화되지 않습니다. 이는 시간 기반 일회용 암호 (TOTP) 가 잠시 후 만료되기 때문에 발생합니다. 이 경우, 디바이스를 다시 동기화할 수 있습니다.

      4. 할당MFA을 선택합니다. 이제 MFA 디바이스에서 일회용 암호 생성을 시작할 수 있으며 이제 사용할 준비가 되었습니다. AWS

    • 보안 키 또는 내장된 인증자

      1. 사용자 보안 키 등록 페이지에서 브라우저 또는 플랫폼에 나와 있는 지침을 따릅니다.

        참고

        환경은 브라우저 또는 플랫폼에 따라 다릅니다. 디바이스가 성공적으로 등록되면 친숙한 표시 이름을 새로 등록된 디바이스에 연결할 수 있습니다. 이를 변경하려면 이름 바꾸기를 선택하고 새 이름을 입력한 다음 저장을 선택합니다.