

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 對身分使用多重要素驗證
<a name="gs-identities-mfa"></a>

對身分使用多重要素驗證 (MFA) 是另一個 IAM 最佳實務。MFA 是額外的安全層，要求使用者在提供使用者名稱和密碼後，提供額外的驗證因素以驗證其身分。即使使用者的密碼外洩，它也能讓攻擊者很難取得未經授權的存取權，因此大幅提升安全性。MFA 被廣泛採用為保護存取線上帳戶、雲端服務和其他敏感資源的最佳實務。 AWS 支援根使用者、IAM 使用者、IAM Identity Center 中的使用者、建置器 ID 和聯合身分使用者的 MFA。為了提高安全性，您可以在允許使用者存取資源或採取特定動作，並將這些政策連接到 IAM 角色之前，建立需要設定 MFA 的政策。依預設，IAM Identity Center 已預先設定啟用了 MFA，因此 IAM Identity Center 中的所有使用者在登入時除了使用其使用者名稱和密碼之外，還必須使用 MFA。

**注意**  
所有 AWS 帳戶 類型 （獨立、管理和成員帳戶） 都需要為其根使用者設定 MFA。 AWS 管理主控台 如果尚未啟用 MFA，使用者必須在第一次登入嘗試存取 的 35 天內註冊 MFA。

如需詳細資訊，請參閱 [Configure MFA in IAM Identity Center](https://docs.aws.amazon.com/singlesignon/latest/userguide/mfa-getting-started.html) 和 [AWS IAM 中的多重要素驗證](id_credentials_mfa.md)。