Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kelola ID AWS Builder autentikasi multi-faktor (MFA)
Multi-factor otentikasi (MFA) adalah mekanisme sederhana dan efektif untuk meningkatkan keamanan Anda. Faktor pertama — kata sandi Anda — adalah rahasia yang Anda hafal, juga dikenal sebagai faktor pengetahuan. Faktor lain dapat berupa faktor kepemilikan (sesuatu yang Anda miliki, seperti kunci keamanan) atau faktor inherensi (sesuatu yang Anda miliki, seperti pemindaian biometrik). Kami sangat menyarankan Anda mengonfigurasi MFA untuk menambahkan lapisan tambahan untuk Anda ID AWS Builder.
Anda dapat mendaftarkan autentikator bawaan dan juga mendaftarkan kunci keamanan yang Anda simpan di lokasi yang aman secara fisik. Jika Anda tidak dapat menggunakan autentikator bawaan, maka Anda dapat menggunakan kunci keamanan terdaftar Anda. Untuk aplikasi otentikator, Anda juga dapat mengaktifkan fitur pencadangan atau sinkronisasi cloud di aplikasi tersebut. Ini membantu Anda menghindari kehilangan akses ke profil Anda jika Anda kehilangan atau merusak perangkat MFA Anda.
Jika Anda kehilangan akses ke perangkat MFA, lihat Pulihkan akses saat Anda kehilangan perangkat MFA untuk mempelajari cara memulihkan akses ke perangkat Anda ID AWS Builder.
Poin kunci
-
Kami menyarankan Anda mendaftarkan beberapa perangkat MFA. Jika Anda kehilangan akses ke perangkat MFA, Anda dapat memulihkan akses ke pemulihan ID AWS Builder melalui layanan mandiri ketika Anda telah menyiapkan email pemulihan. Untuk informasi selengkapnya, lihat Pulihkan akses saat Anda kehilangan perangkat MFA.
-
Kami menyarankan Anda meninjau perangkat MFA terdaftar secara berkala untuk memastikannya mutakhir dan fungsional. Selain itu, Anda harus menyimpan perangkat tersebut di tempat yang aman secara fisik saat tidak digunakan.
-
Jika Anda membuat akun menggunakan L anjutkan dengan Google, Anda dapat mengaktifkan otentikasi multi-faktor melalui akun Google Anda. Untuk detailnya, lihat Meng aktifkan Veri
fikasi 2 Langkah. -
Jika Anda membuat akun menggunakan L anjutkan dengan Apple, otentikasi multi-faktor kemungkinan sudah diaktifkan di Akun Apple Anda. Jika tidak, untuk detail tentang cara mengaktifkannya, lihat Two-factor otentikasi untuk Akun Apple
. -
Jika Anda membuat akun menggunakan L anjutkan dengan GitHub, Anda dapat mengaktifkan otentikasi multi-faktor melalui GitHub Akun Anda. Untuk detailnya, lihat Mengon figurasi (GitHub) otentikasi
dua faktor. -
Jika Anda membuat akun menggunakan L anjutkan dengan Amazon, Anda dapat mengaktifkan otentikasi multi-faktor melalui Akun Amazon Anda. Untuk detailnya, lihat Apa itu Two-Step Verifikasi?
.
Jenis MFA yang tersedia untuk ID AWS Builder
ID AWS Builder mendukung jenis perangkat otentikasi multi-faktor (MFA) berikut.
Otentikator FIDO2
FIDO2
AWS mendukung dua faktor bentuk yang paling umum untuk otentikator FIDO: autentikator bawaan dan kunci keamanan. Lihat di bawah untuk informasi lebih lanjut tentang jenis otentikator FIDO yang paling umum.
Topik
Built-in otentikator
Beberapa perangkat memiliki autentikator bawaan, seperti TouchID aktif MacBook atau kamera Windows Hello-compatible . Jika perangkat Anda kompatibel dengan protokol FIDO, termasuk WebAuthn, Anda dapat menggunakan sidik jari atau wajah Anda sebagai faktor kedua. Untuk informasi selengkapnya, lihat Otentikasi FIDO.
Kunci keamanan
Anda dapat membeli USB FIDO2-compatible eksternal, BLE, atau kunci NFC-connected keamanan. Saat Anda diminta untuk perangkat MFA, ketuk sensor tombol. YubiKey atau Feitian membuat perangkat yang kompatibel. Untuk daftar semua kunci keamanan yang kompatibel, lihat Produk Bersertifikat
Pengelola kata sandi, penyedia kunci sandi, dan otentikator FIDO lainnya
Beberapa penyedia pihak ketiga mendukung otentikasi FIDO dalam aplikasi seluler, seperti fitur di pengelola kata sandi, kartu pintar dengan mode FIDO, dan faktor bentuk lainnya. FIDO-compatible Perangkat ini dapat bekerja dengan Pusat Identitas IAM, tetapi sebaiknya Anda menguji autentikator FIDO sendiri sebelum mengaktifkan opsi ini untuk MFA.
catatan
Beberapa autentikator FIDO dapat membuat kredenSIAL FIDO yang dapat ditemukan yang dikenal sebagai kunci sandi. Kunci sandi mungkin terikat ke perangkat yang membuatnya, atau dapat disinkronkan dan dicadangkan ke cloud. Misalnya, Anda dapat mendaftarkan kunci sandi menggunakan Apple Touch ID di Macbook yang didukung, lalu masuk ke situs dari laptop Windows menggunakan Google Chrome dengan kunci sandi Anda di iCloud dengan mengikuti petunjuk di layar saat masuk. Untuk informasi selengkapnya tentang perangkat mana yang mendukung kunci sandi yang dapat disinkronkan dan interoperabilitas kunci sandi saat ini antara sistem operasi dan browser, lihat Dukungan Perangkat
Aplikasi Authenticator
Aplikasi otentikator adalah otentikator pihak ketiga berbasis satu kali kata sandi (OTP). Anda dapat menggunakan aplikasi otentikator yang diinstal pada perangkat seluler atau tablet Anda sebagai perangkat MFA resmi. Aplikasi otentikator pihak ketiga harus sesuai dengan RFC 6238, yang merupakan algoritma kata sandi satu kali berbasis waktu (TOTP) berbasis standar yang mampu menghasilkan kode otentikasi enam digit.
Saat diminta untuk MFA, Anda harus memasukkan kode yang valid dari aplikasi otentikator Anda di dalam kotak input yang disajikan. Setiap perangkat MFA yang ditetapkan ke pengguna harus unik. Dua aplikasi otentikator dapat didaftarkan untuk setiap pengguna tertentu.
Anda dapat memilih dari aplikasi otentikator pihak ketiga terkenal berikut ini. Namun, TOTP-compliant aplikasi apa pun bekerja dengan ID AWS Builder MFA.
Daftarkan Anda ID AWS Builder Perangkat MFA
catatan
Jika Anda belum menyiapkan email pemulihan, meminta Anda untuk ID AWS Builder menambahkannya sebelum mendaftarkan perangkat MFA. Persyaratan ini membantu memastikan Anda dapat memulihkan akses ke perangkat Anda ID AWS Builder jika Anda kehilangan perangkat MFA Anda.
catatan
Setelah mendaftar untuk MFA, keluar, lalu masuk di perangkat yang sama, Anda mungkin tidak diminta untuk MFA di perangkat tepercaya.
Untuk mendaftarkan perangkat MFA Anda menggunakan aplikasi otentikator
Masuk ke ID AWS Builder profil Anda dihttps://profile.aws.amazon.com
. -
Pilih Keamanan.
-
Pada halaman Keamanan, pilih Daftarkan perangkat.
-
Pada halaman Daftar perangkat MFA, pilih aplikasi Authenticator.
-
ID AWS Builder mengoperasikan dan menampilkan informasi konfigurasi, termasuk grafik kode QR. Grafik adalah representasi dari “kunci konfigurasi rahasia” yang tersedia untuk entri manual di aplikasi otentikator yang tidak mendukung kode QR.
-
Buka aplikasi otentikator Anda. Untuk daftar aplikasi, lihatAplikasi Authenticator.
Jika aplikasi otentikator mendukung beberapa perangkat atau akun MFA, pilih opsi untuk membuat perangkat atau akun MFA baru.
-
Tentukan apakah aplikasi MFA mendukung kode QR, lalu lakukan salah satu hal berikut di halaman Si apkan aplikasi otentikator Anda:
-
Pilih Tampilkan kode QR, lalu gunakan aplikasi untuk memindai kode QR. Misalnya, Anda dapat memilih ikon kamera atau memilih opsi yang mirip dengan P indai kode. Kemudian gunakan kamera perangkat untuk memindai kode.
-
Pilih Tampilkan kunci rahasia, lalu masukkan kunci rahasia itu ke aplikasi MFA Anda.
Setelah selesai, aplikasi otentikator Anda akan menghasilkan dan menampilkan kata sandi satu kali.
-
-
Di kotak kode Authenticator, masukkan kata sandi satu kali yang saat ini muncul di aplikasi otentikator Anda. Pilih Tugaskan MFA.
penting
Kirim permintaan Anda segera setelah membuat kode. Jika Anda membuat kode dan kemudian menunggu terlalu lama untuk mengirimkan permintaan, perangkat MFA berhasil dikaitkan dengan Anda ID AWS Builder, tetapi perangkat MFA tidak sinkron. Hal ini terjadi karena kata sandi sekali pakai berbasis waktu (TOTP) kedaluwarsa setelah periode waktu yang singkat. Jika ini terjadi, Anda dapat menyinkronisasi ulang perangkat. Untuk informasi selengkapnya, lihat Saya mendapatkan pesan 'Kesalahan tak terduga telah terjadi' ketika saya mencoba mendaftar atau masuk dengan aplikasi otentikator.
-
Untuk memberi nama ramah pada perangkat Anda ID AWS Builder, pilih Ubah nama. Nama ini membantu Anda membedakan perangkat ini dari perangkat lain yang Anda daftarkan.
Perangkat MFA sekarang siap digunakan dengan ID AWS Builder.
Daftarkan kunci keamanan sebagai ID AWS Builder Perangkat MFA
catatan
Jika Anda belum menyiapkan email pemulihan, meminta Anda untuk ID AWS Builder menambahkannya sebelum mendaftarkan perangkat MFA. Persyaratan ini membantu memastikan Anda dapat memulihkan akses ke perangkat Anda ID AWS Builder jika Anda kehilangan perangkat MFA Anda.
Untuk mendaftarkan perangkat MFA Anda menggunakan kunci keamanan
Masuk ke ID AWS Builder profil Anda dihttps://profile.aws.amazon.com
. -
Pilih Keamanan.
-
Pada halaman Keamanan, pilih Daftarkan perangkat.
-
Pada halaman Daftar perangkat MFA, pilih Kunci keamanan.
-
Pastikan kunci keamanan Anda diaktifkan. Jika Anda menggunakan kunci keamanan fisik terpisah, sambungkan ke komputer Anda.
-
Ikuti instruksi di layar Anda. Pengalaman Anda bervariasi berdasarkan sistem operasi dan browser Anda.
-
Untuk memberi nama ramah pada perangkat Anda ID AWS Builder, pilih Ubah nama. Nama ini membantu Anda membedakan perangkat ini dari perangkat lain yang Anda daftarkan.
Perangkat MFA sekarang siap digunakan dengan ID AWS Builder.
Ganti nama Anda ID AWS Builder Perangkat MFA
Untuk mengganti nama perangkat MFA Anda
Masuk ke ID AWS Builder profil Anda dihttps://profile.aws.amazon.com
. -
Pilih Keamanan. Ketika Anda tiba di halaman, Anda melihat bahwa Rename berwarna abu-abu.
-
Pilih perangkat MFA yang ingin Anda ubah. Ini memungkinkan Anda untuk memilih Rename. Kemudian kotak dialog muncul.
-
Pada prompt yang terbuka, masukkan nama baru di nama perangkat MFA, dan pilih Ubah nama. Perangkat berganti nama muncul di bawah perangkat Multi-factor otentikasi (MFA).
Menghapus perangkat MFA Anda
Kami menyarankan Anda menyimpan dua atau lebih perangkat MFA aktif. Sebelum Anda menghapus perangkat, lihat Daftarkan Anda ID AWS Builder Perangkat MFA untuk mendaftarkan perangkat MFA pengganti. Untuk menonaktifkan otentikasi multi-faktor untuk Anda ID AWS Builder, hapus semua perangkat MFA terdaftar dari profil Anda.
Untuk menghapus perangkat MFA
Masuk ke ID AWS Builder profil Anda dihttps://profile.aws.amazon.com
. -
Pilih Keamanan.
-
Pilih perangkat MFA yang ingin Anda ubah dan pilih H apus.
-
Di perangkat Hapus MFA? modal, ikuti instruksi untuk menghapus perangkat Anda.
-
Pilih Hapus.
Perangkat yang dihapus tidak lagi muncul di bawah perangkat Multi-factor otentikasi (MFA).