Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Manage (Gestione) ID Builder AWS autenticazione a più fattori (MFA)
Multi-factor l'autenticazione (MFA) è un meccanismo semplice ed efficace per migliorare la sicurezza. Il primo fattore, la password, è un segreto che viene memorizzato, noto anche come fattore di conoscenza. Altri fattori possono essere fattori di possesso (qualcosa che possiedi, come una chiave di sicurezza) o fattori intrinseci (qualcosa che sei, come una scansione biometrica). Ti consigliamo vivamente di configurare l'MFA per aggiungere un livello aggiuntivo per il tuo. ID Builder AWS
È possibile registrare un autenticatore integrato e anche registrare una chiave di sicurezza che si conserva in un luogo fisicamente sicuro. Se non riesci a utilizzare l'autenticatore integrato, puoi utilizzare la chiave di sicurezza registrata. Per le applicazioni di autenticazione, puoi anche abilitare la funzionalità di backup o sincronizzazione sul cloud in tali app. Questo ti aiuta a evitare di perdere l'accesso al tuo profilo in caso di smarrimento o danneggiamento del dispositivo MFA.
Se perdi l'accesso al tuo dispositivo MFA, consulta Recupera l'accesso in caso di smarrimento del dispositivo MFA per scoprire come recuperare l'accesso al tuo. ID Builder AWS
Punti chiave
-
Consigliamo di registrare più dispositivi MFA. Se perdi l'accesso al tuo dispositivo MFA, puoi ripristinarlo ID Builder AWS tramite il ripristino self-service dopo aver impostato un'email di ripristino. Per ulteriori informazioni, consulta Recupera l'accesso in caso di smarrimento del dispositivo MFA.
-
Ti consigliamo di controllare periodicamente i dispositivi MFA registrati per assicurarti che siano aggiornati e funzionanti. Inoltre, è necessario conservare tali dispositivi in un luogo fisicamente sicuro quando non vengono utilizzati.
-
Se hai creato il tuo account utilizzando Continua con Google, puoi abilitare l'autenticazione a più fattori tramite il tuo account Google. Per maggiori informazioni, consulta Attivare la verifica in due passaggi.
-
Se hai creato il tuo account utilizzando Continua con Apple, è probabile che l'autenticazione a più fattori sia già abilitata nel tuo account Apple. In caso contrario, per i dettagli su come abilitarla, consulta Two-factor l'autenticazione per l'account
Apple. -
Se hai creato il tuo account utilizzando Continua con GitHub, puoi abilitare l'autenticazione a più fattori tramite il tuo GitHub account. Per i dettagli, consulta Configurazione dell'autenticazione a due GitHub fattori.
-
Se hai creato il tuo account utilizzando Continue with Amazon, puoi abilitare l'autenticazione a più fattori tramite il tuo account Amazon. Per maggiori informazioni, consulta Cos'è la Two-Step verifica?
.
Tipi di MFA disponibili per ID Builder AWS
ID Builder AWS supporta i seguenti tipi di dispositivi con autenticazione a più fattori (MFA).
autenticatori FIDO2
FIDO2
AWS supporta i due fattori di forma più comuni per gli autenticatori FIDO: autenticatori integrati e chiavi di sicurezza. Vedi sotto per ulteriori informazioni sui tipi più comuni di autenticatori FIDO.
Argomenti
Built-in autenticatori
Alcuni dispositivi dispongono di autenticatori integrati, come TouchID on o una fotocamera Windows. MacBook Hello-compatible Se il dispositivo è compatibile con i protocolli FIDO, tra cui WebAuthn, è possibile utilizzare l'impronta digitale o il viso come secondo fattore. Per ulteriori informazioni, consulta Autenticazione FIDO
Chiavi di sicurezza
È possibile acquistare una chiave USB, BLE o di NFC-connected sicurezza FIDO2-compatible esterna. Quando ti viene richiesto un dispositivo MFA, tocca il sensore del tasto. YubiKey o Feitian crea dispositivi compatibili. Per un elenco di tutte le chiavi di sicurezza compatibili, consulta Prodotti certificati FIDO
Gestori di password, fornitori di password e altri autenticatori FIDO
Diversi provider di terze parti supportano l'autenticazione FIDO nelle applicazioni mobili, come funzionalità nei gestori di password, nelle smart card con modalità FIDO e in altri fattori di forma. Questi FIDO-compatible dispositivi possono funzionare con IAM Identity Center, ma ti consigliamo di testare personalmente un autenticatore FIDO prima di abilitare questa opzione per l'MFA.
Nota
Alcuni autenticatori FIDO possono creare credenziali FIDO rilevabili note come passkey. Le password possono essere associate al dispositivo che le crea oppure possono essere sincronizzate e salvate su un cloud. Ad esempio, puoi registrare una passkey utilizzando Apple Touch ID su un Macbook supportato e quindi accedere a un sito da un laptop Windows utilizzando Google Chrome con la tua passkey in iCloud seguendo le istruzioni sullo schermo al momento dell'accesso. Per ulteriori informazioni sui dispositivi che supportano le passkey sincronizzabili e sull'attuale interoperabilità delle passkey tra sistemi operativi e browser, consultate Device Support
Applicazioni di autenticazione
Le applicazioni di autenticazione sono autenticatori di terze parti basati su codice OTP (One-Time Password). È possibile utilizzare un'applicazione di autenticazione installata sul dispositivo mobile o sul tablet come dispositivo MFA autorizzato. L'applicazione di autenticazione di terze parti deve essere conforme a RFC 6238, un algoritmo TOTP (password monouso) basato su standard in grado di generare codici di autenticazione a sei cifre.
Quando viene richiesta l'autenticazione MFA, è necessario inserire un codice valido dall'app di autenticazione nella casella di input visualizzata. Ogni dispositivo MFA assegnato a un utente deve essere univoco. È possibile registrare due app di autenticazione per ogni utente.
Puoi scegliere tra le seguenti famose app di autenticazione di terze parti. ID Builder AWS Tuttavia, qualsiasi applicazione funziona con l'MFA. TOTP-compliant
Registra il tuo ID Builder AWS Dispositivo MFA
Nota
Se non hai impostato un'email di ripristino, ID Builder AWS ti chiede di aggiungerne una prima di registrare un dispositivo MFA. Questo requisito consente di ripristinare l'accesso al dispositivo MFA in ID Builder AWS caso di smarrimento del dispositivo MFA.
Nota
Dopo aver effettuato la registrazione all'MFA, esserti disconnesso e aver effettuato l'accesso sullo stesso dispositivo, potresti non ricevere alcuna richiesta di autenticazione a MFA sui dispositivi considerati attendibili.
Registrazione del dispositivo MFA tramite un'app di autenticazione
Accedi al tuo ID Builder AWS profilo all'indirizzo. https://profile.aws.amazon.com
-
Scegliere Sicurezza.
-
Nella pagina Security (Sicurezza), scegli Register device (Registra dispositivo).
-
Nella pagina Register MFA device (Registra dispositivo MFA), scegli l'app di autenticazione.
-
ID Builder AWS opera e visualizza le informazioni di configurazione, inclusa una grafica del codice QR. Il grafico è una rappresentazione della "chiave di configurazione segreta" disponibile per l'inserimento manuale nelle applicazioni di autenticazione che non supportano i codici QR.
-
Apri l'app di autenticazione. Per un elenco di applicazioni, consulta Applicazioni di autenticazione.
Se l'applicazione di autenticazione supporta più account o dispositivi MFA, seleziona l'opzione che consente di creare un nuovo account o dispositivo MFA.
-
Determina se l'app MFA supporta i codici QR e completa una delle seguenti operazioni sulla pagina Set up your authenticator app (Configurazione dell'applicazione di autenticazione):
-
Scegli Show QR code (Mostra codice QR) e utilizza l'app per eseguire la scansione del codice QR. Ad esempio, è possibile selezionare l'icona della fotocamera o un'opzione simile a Scan code (Scannerizza codice). Quindi usa la fotocamera del dispositivo per la scansione del codice.
-
Scegli Show secret key (Mostra chiave segreta), quindi inserisci la chiave segreta nell'app MFA.
Al termine, l'app di autenticazione genererà e visualizzerà una password monouso.
-
-
Nella casella Authenticator (Autenticatore), digitar la password monouso visualizzata nell'app di autenticazione. Scegliere Assign MFA (Assegna MFA).
Importante
Invia la richiesta immediatamente dopo la generazione del codice. Se generi il codice e attendi troppo a lungo per inviare la richiesta, il dispositivo MFA viene associato correttamente al tuo ID Builder AWS, ma il dispositivo MFA non è sincronizzato. Ciò accade perché le password monouso temporanee (TOTP) scadono dopo un breve periodo di tempo. Se ciò accade, è possibile sincronizzare nuovamente il dispositivo. Per ulteriori informazioni, consulta Ricevo il messaggio "An unexpected error has occurred" (Si è verificato un errore imprevisto) quando provo a registrarmi o accedere con un'app di autenticazione.
-
Per assegnare un nome descrittivo al dispositivo ID Builder AWS, scegli Rinomina. Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.
Il dispositivo MFA è ora pronto per l'uso con. ID Builder AWS
Registra una chiave di sicurezza come tua ID Builder AWS Dispositivo MFA
Nota
Se non hai impostato un'email di ripristino, ID Builder AWS ti chiede di aggiungerne una prima di registrare un dispositivo MFA. Questo requisito consente di ripristinare l'accesso al dispositivo MFA in ID Builder AWS caso di smarrimento del dispositivo MFA.
Registrazione del dispositivo MFA tramite una chiave di sicurezza
Accedi al tuo ID Builder AWS profilo all'indirizzo. https://profile.aws.amazon.com
-
Scegliere Sicurezza.
-
Nella pagina Security (Sicurezza), scegli Register device (Registra dispositivo).
-
Nella pagina Register MFA device (Registra dispositivo MFA), scegli Security key (Chiave di sicurezza).
-
Assicurati che la chiave di sicurezza sia abilitata. Se utilizzi una chiave di sicurezza fisica separata, collegala al computer.
-
Segui le istruzioni riportate sullo schermo. La tua esperienza varierà in base al sistema operativo e al browser.
-
Per assegnare un nome descrittivo al dispositivo ID Builder AWS, scegli Rinomina. Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.
Il dispositivo MFA è ora pronto per l'uso con. ID Builder AWS
Rinomina il tuo ID Builder AWS dispositivo MFA
Ridenominazione del dispositivo MFA
Accedi al tuo ID Builder AWS profilo all'indirizzo. https://profile.aws.amazon.com
-
Scegliere Sicurezza. Quando arrivi alla pagina, il campo Rename (RinominaI è disattivato.
-
Seleziona il dispositivo MFA che desideri modificare. Questo ti permette di scegliere Rename (Rinomina). Quindi, si apre una finestra di dialogo.
-
Nel prompt visualizzato, inserisci il nuovo nome in MFA device name (Nome del dispositivo MFA) e scegli Rename (Rinomina). Il dispositivo rinominato viene visualizzato tra i dispositivi di Multi-factor autenticazione (MFA).
Elimina il tuo dispositivo MFA
Consigliamo di mantenere attivi due o più dispositivi MFA. Prima di rimuovere un dispositivo, consulta Registra il tuo ID Builder AWS Dispositivo MFA per registrare un dispositivo MFA sostitutivo. Per disattivare l'autenticazione a più fattori ID Builder AWS, rimuovi tutti i dispositivi MFA registrati dal tuo profilo.
Eliminazione di un dispositivo MFA
Accedi al tuo ID Builder AWS profilo all'indirizzo. https://profile.aws.amazon.com
-
Scegliere Sicurezza.
-
Seleziona il dispositivo MFA che desideri eliminare e scegli Delete (Elimina).
-
Nella finestra Delete MFA device? (Eliminare il dispositivo MFA?), segui le istruzioni per eliminare il dispositivo.
-
Scegli Elimina.
Il dispositivo eliminato non viene più visualizzato tra i dispositivi di Multi-factor autenticazione (MFA).