

Amazon CodeCatalyst ist nicht mehr offen für neue Kunden. Bestandskunden können den Service weiterhin wie gewohnt nutzen. Weitere Informationen finden Sie unter [Wie migriert man von CodeCatalyst](migration.md).

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Konfiguriere dein AWS Builder-ID zur Anmeldung mit Multifaktor-Authentifizierung (MFA)
<a name="mfa"></a>

Unabhängig davon, ob Sie Ihr AWS Builder-ID-Profil für den privaten oder professionellen Gebrauch erstellt haben, empfehlen wir Ihnen, die Multifaktor-Authentifizierung (MFA) als weitere Sicherheitsebene zu konfigurieren. Wir empfehlen insbesondere, MFA zu konfigurieren, wenn Sie Mitglied eines Bereichs sind und mit anderen an Projekten zusammenarbeiten. Da mehr als eine Person Zugriff auf ein Projekt haben kann, gibt es mehr Möglichkeiten für Sicherheitslücken.

Wenn Sie MFA aktivieren, müssen Sie sich CodeCatalyst mit Ihrer E-Mail-Adresse und Ihrem Passwort bei Amazon anmelden. Dieser Teil der Anmeldung ist der erste Faktor, bei dem Sie etwas verwenden, das Sie kennen. Anschließend melden Sie sich entweder mit einem Code oder einem Sicherheitsschlüssel an. Dies ist der zweite Faktor, den Sie haben. Der zweite Faktor könnte ein Authentifizierungscode sein, der entweder von Ihrem Mobilgerät oder durch Tippen oder Drücken eines mit Ihrem Computer verbundenen Sicherheitsschlüssels generiert wird. Zusammengenommen sorgen diese zahlreichen Faktoren für eine erhöhte Sicherheit, indem sie unbefugten Zugriff verhindern.

## Wie registriere ich ein Gerät für die Verwendung mit der Multifaktor-Authentifizierung
<a name="id-how-to-register"></a>

Gehen Sie unter ** Mein Profil ** > ** Multi-factor Authentifizierung wie folgt vor**, um Ihr neues Gerät für die Multifaktor-Authentifizierung (MFA) zu registrieren.

**Anmerkung**  
Wir empfehlen, dass Sie zuerst die entsprechende Authenticator-App auf Ihr Gerät herunterladen, bevor Sie mit den Schritten dieses Verfahrens beginnen. Eine Liste der Apps, die Sie für MFA-Geräte verwenden können, finden Sie unter. [Authentifizierungsanwendungen](#id-auth-apps)

**So registrieren Sie Ihr Gerät für die Verwendung mit MFA**

1. Öffnen Sie die CodeCatalyst Konsole unter. [ https://codecatalyst.aws/ ](https://codecatalyst.aws/)

1. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann ** Benutzerprofil aus**. Die CodeCatalyst ** ** Profilseite wird geöffnet.

1. Wählen Sie auf der Profilseite Profil und Sicherheit ** verwalten aus**. Die **AWS Builder ** ID-Profilseite wird geöffnet.

1. Wählen Sie auf der linken Seite der Seite ** Sicherheit aus**.

1. Wählen Sie auf der ** Multi-factor ** Authentifizierungsseite die Option Gerät ** registrieren aus**.

1. Wählen Sie auf der ** Seite „MFA-Gerät ** registrieren“ einen der folgenden MFA-Gerätetypen aus und folgen Sie den Anweisungen:
   + **Sicherheitsschlüssel oder Authentifikator ** ** Built-in **

     1. Folgen Sie auf der ** Seite „Den Sicherheitsschlüssel Ihres Benutzers ** registrieren“ den Anweisungen Ihres Browsers oder Ihrer Plattform.
**Anmerkung**  
Diese Erfahrung variiert je nach Betriebssystem und Browser. Folgen Sie daher den Anweisungen, die von Ihrem Browser oder Ihrer Plattform angezeigt werden. Nachdem Ihr Gerät erfolgreich registriert wurde, erhalten Sie die Möglichkeit, Ihrem neu registrierten Gerät einen benutzerfreundlichen Anzeigenamen zuzuweisen. Wenn Sie dies ändern möchten, wählen Sie ** Umbenennen**, geben Sie den neuen Namen ein und wählen Sie dann ** Speichern**.
   + **Authenticator-App **

     1. Auf der ** Seite „Authenticator-App ** einrichten“ finden Sie möglicherweise Konfigurationsinformationen für das neue MFA-Gerät, einschließlich einer QR-Code-Grafik. Die Grafik ist eine Darstellung des geheimen Schlüssels, der für die manuelle Eingabe auf Geräten verfügbar ist, die keine QR-Codes unterstützen.

     1. Gehen Sie mit dem physischen MFA-Gerät wie folgt vor:

        1. Öffnen Sie eine kompatible MFA-Authenticator-App. Eine Liste der getesteten Apps, die Sie mit MFA-Geräten verwenden können, finden Sie unter. [Getestete Authentifikator-Apps](#id-mfa-types-apps-tested) Wenn die MFA-App mehrere Geräte unterstützt, wählen Sie die Option zum Erstellen eines neuen MFA-Geräts.

        1. Stellen Sie fest, ob die MFA-App QR-Codes unterstützt, und führen Sie dann auf der Seite „Die Authentifikator-App ** einrichten“ einen der folgenden Schritte aus: **

           1. Wählen Sie **Show QR code** (QR-Code anzeigen) und verwenden Sie anschließend die App, um den QR-Code zu scannen. Sie können beispielsweise das Kamerasymbol oder eine ähnliche Option wie **Scan code** (Code scannen) auswählen. Verwenden Sie anschließend die Kamera des Geräts, um den Code zu scannen.

           1. Wählen Sie „Geheimen Schlüssel ** ** anzeigen“ und geben Sie diesen geheimen Schlüssel dann in Ihre MFA-App ein.
**Wichtig**  
Wenn Sie ein MFA-Gerät für die AWS Builder-ID konfigurieren, speichern Sie eine Kopie des QR-Codes oder des geheimen Schlüssels an einem sicheren Ort. Dies kann hilfreich sein, wenn Sie das Telefon verlieren oder die MFA-Authenticator-App neu installieren müssen. Wenn eines dieser Dinge passiert, können Sie die App schnell neu konfigurieren, um dieselbe MFA-Konfiguration zu verwenden.

     1. Geben Sie auf der ** Seite „Authentifikator-App ** einrichten“ unter ** Authenticator-Code das Einmalkennwort ein**, das derzeit auf dem physischen MFA-Gerät angezeigt wird.
**Wichtig**  
Senden Sie die Anforderung direkt nach der Erzeugung der Codes. Wenn Sie den Code generieren und dann mit dem Absenden der Anfrage zu lange warten, wird das MFA-Gerät erfolgreich mit Ihrem AWS Builder-ID-Profil verknüpft, das MFA-Gerät ist jedoch nicht synchronisiert. Dies liegt daran, weil die zeitgesteuerten Einmalpasswörter (TOTP) nach einer kurzen Zeit ungültig werden. In diesem Fall können Sie das Gerät neu synchronisieren.

     1. Klicken Sie auf **Assign MFA (MFA zuordnen)**. Das MFA-Gerät kann jetzt mit der Generierung von Einmalkennwörtern beginnen und ist jetzt einsatzbereit.

## Authentifizierungsanwendungen
<a name="id-auth-apps"></a>

Authenticator-Apps sind Authentifikatoren von Drittanbietern, die auf Einmalkennwörtern (OTP) basieren. Benutzer können eine auf ihrem Mobilgerät oder Tablet installierte Authenticator-Anwendung als autorisiertes MFA-Gerät verwenden. Die Authentifizierungsanwendung eines Drittanbieters muss mit RFC 6238 kompatibel sein. Dabei handelt es sich um einen standardbasierten TOTP-Algorithmus (Time-based One-Time Password), der sechsstellige Authentifizierungscodes generieren kann. 

Wenn Benutzer zur Eingabe von MFA aufgefordert werden, müssen sie einen gültigen Code aus ihrer Authenticator-App in das angezeigte Eingabefeld eingeben. Jedes MFA-Gerät, das einem Benutzer zugeordnet ist, muss eindeutig sein. Für jeden Benutzer können zwei Authentifizierungs-Apps registriert werden.

### Getestete Authentifikator-Apps
<a name="id-mfa-types-apps-tested"></a>

Obwohl jede TOTP-compliant Anwendung mit IAM Identity Center MFA funktioniert, stehen in der folgenden Tabelle bekannte Authenticator-Apps von Drittanbietern zur Auswahl.


| Betriebssystem | Getestete Authentifizierungs-App | 
| --- | --- | 
| Android | [Authy](https://play.google.com/store/apps/details?id=com.authy.authy), [ Duo Mobile, Authenticator, Microsoft [ LastPass Authenticator ](https://play.google.com/store/apps/details?id=com.lastpass.authenticator)](https://play.google.com/store/apps/details?id=com.duosecurity.duomobile), [ Google Authenticator ](https://play.google.com/store/apps/details?id=com.azure.authenticator) [https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2](https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2) | 
| iOS | [Authy](https://apps.apple.com/us/app/authy/id494168017), [ Duo Mobile, Authentifikator, [ LastPass Microsoft-Authentifikator](https://apps.apple.com/us/app/lastpass-authenticator/id1079110004), Google-Authentifikator ](https://apps.apple.com/us/app/duo-mobile/id422663827) [https://apps.apple.com/us/app/microsoft-authenticator/id983156458](https://apps.apple.com/us/app/microsoft-authenticator/id983156458) [https://apps.apple.com/us/app/google-authenticator/id388497605](https://apps.apple.com/us/app/google-authenticator/id388497605) | 

## Ändern Sie Ihre MFA-Geräte
<a name="id-change-mfa"></a>

Nachdem Sie ein MFA-Gerät registriert haben, können Sie seinen Namen ändern oder es löschen. Wir empfehlen, immer mindestens ein MFA-Gerät zu aktivieren, um eine zusätzliche Sicherheitsebene zu gewährleisten. Sie können bis zu fünf Geräte registrieren lassen. Wie Sie weitere hinzufügen können, erfahren Sie unter[Wie registriere ich ein Gerät für die Verwendung mit der Multifaktor-Authentifizierung](#id-how-to-register).

### Ein MFA-Gerät umbenennen
<a name="id-rename-mfa"></a>

**So benennen Sie Ihr MFA-Gerät um**

1. Öffnen Sie die CodeCatalyst Konsole unter. [ https://codecatalyst.aws/ ](https://codecatalyst.aws/)

1. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann ** Benutzerprofil aus**. Die CodeCatalyst ** ** Profilseite wird geöffnet.

1. Wählen Sie auf der Profilseite Profil und Sicherheit ** verwalten aus**. Die **AWS Builder ** ID-Profilseite wird geöffnet.

1. Wählen Sie links ** auf der Seite ** Multi-factor Authentifizierung aus. Du wirst sehen, dass ** Umbenennen ausgegraut ** ist, wenn du auf der Seite ankommst.

1. Wählen Sie das MFA-Gerät aus, das Sie ändern möchten. Wählen Sie **Rename (Umbenennen)** aus. Dann erscheint ein Modal.

1. Geben Sie in der sich öffnenden Eingabeaufforderung den neuen Namen in das Feld ** MFA-Gerätename ** ein und wählen Sie ** dann Umbenennen. ** Das umbenannte Gerät wird unter ** Multi-factor Authentifizierungsgeräte (MFA) angezeigt. **

### Löschen eines MFA-Geräts
<a name="id-delete-mfa"></a>

**So löschen Sie ein MFA-Gerät**

1. Öffnen Sie die CodeCatalyst Konsole unter. [ https://codecatalyst.aws/ ](https://codecatalyst.aws/)

1. Klicken Sie oben rechts auf den Pfeil neben dem Symbol mit Ihrer ersten Initiale und wählen Sie dann ** Benutzerprofil aus**. Die CodeCatalyst ** ** Profilseite wird geöffnet.

1. Wählen Sie auf der Profilseite Profil und Sicherheit ** verwalten aus**. Die **AWS Builder ** ID-Profilseite wird geöffnet.

1. Wählen Sie links ** auf der Seite ** Multi-factor Authentifizierung aus. Du wirst sehen, dass ** Löschen ausgegraut ** ist, wenn du auf der Seite ankommst.

1. Wählen Sie das MFA-Gerät aus, das Sie ändern möchten. Wählen Sie **Löschen** aus. Es erscheint ein Fenster mit der Aufschrift MFA-Gerät ** löschen? **. Folgen Sie den Anweisungen, um Ihr Gerät zu löschen.

1. Wählen Sie **Löschen** aus. Das gelöschte Gerät wird nicht mehr unter ** Multi-factor Authentifizierungsgeräte (MFA) ** angezeigt.