MFAGeräte im IAM Identity Center konfigurieren - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

MFAGeräte im IAM Identity Center konfigurieren

Erfahren Sie mehr über die Konfiguration von MFA Geräten in IAM Identity Center.

Überlegungen vor der Aktivierung MFA in IAM Identity Center

Beachten Sie vor der Aktivierung MFA Folgendes:

  • Benutzern wird empfohlen, mehrere Backup-Authentifikatoren für alle aktivierten MFA Typen zu registrieren. Auf diese Weise kann verhindert werden, dass der Zugriff verloren geht, falls ein Gerät defekt oder verloren gegangen ist. MFA

  • Wählen Sie nicht die Option Per E-Mail zugesandtes Einmalpasswort verlangen, wenn sich Ihre Benutzer beim AWS Zugriffsportal anmelden müssen, um auf ihre E-Mails zuzugreifen. Beispielsweise könnten Ihre Benutzer das AWS Access Portal verwendenMicrosoft 365, um ihre E-Mails zu lesen. In diesem Fall können Benutzer den Bestätigungscode nicht abrufen und sich nicht beim AWS Access-Portal anmelden. Weitere Informationen finden Sie unter Konfigurieren Sie die MFA Gerätedurchsetzung.

  • Wenn Sie den RADIUSMFA, mit dem Sie konfiguriert haben, bereits verwenden AWS Directory Service, müssen Sie ihn nicht MFA in IAM Identity Center aktivieren. MFAin IAM Identity Center ist eine Alternative zu RADIUS MFA für Microsoft Active Directory Benutzer von IAM Identity Center. Weitere Informationen finden Sie unter RADIUS MFA.

  • Sie können MFA Funktionen in IAM Identity Center verwenden, wenn Ihre Identitätsquelle mit dem IAM Identitätsspeicher oder AD Connector von Identity Center konfiguriert ist. AWS Managed Microsoft AD MFAin IAM Identity Center wird derzeit nicht für externe Identitätsanbieter unterstützt.