Desactivación de dispositivos MFA - AWS Identity and Access Management

Desactivación de dispositivos MFA

Si tiene problemas para iniciar sesión con un dispositivo MFA (autenticación multifactor) como un usuario de IAM, póngase en contacto con su administrador para obtener ayuda.

Como administrador, puede desactivar el dispositivo para otro usuario de IAM. Esto permite al usuario iniciar sesión sin usar MFA. Puede hacerlo como una solución temporal, mientras se sustituye el dispositivo MFA o si no está disponible temporalmente. Sin embargo, le recomendamos que habilite un nuevo dispositivo para el usuario tan pronto como sea posible. Para obtener información sobre cómo habilitar un nuevo dispositivo MFA, consulte Habilitación de dispositivos MFA para usuarios en AWS.

nota

Si utiliza la API o la AWS CLI para eliminar un usuario de su cuenta de AWS, debe desactivar o eliminar el dispositivo MFA del usuario. Puede realizar este cambio como parte del proceso de eliminación del usuario. Para obtener más información sobre cómo eliminar los usuarios, consulte Administración de usuarios de IAM.

Desactivación de dispositivos MFA (consola)

Para desactivar un dispositivo MFA de otro usuario de IAM (consola)

  1. Inicie sesión en la Consola de administración de AWS y abra la consola de IAM en https://console.aws.amazon.com/iam/.

  2. En el panel de navegación, seleccione Users.

  3. Para desactivar el dispositivo MFA para un usuario, elija el nombre del usuario cuyo MFA desea eliminar.

  4. Seleccione la pestaña de credenciales de seguridad. Al lado de Assigned MFA device (Dispositivo MFA asignado), seleccione Manage (Administrar).

  5. En el asistente Manage MFA device (Administrar dispositivo MFA), seleccione Deactivate MFA device (Desactivar dispositivo MFA) y, a continuación, elija Continue (Continuar).

    El dispositivo se elimina de AWS. No puede utilizarse para iniciar sesión ni autenticar solicitudes hasta que se vuelva a activar y asociar a una cuenta de usuario de AWS o Usuario de la cuenta raíz de AWS.

Para deshabilitar el dispositivo de MFA para su usuario Usuario de la cuenta raíz de AWS (consola)

  1. Inicie sesión en la consola de IAM como el propietario de la cuenta; para ello, elija usuario raíz y escriba su dirección de correo electrónico de la cuenta de AWS. En la siguiente página, escriba su contraseña.

    nota

    Si ve tres cuadros de texto, significa que inició sesión previamente en la consola con credenciales de usuario de IAM . Es posible que su navegador recuerde esta preferencia y abra esta página de inicio de sesión específica de la cuenta cada vez que intente iniciar sesión. No puede utilizar la página de inicio de sesión del usuario de IAM para iniciar sesión como propietario de la cuenta. Si ve la página de inicio de sesión del usuario de IAM, seleccione Iniciar sesión con el correo electrónico usuario raíz cerca de la parte inferior de la página. Esto le devuelve a la página principal de inicio de sesión. Desde allí, puede iniciar sesión como usuario raíz usando su dirección de correo electrónico y contraseña de AWS.

  2. En la parte derecha de la barra de navegación, elija su nombre de cuenta y seleccione My Security Credentials (Mis credenciales de seguridad). Si es necesario, elija Continue to Security Credentials (Continuar a credenciales de seguridad).

    
                  Credenciales de seguridad en el menú de navegación
  3. Expanda la sección Multi-factor authentication (MFA) (Autenticación multifactor [MFA]).

  4. En la fila del dispositivo MFA que desea desactivar, elija Deactivate (Desactivar).

Se ha desactivado el dispositivo MFA para la cuenta de AWS. Busque en la bandeja del correo electrónico asociado con su cuenta AWS un mensaje de Amazon Web Services. El correo electrónico le informa de que su autenticación multifactor (MFA) de Amazon Web Services se ha desactivado. El correo electrónico procederá de una dirección que termina en @amazon.com o @aws.amazon.com.

Desactivación de dispositivos MFA (AWS CLI)

Para desactivar un dispositivo MFA para un usuario de IAM (AWS CLI)

Desactivación de dispositivos MFA (API de AWS)

Para desactivar un dispositivo MFA para un usuario de IAM (API de AWS)