Autenticación multifactor para usuarios de Identity Center - AWS IAM Identity Center

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Autenticación multifactor para usuarios de Identity Center

La autenticación multifactor (MFA) proporciona una forma sencilla y segura de añadir una capa adicional de protección además del mecanismo de autenticación predeterminado del nombre de usuario y la contraseña.

Cuando los administradores habilitan la MFA, los usuarios deben iniciar sesión en el portal de acceso de AWS teniendo en cuenta dos factores:

  • Su nombre de usuario y contraseña. Este es el primer factor y es un elemento que los usuarios saben.

  • Ya sea un código, una clave de seguridad o datos biométricos. Este es el segundo factor y es un elemento que los usuarios tienen (posesión) o son (biométrico). El segundo factor puede ser un código de autenticación generado desde su dispositivo móvil, una clave de seguridad conectada a su ordenador o el escaneo biométrico del usuario.

En conjunto, estos múltiples factores proporcionan una mayor seguridad al impedir el acceso no autorizado a sus recursos de AWS, a menos que se haya completado correctamente una impugnación de MFA válida.

Cada usuario puede registrar hasta dos aplicaciones de autenticación virtual, que son aplicaciones de autenticación de contraseñas de un solo uso instaladas en su dispositivo móvil o tableta, y seis autenticadores FIDO, que incluyen autenticadores y claves de seguridad integrados, para un total de ocho dispositivos MFA. Encontrará más información en Tipos de MFA disponibles para el IAM Identity Center.

importante

Como práctica recomendada de seguridad, le recomendamos que habilite la autenticación multifactor.