View a markdown version of this page

Gestisci l'autenticazione a più fattori (MFA) in AWS Settings - AWS Gestione dell'account

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestisci l'autenticazione a più fattori (MFA) in AWS Settings

avvertimento

Al momento stiamo rilasciando la nostra nuova esperienza a un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.

Multi-factor l'autenticazione (MFA) è un meccanismo semplice ed efficace per migliorare la sicurezza. Il primo fattore, la password, è un segreto che viene memorizzato, noto anche come fattore di conoscenza. Altri fattori possono essere fattori di possesso (qualcosa che possiedi, come una chiave di sicurezza) o fattori intrinseci (qualcosa che sei, come una scansione biometrica). Ti consigliamo vivamente di configurare l'MFA per aggiungere un livello aggiuntivo per il tuo account.

Puoi registrare un autenticatore integrato e anche registrare una chiave di sicurezza che conservi in un luogo fisicamente sicuro. Se non riesci a utilizzare l'autenticatore integrato, puoi utilizzare la chiave di sicurezza registrata. Per le applicazioni di autenticazione, puoi anche abilitare la funzionalità di backup o sincronizzazione sul cloud in tali app. Questo ti aiuta a evitare di perdere l'accesso al tuo profilo in caso di smarrimento o danneggiamento del dispositivo MFA.

Punti chiave

  • Consigliamo di registrare più dispositivi MFA. Se perdi l'accesso a tutti i dispositivi MFA registrati, non sarai in grado di recuperare il tuo account.

  • Ti consigliamo di controllare periodicamente i tuoi dispositivi MFA registrati per assicurarti che siano aggiornati e funzionanti. Inoltre, è necessario conservare tali dispositivi in un luogo fisicamente sicuro quando non vengono utilizzati.

  • Se hai creato il tuo account utilizzando Continua con Google, puoi abilitare l'autenticazione a più fattori tramite il tuo account Google. Per maggiori informazioni, consulta Attivare la verifica in due passaggi.

  • Se hai creato il tuo account utilizzando Continua con Apple, è probabile che l'autenticazione a più fattori sia già abilitata nel tuo account Apple. In caso contrario, per i dettagli su come abilitarla, consulta Two-factor l'autenticazione per l'account Apple.

  • Se hai creato il tuo account utilizzando Continua con GitHub, puoi abilitare l'autenticazione a più fattori tramite il tuo GitHub account. Per i dettagli, consulta Configurazione dell'autenticazione a due GitHub fattori.

  • Se hai creato il tuo account utilizzando Continue with Amazon, puoi abilitare l'autenticazione a più fattori tramite il tuo account Amazon. Per maggiori informazioni, consulta Cos'è la Two-Step verifica? .

Tipi di MFA disponibili per i nostri nuovi AWS esperienza

La nostra nuova AWS esperienza supporta i seguenti tipi di dispositivi con autenticazione a più fattori (MFA).

Autenticatori FIDO2

FIDO2 è uno standard che include CTAP2 e WebAuthn si basa sulla crittografia a chiave pubblica. Le credenziali FIDO sono resistenti al phishing perché sono uniche per il sito Web in cui sono state create le credenziali. AWS

AWS supporta i due fattori di forma più comuni per gli autenticatori FIDO: autenticatori integrati e chiavi di sicurezza. Vedi sotto per ulteriori informazioni sui tipi più comuni di autenticatori FIDO.

Built-in autenticatori

Alcuni dispositivi dispongono di autenticatori integrati, come TouchID on o una fotocamera Windows. MacBook Hello-compatible Se il dispositivo è compatibile con i protocolli FIDO, tra cui WebAuthn, è possibile utilizzare l'impronta digitale o il viso come secondo fattore. Per ulteriori informazioni, consulta Autenticazione FIDO.

Chiavi di sicurezza

È possibile acquistare una chiave USB, BLE o di NFC-connected sicurezza FIDO2-compatible esterna. Quando ti viene richiesto un dispositivo MFA, tocca il sensore del tasto. YubiKey o Feitian crea dispositivi compatibili. Per un elenco di tutte le chiavi di sicurezza compatibili, consulta Prodotti certificati FIDO.

Gestori di password, fornitori di password e altri autenticatori FIDO

Diversi provider di terze parti supportano l'autenticazione FIDO nelle applicazioni mobili, come funzionalità nei gestori di password, nelle smart card con modalità FIDO e in altri fattori di forma. Questi FIDO-compatible dispositivi possono funzionare con IAM Identity Center, ma ti consigliamo di testare personalmente un autenticatore FIDO prima di abilitare questa opzione per l'MFA.

Nota

Alcuni autenticatori FIDO possono creare credenziali FIDO rilevabili note come passkey. Le password possono essere associate al dispositivo che le crea oppure possono essere sincronizzate e salvate su un cloud. Ad esempio, puoi registrare una passkey utilizzando Apple Touch ID su un Macbook supportato e quindi accedere a un sito da un laptop Windows utilizzando Google Chrome con la tua passkey in iCloud seguendo le istruzioni sullo schermo al momento dell'accesso. Per ulteriori informazioni sui dispositivi che supportano le passkey sincronizzabili e sull'attuale interoperabilità delle passkey tra sistemi operativi e browser, consultate Device Support all'indirizzo passkeys.dev, una risorsa gestita da FIDO Alliance And World Wide Web Consortium (W3C).

Applicazioni di autenticazione

Le applicazioni di autenticazione sono autenticatori di terze parti basati su codice OTP (One-Time Password). È possibile utilizzare un'applicazione di autenticazione installata sul dispositivo mobile o sul tablet come dispositivo MFA autorizzato. L'applicazione di autenticazione di terze parti deve essere conforme a RFC 6238, un algoritmo TOTP (password monouso) basato su standard in grado di generare codici di autenticazione a sei cifre.

Quando viene richiesta l'autenticazione MFA, è necessario inserire un codice valido dall'app di autenticazione nella casella di input visualizzata. Ogni dispositivo MFA assegnato a un utente deve essere univoco. È possibile registrare due app di autenticazione per ogni utente.

Puoi scegliere tra le seguenti famose app di autenticazione di terze parti. TOTP-compliant Tuttavia, qualsiasi applicazione funziona con Builder ID MFA. AWS

Registra il tuo dispositivo MFA

Nota

Dopo aver effettuato la registrazione all'MFA, esserti disconnesso e aver effettuato l'accesso sullo stesso dispositivo, potresti non ricevere alcuna richiesta di autenticazione a MFA sui dispositivi considerati attendibili.

Registrazione del dispositivo MFA tramite un'app di autenticazione
  1. Apri AWS Impostazioni in. https://settings.aws.com

  2. Nel pannello di navigazione principale, scegli Gestisci sicurezza e accedi.

    Verrai reindirizzato al tuo profilo AWS Builder ID.

  3. Nella pagina Security (Sicurezza), scegli Register device (Registra dispositivo).

  4. Nella pagina Register MFA device (Registra dispositivo MFA), scegli l'app di autenticazione.

  5. AWS Builder ID funziona e visualizza le informazioni di configurazione, inclusa una grafica del codice QR. Il grafico è una rappresentazione della "chiave di configurazione segreta" disponibile per l'inserimento manuale nelle applicazioni di autenticazione che non supportano i codici QR.

  6. Apri l'app di autenticazione. Per un elenco di applicazioni, consulta Applicazioni di autenticazione.

    Se l'applicazione di autenticazione supporta più account o dispositivi MFA, seleziona l'opzione che consente di creare un nuovo account o dispositivo MFA.

  7. Determina se l'app MFA supporta i codici QR e completa una delle seguenti operazioni sulla pagina Set up your authenticator app (Configurazione dell'applicazione di autenticazione):

    1. Scegli Show QR code (Mostra codice QR) e utilizza l'app per eseguire la scansione del codice QR. Ad esempio, è possibile selezionare l'icona della fotocamera o un'opzione simile a Scan code (Scannerizza codice). Quindi usa la fotocamera del dispositivo per la scansione del codice.

    2. Scegli Show secret key (Mostra chiave segreta), quindi inserisci la chiave segreta nell'app MFA.

    Al termine, l'app di autenticazione genererà e visualizzerà una password monouso.

  8. Nella casella Authenticator (Autenticatore), digitar la password monouso visualizzata nell'app di autenticazione. Scegliere Assign MFA (Assegna MFA).

    Importante

    Invia la richiesta immediatamente dopo la generazione del codice. Se generi il codice e attendi troppo a lungo per inviare la richiesta, il dispositivo MFA viene associato correttamente al tuo AWS Builder ID, ma il dispositivo MFA non è sincronizzato. Ciò accade perché le password monouso temporanee (TOTP) scadono dopo un breve periodo di tempo. Se ciò accade, è possibile sincronizzare nuovamente il dispositivo. Per ulteriori informazioni, consulta I get the message 'An unexpected error has occurred' when I try to register or sign in with an authenticator app.

  9. Per assegnare al dispositivo un nome descrittivo in AWS Builder ID, scegli Rinomina. Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.

Il dispositivo MFA è ora pronto per l'uso con AWS Settings, i tuoi progetti e il AWS Builder ID.

Registra una chiave di sicurezza come dispositivo MFA

Registrazione del dispositivo MFA tramite una chiave di sicurezza
  1. Apri AWS Impostazioni in. https://settings.aws.com

  2. Nel pannello di navigazione principale, scegli Gestisci sicurezza e accedi.

    Verrai reindirizzato al tuo profilo AWS Builder ID.

  3. Nella pagina Security (Sicurezza), scegli Register device (Registra dispositivo).

  4. Nella pagina Register MFA device (Registra dispositivo MFA), scegli Security key (Chiave di sicurezza).

  5. Assicurati che la chiave di sicurezza sia abilitata. Se utilizzi una chiave di sicurezza fisica separata, collegala al computer.

  6. Segui le istruzioni riportate sullo schermo. La tua esperienza varierà in base al sistema operativo e al browser.

  7. Per assegnare al dispositivo un nome descrittivo in AWS Builder ID, scegli Rinomina. Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.

Il dispositivo MFA è ora pronto per l'uso con AWS Settings, i tuoi progetti e il AWS Builder ID.

Rinomina il tuo dispositivo MFA

Ridenominazione del dispositivo MFA
  1. Apri AWS Impostazioni in. https://settings.aws.com

  2. Nel pannello di navigazione principale, scegli Gestisci sicurezza e accedi.

    Verrai reindirizzato al tuo profilo AWS Builder ID.

  3. Scegliere Sicurezza. Quando arrivi alla pagina, il campo Rename (RinominaI è disattivato.

  4. Seleziona il dispositivo MFA che desideri modificare. Questo ti permette di scegliere Rename (Rinomina). Quindi, si apre una finestra di dialogo.

  5. Nel prompt visualizzato, inserisci il nuovo nome in MFA device name (Nome del dispositivo MFA) e scegli Rename (Rinomina). Il dispositivo rinominato appare tra i dispositivi di Multi-factor autenticazione (MFA).

Elimina il tuo dispositivo MFA

Consigliamo di mantenere attivi due o più dispositivi MFA. Per disattivare l'autenticazione a più fattori, rimuovi tutti i dispositivi MFA registrati dal tuo profilo.

Eliminazione di un dispositivo MFA
  1. Apri AWS Impostazioni in. https://settings.aws.com

  2. Nel pannello di navigazione principale, scegli Gestisci sicurezza e accedi.

    Verrai reindirizzato al tuo profilo AWS Builder ID.

  3. Nella pagina Sicurezza, seleziona il dispositivo MFA che desideri modificare e scegli Elimina.

  4. Nella finestra Delete MFA device? (Eliminare il dispositivo MFA?), segui le istruzioni per eliminare il dispositivo.

  5. Scegli Elimina.

Il dispositivo eliminato non viene più visualizzato tra i dispositivi di Multi-factor autenticazione (MFA).