

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Gestisci l'autenticazione a più fattori (MFA) in AWS Settings
<a name="register-mfa-devices"></a>

**avvertimento**  
Al momento stiamo rilasciando la nostra nuova esperienza a un numero limitato di clienti. Potresti non essere ancora in grado di accedere a questa esperienza.

Multi-factor l'autenticazione (MFA) è un meccanismo semplice ed efficace per migliorare la sicurezza. Il primo fattore, la password, è un segreto che viene memorizzato, noto anche come fattore di conoscenza. Altri fattori possono essere fattori di possesso (qualcosa che possiedi, come una chiave di sicurezza) o fattori intrinseci (qualcosa che sei, come una scansione biometrica). Ti consigliamo vivamente di configurare l'MFA per aggiungere un livello aggiuntivo per il tuo account.

Puoi registrare un autenticatore integrato e anche registrare una chiave di sicurezza che conservi in un luogo fisicamente sicuro. Se non riesci a utilizzare l'autenticatore integrato, puoi utilizzare la chiave di sicurezza registrata. Per le applicazioni di autenticazione, puoi anche abilitare la funzionalità di backup o sincronizzazione sul cloud in tali app. Questo ti aiuta a evitare di perdere l'accesso al tuo profilo in caso di smarrimento o danneggiamento del dispositivo MFA.

## Punti chiave
<a name="mfa-key-points"></a>
+ Consigliamo di registrare più dispositivi MFA. Se perdi l'accesso a tutti i dispositivi MFA registrati, non sarai in grado di recuperare il tuo account.
+ Ti consigliamo di controllare periodicamente i tuoi dispositivi MFA registrati per assicurarti che siano aggiornati e funzionanti. Inoltre, è necessario conservare tali dispositivi in un luogo fisicamente sicuro quando non vengono utilizzati.
+ Se hai creato il tuo account utilizzando ** Continua con Google**, puoi abilitare l'autenticazione a più fattori tramite il tuo account Google. Per maggiori informazioni, consulta [ Attivare la verifica in due passaggi. ](https://support.google.com/accounts/answer/185839)
+ Se hai creato il tuo account utilizzando ** Continua con Apple**, è probabile che l'autenticazione a più fattori sia già abilitata nel tuo account Apple. In caso contrario, per i dettagli su come abilitarla, consulta [ Two-factor l'autenticazione per l'account ](https://support.apple.com/en-us/102660) Apple.
+ Se hai creato il tuo account utilizzando ** Continua con GitHub**, puoi abilitare l'autenticazione a più fattori tramite il tuo GitHub account. Per i dettagli, consulta [ Configurazione dell'autenticazione a due GitHub fattori. ](https://docs.github.com/en/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication)
+ Se hai creato il tuo account utilizzando ** Continue with Amazon**, puoi abilitare l'autenticazione a più fattori tramite il tuo account Amazon. Per maggiori informazioni, consulta [ Cos'è la Two-Step verifica? ](https://www.amazon.com/gp/help/customer/display.html?nodeId=G3PWZPU52FKN7PW4).

## Tipi di MFA disponibili per i nostri nuovi AWS esperienza
<a name="available-mfa-types-settings"></a>

La nostra nuova AWS esperienza supporta i seguenti tipi di dispositivi con autenticazione a più fattori (MFA).

### Autenticatori FIDO2
<a name="fido2-authenticators"></a>

[FIDO2 ](https://fidoalliance.org/fido2/) è uno standard che include CTAP2 e [ WebAuthn ](https://www.w3.org/TR/webauthn-2/) si basa sulla crittografia a chiave pubblica. Le credenziali FIDO sono resistenti al phishing perché sono uniche per il sito Web in cui sono state create le credenziali. AWS

AWS supporta i due fattori di forma più comuni per gli autenticatori FIDO: autenticatori integrati e chiavi di sicurezza. Vedi sotto per ulteriori informazioni sui tipi più comuni di autenticatori FIDO.

#### Built-in autenticatori
<a name="built-in-authenticators"></a>

Alcuni dispositivi dispongono di autenticatori integrati, come TouchID on o una fotocamera Windows. MacBook Hello-compatible Se il dispositivo è compatibile con i protocolli FIDO, tra cui WebAuthn, è possibile utilizzare l'impronta digitale o il viso come secondo fattore. Per ulteriori informazioni, consulta [Autenticazione FIDO](https://fidoalliance.org/fido2/).

#### Chiavi di sicurezza
<a name="security-keys"></a>

È possibile acquistare una chiave USB, BLE o di NFC-connected sicurezza FIDO2-compatible esterna. Quando ti viene richiesto un dispositivo MFA, tocca il sensore del tasto. YubiKey o Feitian crea dispositivi compatibili. Per un elenco di tutte le chiavi di sicurezza compatibili, consulta [Prodotti certificati FIDO](https://fidoalliance.org/certification/fido-certified-products/).

#### Gestori di password, fornitori di password e altri autenticatori FIDO
<a name="password-managers-passkey-providers"></a>

Diversi provider di terze parti supportano l'autenticazione FIDO nelle applicazioni mobili, come funzionalità nei gestori di password, nelle smart card con modalità FIDO e in altri fattori di forma. Questi FIDO-compatible dispositivi possono funzionare con IAM Identity Center, ma ti consigliamo di testare personalmente un autenticatore FIDO prima di abilitare questa opzione per l'MFA.

**Nota**  
Alcuni autenticatori FIDO possono creare credenziali FIDO rilevabili note come passkey. Le password possono essere associate al dispositivo che le crea oppure possono essere sincronizzate e salvate su un cloud. Ad esempio, puoi registrare una passkey utilizzando Apple Touch ID su un Macbook supportato e quindi accedere a un sito da un laptop Windows utilizzando Google Chrome con la tua passkey in iCloud seguendo le istruzioni sullo schermo al momento dell'accesso. Per ulteriori informazioni sui dispositivi che supportano le passkey sincronizzabili e sull'attuale interoperabilità delle passkey tra sistemi operativi e browser, consultate [ Device Support ](https://passkeys.dev/device-support/) all'indirizzo [ passkeys.dev](https://passkeys.dev/), una risorsa gestita da FIDO Alliance And World Wide Web Consortium (W3C).

### Applicazioni di autenticazione
<a name="authenticator-applications"></a>

Le applicazioni di autenticazione sono autenticatori di terze parti basati su codice OTP (One-Time Password). È possibile utilizzare un'applicazione di autenticazione installata sul dispositivo mobile o sul tablet come dispositivo MFA autorizzato. L'applicazione di autenticazione di terze parti deve essere conforme a RFC 6238, un algoritmo TOTP (password monouso) basato su standard in grado di generare codici di autenticazione a sei cifre.

Quando viene richiesta l'autenticazione MFA, è necessario inserire un codice valido dall'app di autenticazione nella casella di input visualizzata. Ogni dispositivo MFA assegnato a un utente deve essere univoco. È possibile registrare due app di autenticazione per ogni utente.

Puoi scegliere tra le seguenti famose app di autenticazione di terze parti. TOTP-compliant Tuttavia, qualsiasi applicazione funziona con Builder ID MFA. AWS 


| Sistema operativo | Applicazione di autenticazione testata | 
| --- | --- | 
| Android | [1Password](https://play.google.com/store/apps/details?id=com.onepassword.android), [ Authy, [ Duo Mobile](https://play.google.com/store/apps/details?id=com.duosecurity.duomobile), [ Microsoft Authenticator](https://play.google.com/store/apps/details?id=com.azure.authenticator), Google Authenticator ](https://play.google.com/store/apps/details?id=com.authy.authy) [https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2](https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2) | 
| iOS | [1Password](https://apps.apple.com/us/app/1password-password-manager/id1511601750), [ Authy, Duo Mobile, Microsoft Authenticator, Google ](https://apps.apple.com/us/app/authy/id494168017) Authenticator [https://apps.apple.com/us/app/duo-mobile/id422663827](https://apps.apple.com/us/app/duo-mobile/id422663827) [https://apps.apple.com/us/app/microsoft-authenticator/id983156458](https://apps.apple.com/us/app/microsoft-authenticator/id983156458) [https://apps.apple.com/us/app/google-authenticator/id388497605](https://apps.apple.com/us/app/google-authenticator/id388497605) | 

## Registra il tuo dispositivo MFA
<a name="register-mfa-device"></a>

**Nota**  
Dopo aver effettuato la registrazione all'MFA, esserti disconnesso e aver effettuato l'accesso sullo stesso dispositivo, potresti non ricevere alcuna richiesta di autenticazione a MFA sui dispositivi considerati attendibili.

**Registrazione del dispositivo MFA tramite un'app di autenticazione**

1. Apri AWS Impostazioni in. [ https://settings.aws.com ](https://settings.aws.com)

1. Nel pannello di navigazione principale, scegli ** Gestisci sicurezza e accedi**.

   Verrai reindirizzato al tuo profilo AWS Builder ID.

1. Nella pagina **Security** (Sicurezza), scegli **Register device** (Registra dispositivo).

1. Nella pagina **Register MFA device** (Registra dispositivo MFA), scegli **l'app di autenticazione**.

1. AWS Builder ID funziona e visualizza le informazioni di configurazione, inclusa una grafica del codice QR. Il grafico è una rappresentazione della "chiave di configurazione segreta" disponibile per l'inserimento manuale nelle applicazioni di autenticazione che non supportano i codici QR.

1. Apri l'app di autenticazione. Per un elenco di applicazioni, consulta [Applicazioni di autenticazione](#authenticator-applications).

   Se l'applicazione di autenticazione supporta più account o dispositivi MFA, seleziona l'opzione che consente di creare un nuovo account o dispositivo MFA.

1. Determina se l'app MFA supporta i codici QR e completa una delle seguenti operazioni sulla pagina **Set up your authenticator app** (Configurazione dell'applicazione di autenticazione):

   1. Scegli **Show QR code** (Mostra codice QR) e utilizza l'app per eseguire la scansione del codice QR. Ad esempio, è possibile selezionare l'icona della fotocamera o un'opzione simile a **Scan code** (Scannerizza codice). Quindi usa la fotocamera del dispositivo per la scansione del codice.

   1. Scegli **Show secret key** (Mostra chiave segreta), quindi inserisci la chiave segreta nell'app MFA.

   Al termine, l'app di autenticazione genererà e visualizzerà una password monouso.

1. Nella casella **Authenticator** (Autenticatore), digitar la password monouso visualizzata nell'app di autenticazione. Scegliere **Assign MFA (Assegna MFA)**.
**Importante**  
Invia la richiesta immediatamente dopo la generazione del codice. Se generi il codice e attendi troppo a lungo per inviare la richiesta, il dispositivo MFA viene associato correttamente al tuo AWS Builder ID, ma il dispositivo MFA non è sincronizzato. Ciò accade perché le password monouso temporanee (TOTP) scadono dopo un breve periodo di tempo. Se ciò accade, è possibile sincronizzare nuovamente il dispositivo. Per ulteriori informazioni, consulta {{I get the message 'An unexpected error has occurred' when I try to register or sign in with an authenticator app}}.

1. Per assegnare al dispositivo un nome descrittivo in AWS Builder ID, scegli ** Rinomina. ** Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.

Il dispositivo MFA è ora pronto per l'uso con AWS Settings, i tuoi progetti e il AWS Builder ID.

## Registra una chiave di sicurezza come dispositivo MFA
<a name="register-security-key-mfa"></a>

**Registrazione del dispositivo MFA tramite una chiave di sicurezza**

1. Apri AWS Impostazioni in. [ https://settings.aws.com ](https://settings.aws.com)

1. Nel pannello di navigazione principale, scegli ** Gestisci sicurezza e accedi**.

   Verrai reindirizzato al tuo profilo AWS Builder ID.

1. Nella pagina **Security** (Sicurezza), scegli **Register device** (Registra dispositivo).

1. Nella pagina **Register MFA device** (Registra dispositivo MFA), scegli **Security key** (Chiave di sicurezza).

1. Assicurati che la chiave di sicurezza sia abilitata. Se utilizzi una chiave di sicurezza fisica separata, collegala al computer.

1. Segui le istruzioni riportate sullo schermo. La tua esperienza varierà in base al sistema operativo e al browser.

1. Per assegnare al dispositivo un nome descrittivo in AWS Builder ID, scegli ** Rinomina**. Questo nome ti aiuta a distinguere il dispositivo dagli altri registrati.

Il dispositivo MFA è ora pronto per l'uso con AWS Settings, i tuoi progetti e il AWS Builder ID.

## Rinomina il tuo dispositivo MFA
<a name="rename-mfa-device"></a>

**Ridenominazione del dispositivo MFA**

1. Apri AWS Impostazioni in. [ https://settings.aws.com ](https://settings.aws.com)

1. Nel pannello di navigazione principale, scegli ** Gestisci sicurezza e accedi**.

   Verrai reindirizzato al tuo profilo AWS Builder ID.

1. Scegliere **Sicurezza**. Quando arrivi alla pagina, il campo **Rename** (RinominaI è disattivato.

1. Seleziona il dispositivo MFA che desideri modificare. Questo ti permette di scegliere **Rename** (Rinomina). Quindi, si apre una finestra di dialogo.

1. Nel prompt visualizzato, inserisci il nuovo nome in **MFA device name** (Nome del dispositivo MFA) e scegli **Rename** (Rinomina). Il dispositivo rinominato appare tra i dispositivi di ** Multi-factor autenticazione (MFA). **

## Elimina il tuo dispositivo MFA
<a name="delete-mfa-device"></a>

Consigliamo di mantenere attivi due o più dispositivi MFA. Per disattivare l'autenticazione a più fattori, rimuovi tutti i dispositivi MFA registrati dal tuo profilo.

**Eliminazione di un dispositivo MFA**

1. Apri AWS Impostazioni in. [ https://settings.aws.com ](https://settings.aws.com)

1. Nel pannello di navigazione principale, scegli ** Gestisci sicurezza e accedi**.

   Verrai reindirizzato al tuo profilo AWS Builder ID.

1. Nella ** pagina ** Sicurezza, seleziona il dispositivo MFA che desideri modificare e scegli ** Elimina. **

1. Nella finestra **Delete MFA device?** (Eliminare il dispositivo MFA?), segui le istruzioni per eliminare il dispositivo.

1. Scegli **Elimina**.

Il dispositivo eliminato non viene più visualizzato tra i dispositivi di ** Multi-factor autenticazione (MFA). **