Habilitar um token físico de TOTP para o Usuário raiz da conta da AWS (console) - AWS Identity and Access Management

Habilitar um token físico de TOTP para o Usuário raiz da conta da AWS (console)

Você só pode configurar e habilitar um dispositivo de MFA físico para o seu usuário raiz no AWS Management Console, não na AWS CLI e nem na API da AWS.

nota

Você pode ver um texto diferente, como Fazer login usando MFA e Solucionar problemas do dispositivo de autenticação. No entanto, os mesmos recursos são fornecidos. Em ambos os casos, se você não puder verificar o endereço de e-mail e o número de telefone de sua conta usando fatores alternativos de autenticação, entre em contato com o AWS Support para desativar sua configuração de MFA.

Para habilitar o dispositivo MFA para seu usuário raiz (console)
  1. Faça login no console do IAM como proprietário da conta escolhendo Root user (Usuário root) e inserindo o endereço de e-mail da sua Conta da AWS. Na próxima página, insira sua senha.

    nota

    Como usuário raiz, você não pode acessar a página Fazer login como usuário do IAM. Ao visualizar a página de login de usuário do IAM, escolha a opção Fazer login usando o e-mail de usuário raiz, próximo à parte inferior da página. Para obter ajuda para fazer login como usuário raiz, consulte Fazer login no AWS Management Console como usuário raiz no Guia do usuário do Início de Sessão da AWS.

  2. No lado direito da barra de navegação, selecione seu nome de conta e selecione Credenciais de segurança. Se necessário, selecione Continue to Security credentials (Prosseguir para as credenciais de segurança).

    Credenciais de segurança no menu de navegação
  3. Expanda a seção Multi-factor authentication (MFA) (Autenticação multifator (MFA)).

  4. Escolha Assign MFA device (Atribuir dispositivo de MFA).

  5. No assistente, digite um Device name (Nome de dispositivo), escolha Hardware TOTP token (Token de hardware TOTP) e escolha Next (Avançar).

  6. Na caixa Serial number (Número de série), insira o número de série localizado na parte de trás do dispositivo MFA.

  7. Na caixa MFA code 1 (Código MFA 1), digite o número de seis dígitos exibido pelo dispositivo MFA. Talvez seja necessário pressionar o botão na parte frontal do dispositivo para exibir o número.

    Painel do IAM, dispositivo MFA
  8. Aguarde 30 segundos enquanto o dispositivo atualiza o código e digite o próximo número de seis dígitos na caixa MFA code 2 (Código MFA 2). Talvez seja necessário pressionar o botão na parte frontal do dispositivo novamente para exibir o segundo número.

  9. Escolha Add MFA (Adicionar MFA). O dispositivo de MFA agora está associado à Conta da AWS.

    Importante

    Envie sua solicitação imediatamente após gerar os códigos de autenticação. Se você gerar os códigos e esperar muito tempo para enviar a solicitação, o dispositivo MFA será associado com êxito ao usuário, mas o dispositivo MFA ficará fora de sincronia. Isso ocorre porque as senhas únicas baseadas em tempo (time-based one-time passwords, TOTP) expiram após um curto período. Caso isso ocorra, você pode ressincronizar o dispositivo.

    A próxima vez que você usar suas credenciais de usuário raiz para fazer login, você deve digitar um código do dispositivo MFA.