As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Gerencie a autenticação multifator (MFA) no AWS Configurações
Atenção
No momento, estamos lançando nossa nova experiência para um número limitado de clientes. Talvez você ainda não consiga acessar essa experiência.
Multi-factor a autenticação (MFA) é um mecanismo simples e eficaz para aprimorar sua segurança. O primeiro fator, sua senha, é um segredo que você memoriza, também conhecido como fator de conhecimento. Outros fatores podem ser fatores de posse (algo que você tem, como uma chave de segurança) ou fatores de inerência (algo que você é, como um escaneamento biométrico). É altamente recomendável que você configure o MFA para adicionar uma camada adicional à sua conta.
Você pode registrar um autenticador incorporado e também uma chave de segurança que você mantém em um local fisicamente seguro. Se você não conseguir usar o autenticador integrado, poderá usar sua chave de segurança registrada. Para aplicativos autenticadores, você também pode ativar o atributo de backup ou sincronização na nuvem nesses aplicativos. Isso ajuda a evitar a perda de acesso ao seu perfil se você perder ou quebrar seu dispositivo de MFA.
Principais pontos
-
Recomendamos que você registre vários dispositivos de MFA. Se você perder o acesso a todos os dispositivos MFA registrados, não conseguirá recuperar sua conta.
-
Recomendamos que você revise periodicamente seus dispositivos de MFA registrados para garantir que estejam atualizados e funcionais. Além disso, você deve armazenar esses dispositivos em um local fisicamente seguro quando não estiverem em uso.
-
Se você criou sua conta usando Continuar com o Google, pode ativar a autenticação multifator por meio de sua conta do Google. Para obter detalhes, consulte Turn on 2-Step Verification
. -
Se você criou sua conta usando Continuar com a Apple, a autenticação multifator provavelmente já está ativada em sua Conta Apple. Caso contrário, para obter detalhes sobre como ativá-lo, consulte Two-factor autenticação para a Conta Apple
. -
Se você criou sua conta usando Continuar com GitHub, você pode ativar a autenticação multifator por meio de sua GitHub Conta. Para obter detalhes, consulte Configurando (GitHub) a autenticação de dois fatores.
-
Se você criou sua conta usando o Continue with Amazon, você pode ativar a autenticação multifator por meio de sua conta da Amazon. Para obter detalhes, consulte O que é Two-Step verificação?
.
Tipos de MFA disponíveis para nosso novo AWS experiência
Nossa nova AWS experiência oferece suporte aos seguintes tipos de dispositivos de autenticação multifator (MFA).
Autenticadores FIDO2
O FIDO2
AWS suporta os dois formatos mais comuns dos autenticadores FIDO: autenticadores integrados e chaves de segurança. Veja abaixo mais informações sobre os tipos mais comuns de autenticadores FIDO.
Built-in autenticadores
Alguns dispositivos têm autenticadores integrados, como o TouchID ativado MacBook ou uma câmera Windows Hello-compatible . Se o seu dispositivo for compatível com os protocolos FIDO, inclusive WebAuthn, você poderá usar sua impressão digital ou rosto como segundo fator. Para obter mais informações, consulte Autenticação FIDO
Chaves de segurança
Você pode comprar uma chave USB, BLE ou NFC-connected de segurança FIDO2-compatible externa. Quando você for solicitado a inserir um dispositivo MFA, toque no sensor da tecla. YubiKey ou Feitian fabricam dispositivos compatíveis. Para obter uma lista de todas as chaves de segurança compatíveis, consulte Produtos certificados pela FIDO
Gerenciadores de senhas, fornecedores de chaves de acesso e outros autenticadores FIDO
Vários provedores terceirizados oferecem suporte à autenticação FIDO em aplicativos móveis, como atributos em gerenciadores de senhas, cartões inteligentes com modo FIDO, entre outros formatos. Esses FIDO-compatible dispositivos podem funcionar com o IAM Identity Center, mas recomendamos que você mesmo teste um autenticador FIDO antes de ativar essa opção para MFA.
nota
Alguns autenticadores FIDO podem criar credenciais FIDO detectáveis, conhecidas como chaves de acesso. As chaves de acesso podem estar vinculadas ao dispositivo que as criou, ou podem ser sincronizadas e armazenadas em uma nuvem. Por exemplo, você pode registrar uma chave de acesso usando o Apple Touch ID em um Macbook compatível e, em seguida, fazer login em um site a partir de um laptop Windows usando o Google Chrome com sua chave de acesso no iCloud, seguindo as instruções na tela ao fazer login. Para obter mais informações sobre quais dispositivos são compatíveis com chaves de acesso sincronizáveis e a interoperabilidade atual de chaves de acesso entre sistemas operacionais e navegadores, consulte Device Support
Aplicativos autenticadores
Os aplicativos autenticadores são autenticadores terceirizados baseados em senha de uso único (OTP). Você pode usar um aplicativo autenticador instalado em seu dispositivo móvel ou tablet como um dispositivo de MFA autorizado. O aplicativo autenticador de terceiros deve estar em conformidade com RFC 6238, que é um algoritmo de senha de uso único com marcação temporal (TOTP) padrão capaz de gerar códigos de autenticação de seis dígitos.
Quando a MFA for solicitada, você deve inserir um código válido do seu aplicativo autenticador na caixa de entrada apresentada. Cada dispositivo MFA atribuído a um usuário deve ser exclusivo. Dois aplicativos autenticadores podem ser registrados para qualquer usuário.
Você pode escolher entre os seguintes aplicativos autenticadores de terceiros conhecidos. No entanto, qualquer TOTP-compliant aplicativo funciona com o AWS Builder ID MFA.
| Sistema operacional | Aplicativo autenticador testado |
|---|---|
| Android | 1Password |
| iOS | 1Password |
Registrar seu dispositivo de MFA do
nota
Depois de se inscrever no MFA, sair e entrar no mesmo dispositivo, talvez você não seja solicitado a inserir a MFA em dispositivos confiáveis.
Como registrar seu dispositivo de MFA usando um aplicativo autenticador
-
Abra AWS as configurações em https://settings.aws.com
. -
No painel de navegação principal, escolha Gerenciar segurança e login.
Você será redirecionado para o seu perfil AWS Builder ID.
-
Na página Segurança, selecione Registrar dispositivo.
-
Na página Registrar dispositivo de MFA, selecione Aplicativo autenticador.
-
AWS O Builder ID opera e exibe informações de configuração, incluindo um gráfico de código QR. O gráfico é uma representação da “chave de configuração secreta” que está disponível para entrada manual em aplicativos autenticadores que não suportam códigos QR.
-
Abra seu aplicativo autenticador. Para obter uma lista de aplicativos, consulte Aplicativos autenticadores.
Se o aplicativo autenticador oferecer suporte a vários dispositivos ou contas de MFA, selecione a opção para criar uma nova conta ou dispositivo de MFA.
-
Determine se o aplicativo de MFA é compatível com códigos QR e, em seguida, execute uma das seguintes ações na página Configurar seu aplicativo autenticador:
-
Escolha Mostrar código QR e, em seguida, use o aplicativo para digitalizar o código QR. Por exemplo, você pode escolher o ícone de câmera ou escolher uma opção semelhante a Digitalizar código. Em seguida, use a câmera do dispositivo para digitalizar o código.
-
Escolha Mostrar chave secreta e, em seguida, insira essa chave secreta em seu aplicativo de MFA.
Quando você concluir, seu aplicativo autenticador gerará e exibirá uma senha de uso único.
-
-
Na caixa Código do autenticador, insira a senha de uso único que atualmente é exibida no aplicativo autenticador. Escolha Assign MFA.
Importante
Envie sua solicitação imediatamente após gerar o código. Se você gerar o código e esperar muito tempo para enviar a solicitação, o dispositivo MFA será associado com êxito à sua ID do AWS Builder, mas o dispositivo MFA estará fora de sincronia. Isso ocorre porque as senhas únicas baseadas em tempo (time-based one-time passwords, TOTP) expiram após um curto período. Caso isso ocorra, você pode ressincronizar o dispositivo. Para obter mais informações, consulte
I get the message 'An unexpected error has occurred' when I try to register or sign in with an authenticator app. -
Para dar ao seu dispositivo um nome amigável no AWS Builder ID, escolha Renomear. Esse nome ajuda você a distinguir esse dispositivo de outros que você registra.
O dispositivo MFA agora está pronto para uso com AWS as configurações, seus projetos e o AWS Builder ID.
Registrar uma chave de segurança como seu dispositivo de MFA do
Como registrar seu dispositivo de MFA usando uma chave de segurança
-
Abra AWS as configurações em https://settings.aws.com
. -
No painel de navegação principal, escolha Gerenciar segurança e login.
Você será redirecionado para o seu perfil AWS Builder ID.
-
Na página Segurança, selecione Registrar dispositivo.
-
Na página Registrar dispositivo de MFA, selecione Chave de segurança.
-
Verifique se sua chave de segurança está habilitada. Se você usar uma chave de segurança física separada, conecte-a ao seu computador.
-
Siga as instruções na tela. Sua experiência varia de acordo com seu sistema operacional e navegador.
-
Para dar ao seu dispositivo um nome amigável no AWS Builder ID, escolha Renomear. Esse nome ajuda você a distinguir esse dispositivo de outros que você registra.
O dispositivo MFA agora está pronto para uso com AWS as configurações, seus projetos e o AWS Builder ID.
Renomear seu dispositivo de MFA do
Como renomear um dispositivo de MFA
-
Abra AWS as configurações em https://settings.aws.com
. -
No painel de navegação principal, escolha Gerenciar segurança e login.
Você será redirecionado para o seu perfil AWS Builder ID.
-
Selecione Segurança. Ao chegar à página, você vê que a opção Renomear está esmaecida.
-
Selecione o dispositivo de MFA que você deseja alterar. Isso permite que você selecione Renomear. Em seguida, é exibida uma caixa de diálogo.
-
No prompt aberto, insira o novo nome no nome do dispositivo de MFA e selecione Renomear. O dispositivo renomeado aparece em dispositivos Multi-factor de autenticação (MFA).
Exclua seu dispositivo de MFA
Recomendamos que você mantenha dois ou mais dispositivos de MFA ativos. Para desativar a autenticação multifator, remova todos os dispositivos MFA registrados do seu perfil.
Como excluir um dispositivo de MFA
-
Abra AWS as configurações em https://settings.aws.com
. -
No painel de navegação principal, escolha Gerenciar segurança e login.
Você será redirecionado para o seu perfil AWS Builder ID.
-
Na página Segurança, selecione o dispositivo MFA que você deseja alterar e escolha Excluir.
-
Na caixa de diálogo modal Excluir dispositivo de MFA?, siga as instruções para excluir seu dispositivo.
-
Escolha Excluir.
O dispositivo excluído não aparece mais em dispositivos Multi-factor de autenticação (MFA).