選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

針對根使用者啟用硬體 TOTP 權杖 (主控台)

焦點模式
針對根使用者啟用硬體 TOTP 權杖 (主控台) - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

您只能從 AWS Management Console 為根使用者設定和啟用實體 MFA 裝置,而不是從 AWS CLI 或 AWS API。

注意

您可能會看到不同的文字,例如使用 MFA 登入對您的身分驗證裝置進行疑難排解。不過,其功能是相同的。在任一情況下,若無法使用其他身分驗證要素來驗證您的帳戶電子郵件地址和電話號碼,請聯絡 AWS 支援刪除您的 MFA 設定。

若要針對您的根使用者啟用硬體 TOTP 權杖 (主控台)
  1. 開啟 AWS 管理主控台,並使用您的根使用者憑證登入。

    如需說明,請參閱AWS 登入 《 使用者指南》中的以根使用者 AWS Management Console 身分登入

  2. 在導覽列右側選擇您的帳戶名稱,然後選擇 安全憑證

    在導覽選單中的安全憑證
  3. 展開 Multi-factor authentication (MFA) (多重要素驗證 (MFA)) 區段。

  4. 選擇 Assign MFA device (指派 MFA 裝置)。

  5. 在精靈中,輸入一個裝置名稱,然後選取 Hardware TOTP token (硬體 TOTP 權杖),再選擇 Next (下一步)。

  6. Serial number (序號) 方塊中,輸入在 MFA 裝置背面找到的序號。

  7. MFA code 1 (MFA 代碼 1) 方塊中,輸入 MFA 裝置顯示的六位數字。您可能需要按下裝置正面的按鈕以顯示數字。

    IAM 儀表板,MFA 裝置
  8. 當裝置在重新整理代碼時,等候 30 秒時間後,在 MFA code 2 (MFA 代碼 2) 方塊中輸入六位數字。您可能需要再次按下裝置正面的按鈕以顯示第二個數字。

  9. 選擇 Add MFA (新增 MFA)。現在,MFA 裝置已與 AWS 帳戶建立關聯。

    重要

    產生驗證代碼之後立即提交您的請求。如果在產生代碼後等待很長時間才提交請求,MFA 裝置會成功地與使用者建立關聯,但 MFA 裝置卻變成不同步。會發生這種情況是因為定時式的一次性密碼 (TOTP) 在過了一小段時間後就會過期。這種情況下,您可以重新同步裝置

    下次使用根使用者憑證登入時,您必須輸入 MFA 裝置的代碼。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。