FIDO安全性金鑰疑難 - AWS Identity and Access Management

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

FIDO安全性金鑰疑難

使用此處的資訊可協助您診斷使用FIDO2安全金鑰時可能遇到的常見問題。

我無法啟用安FIDO全金鑰

根據您身為IAM使用者或系統管理員的狀態,請參閱下列解決方案

IAM使用者

如果您無法啟用FIDO安全金鑰,請檢查下列項目:

  • 您使用的是支援的組態嗎?

    如需可與和搭配使用之裝置和瀏覽器的相關資訊 WebAuthn AWS,請參閱使用金鑰和安全金鑰的支援組態

  • 您正在使用 Mozilla Firefox 嗎?

    目前的 Firefox 版本預 WebAuthn 設支援。若要 WebAuthn在 Firefox 中啟用支援,請執行下列動作:

    1. 從 Firefox 地址列中,輸入 about:config

    2. 在所開啟畫面的搜尋列中,輸入 webauthn

    3. 選擇 security.webauth.webauthn,並將它的值變更為 true

  • 您正在使用任何瀏覽器外掛程式嗎?

    AWS 不支持使用插件添加 WebAuthn 瀏覽器支持。而是使用提供 WebAuthn 標準原生支援的瀏覽器。

    即使您使用的是受支援的瀏覽器,您也可能有與之不相容的外掛程式 WebAuthn。不相容的外掛程式可能會阻止您啟用和使用FIDO符合規範的安全金鑰。停用任何可能不相容的外掛程式,然後重新啟動瀏覽器。然後,重試啟用FIDO安全金鑰。

  • 您具有適當的許可嗎?

    如果您沒有上述任何相容性問題,則可能沒有適當的許可。請聯絡系統管理員。

系統管理員

如果您的使用IAM者儘管使用支援的設定仍無法啟用其FIDO安全金鑰,請檢查其權限。如需詳細範例,請參閱 IAM教程:允許用戶管理其憑據和MFA設置

我無法使用FIDO安全金鑰登入

如果您無法 AWS Management Console 使用FIDO安全金鑰登入,請先參閱使用金鑰和安全金鑰的支援組態。如果您使用支援的組態,但無法登入,請聯絡系統管理員以尋求協助。

我遺失或破壞了我的FIDO安全金鑰

最多可將個MFA裝置指派給使用者,其中任何目前支援的MFA類型組合。使用多個MFA裝置時,您只需要一部MFA裝置即可登入 AWS Management Console。取代FIDO安全金鑰類似於取代硬體 TOTP Token。如果您遺失或損壞任何類型的MFA裝置,請參閱復原受MFA保護的身分 IAM

其他問題

如果您有FIDO安全金鑰的問題,但此處未涵蓋,請執行下列其中一項操作:

  • IAM使用者:請聯絡系統管理員。

  • AWS 帳戶 根使用者:聯絡 AWS Support