LoginSignup
0
0

AWS MFA (多要素認証)の設定

以下の手順で MFA を追加

  1. AWS にログイン
  2. 検索バーに IAM と入力
    77b15e5d02cfeaa5767557761fe4d224.png
  3. サービス > IAM を選択
  4. IAM ダッシュボードが開くので、右側の Quick Links の中にある 自分の認証情報 を選択
    e8a2031e29b175330ff3f5909b597d78.png
  5. 認証情報一覧の中に 他要素認証(MFA) という項目があるので、その中の MFA デバイスの割り当て を選択
    292dc4728fea593508538872d33c49cf.png
  6. MFA device name に任意の名前を入力(使える文字列であれば何を入力しても大丈夫です)
    4f9c5eac7d13e7807676e91240ee13a4.png
  7. MFA device を下記のどちらかを選択して 次へ を選択
    ・パスキーまたはセキュリティキー
    ・認証アプリケーション
    53695035e67f2ad4cd4a7890a6ecba40.png

パスキーまたはセキュリティキー を選択した場合

  1. iCloud キーチェーンなど利用可能な項目が表示されるので、自分が利用したいものを選択
    a0455357c1e9a22bf53221d9bca1f23c.png
    ※ 権限があれば確認画面を経て自動的に登録されます

認証アプリケーション を選択した場合

  1. 仮想認証アプリケーションのインストール
  2. 開かれたページの QR コードを表示を選択
    6e2bf6c39693b4a6b05949f9f0caaef9.png
  3. 表示された QR コードを仮想認証アプリケーションで読み込む
    • PC 画面上
      45c4b2656cb70f623f204337a2a64a24.png
    • スマホ画面上 (Google Authenticator)
      d964fa3a2d8fa32d28d75b6cc70a81f3.png
  4. MFA コード1 に表示されている6桁の認証コードを入力
  5. 仮想認証アプリケーションに表示されている MFA コードが変更になるのを待つ
  6. MFA コード2 に変更された認証コードを入力
  7. MFA を追加 を選択

認証の確認

  1. 一度ログアウトして、再度ログイン
  2. 無事ログインできたら登録完了です

NOTE

MFA の登録ができない場合

MFA の設定権限が無い場合は下記リンクと共に AWS の権限管理をしている人に設定をお願いしましょう
https://docs.aws.amazon.com/ja_jp/IAM/latest/UserGuide/reference_policies_examples_iam_mfa-selfmanage.html

MFA のリスクヘッジ

可能であれば複数のMFAを登録しておくことをおすすめします
例えばパスキーを登録したが iCloud の同期ができていなくて他PCでログインできなくなる可能性もあるでしょう
そういった場合に他の手段を残しておくと安心できます

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0