LoginSignup
0
1

More than 1 year has passed since last update.

AWS MFA認証の設定

Last updated at Posted at 2023-01-30

はじめに

今回はAWSのMFA認証(多要素認証)についての設定について書きました。
自分用のメモや初学者向けに記事を書いていますので、ご了承ください。また、記事の中で間違っているところがございましたらコメントで指摘していただけると嬉しいです。

MFA認証(多要素認証)とは

複数の異なる認証方式を組み合わせて、本人確認の精度と安全性を高める方式である。
認証方式は主に、「知識情報」、「所持情報」、「生体情報」の三要素のうち二つの要素を組み合わせて行う認証が一般的によく使われている。

知識情報

パスワード、PINコード、秘密の質問など

所持情報

携帯電話、トークン、ICカードなど

生体認証

指紋、声紋、顔、静脈、虹彩など

事前準備

お手持ちのスマートフォンなどでGoogle Authenticatorをインストールする。
iPhoneの方はこちら
Androidの方はこちら

※今回はGoogle Authenticatorを使用しますが、他にもMicrosoft AuthenticatorTwilio Authyでも問題ありません。

AWSでMFA認証(多要素認証)を設定する

まず、AWSのマネジメントコンソールにログインする。
スクリーンショット 2023-01-30 15.33.23.png

ログインができたら、サービス検索からIAMを検索する。検索したら、候補が出てくるのでIAMをクリックする。

※今回はMFA認証の設定なのでIAMの説明は割愛します。詳しくは下記リンクなどを参考に調べてみてください。
https://aws.amazon.com/jp/iam/

スクリーンショット 2023-01-30 15.43.36.png

「セキュリティに関するレコメンデーション」の「MFAを追加」をクリックする。
mfa_setting_01.png

そうすると、「セキュリティ認証情報(ルートユーザー)」 ページに遷移するので、「多要素認証(MFA)」の「MFAデバイスの割り当て」をクリックする。
スクリーンショット 2023-01-30 16.03.14.png

「MFAデバイスの割り当て」 ページに遷移したら、「MFAデバイス名の指定」から適当なデバイス名を指定する。次に、「MFAデバイスを選択」から認証アプリケーションを選択し、「次へ」をクリックする。
スクリーンショット 2023-01-30 16.08.12.png

「QRコードを表示」をクリックすると、QRコードが表示されるので、Google Authenticatorをインストールした端末からGoogle Authenticatorを起動する。
スクリーンショット 2023-01-30 16.11.12.png

※以下はiPhone利用の場合の例です。
スクリーンショット 2023-01-30 16.33.44.png

QRコードを読み取ると、Google Authenticatorに以下のような画面で、ワンタイムパスワード(6桁)が表示される。
※ワンタイムパスワードは30秒ごとに切り替わるので注意してください。
スクリーンショット 2023-01-30 17.01.40.png

表示されたワンタイムパスワードを「MFA コード 1」に入力し、ワンタイムパスワードが切り替わったら「MFA コード 2」にワンタイムパスワードを入力し、「MFAを追加」をクリックする。
スクリーンショット 2023-01-30 16.36.41.png

MFA認証(多要素認証)の設定が完了すると以下のような画面になる。
mfa_setting_10.png

正しく設定されているか確認する

ログインしたままの場合は一旦、ログアウトする。再度AWSに「ルートユーザー」を選択し、Eメールアドレスを入力し、ログインする。
スクリーンショット 2023-01-30 16.44.54.png

正しく設定されている場合、以下のように「MFAコード」の入力画面に遷移する。ここで、Google Authenticatorに表示されているワンタイムパスワードを入力してログインする。
スクリーンショット 2023-01-30 16.47.00.png

参考

0
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
1