Kann ich Sicherungscodes für die AWS Multi-Factor-Authentifizierung (MFA) generieren?

19

Ich verwende MFA (Multi-Factor Authentication), um mich bei der Amazon AWS-Konsole anzumelden. Ich verwende Google Authenticator auf meinem Android-Handy, um die einmaligen Token zu generieren.

Andere Dienste stellen manchmal einmalige Sicherungscodes bereit, falls das Token-Gerät verloren geht oder beschädigt wird. Kann ich einmalige Sicherungscodes für AWS MFA speichern?

ein bezahlter Nerd
quelle

Antworten:

13

Sie können redundanten Code erstellen, bevor Ihr Gerät verloren geht oder ein Grund vorliegt.

Deaktivieren Sie MFA und konfigurieren und aktivieren Sie ein virtuelles MFA-Gerät für die Verwendung. Erstellen Sie eine sichere Sicherung des geheimen Konfigurationsschlüssels oder QR-Codes.

Zum Beispiel, wenn Sie das Smartphone verlieren, auf dem die virtuelle MFA-App konfiguriert ist.

Google Authenticator → Konto einrichten → Geben Sie den angegebenen Schlüssel ein

Kontoname: (root-account-mfa-device @ xxxxxxxxxxx)
Geben Sie Ihren Schlüssel ein: ( geheimer Konfigurationsschlüssel )

Hoangthienan
quelle
6

Soweit ich das beurteilen kann, gibt es keine Option für Sicherungscodes, obwohl ich auch gerne einen sehen würde. Dieser Artikel beschreibt Ihre nächstbeste Option:

Alles, was ich tun musste, war, auf der Seite "Nicht verwendbares Authentifizierungsgerät" nur zwei Felder eines einfachen Formulars auszufüllen und meine primäre Telefonnummer anzugeben, mit der ich mein AWS-Konto registriert habe, und das aufgetretene Problem aus der Dropdown-Liste auszuwählen. Ich habe "Anderes Problem hier nicht aufgeführt" ausgewählt, da die meisten aufgeführten Probleme spezifisch für das Hardware-MFA-Gerät zu sein schienen.

Er oder sie merkt sich dann, dass sie angerufen wurden, verifizierte ihr Konto mit ihnen über angehängte Informationen, dann wurde das Gerät entfernt. Sie haben außerdem darauf hingewiesen, dass Ihre Telefonnummer in Ihrem Konto auf dem neuesten Stand ist, damit Sie von ihnen angerufen werden können. Ich hoffe das hilft.

Nick
quelle