Мультифакторная аутентификация в AWS

в 14:39, , рубрики: Amazon Web Services, AWS, IAM, security, Блог компании EPAM Systems, метки: , ,

Привет всем!image

Сегодня я хотел бы рассказать про мультифакторную аутентификацию пользователей IAM в ваш Amazon аккаунт. Как вы помните, в этой статье я рассказал, как создать и задать пароль новому пользователю. Сегодня же мы прикрутим к юзеру девайс для авторизации.

Использовать мы будем обычный телефон с Android. Сначала установим на него Amazon Appstore по этой инструкции. Ничего сложного для среднего юзера Android. Далее в поиске введём «mfa»:
image

Скачиваем и устанавливаем программу. Почти, как в Play.

Далее в аккаунте AWS идём в IAM, в раздел Users. На нужном юзере клацаем правой кнопкой:
image

Добавляем виртуальное устройство MFA:
image

Далее нам выдадут QR код, который мы должны распознать каким-то предустановленным тулом:
image

После распознавания у нас появится аккаунт в приложении. Нажмём на аккаунт и получим код, который введём в первую строку под QR кодом без пробелов. Далее дождёмся, пока код исчезнет и нажмём ещё раз. Полученный код запишем во вторую строку. Вот так:
image

Активируем своё устройство мультифакторной аутентификации!

Далее, смотрим, что происходит при логине. Вот у нас спросят пароль, как было раньше:
image

После успешного введения пароля, Амазон попросит код с устройства MFA:
image

Как вы могли догадаться, этот код получается при выборе аккаунта в вашем приложении:
image

После успешного ввода кода, вы получите доступ к консоли. Всё просто и безопасно!

Автор: korjik

Источник

Поделиться

* - обязательные к заполнению поля