2013-11-01 4 views
14

У меня уже установлен аутентификатор Google на моем iPhone, и я использую его для входа в мою учетную запись AWS root. Я хочу добавить возможность входа в MFA с помощью моего телефона Android, используя соответствующее Android-приложение для токенов-генераторов.Как добавить дополнительные устройства в учетную запись пользователя AWS MFA

Можно ли добавить второе устройство и как именно? Или есть ли учетная запись MFS AWS для одного (виртуального) устройства?

ответ

26

У вас может быть только одно устройство MFA, привязанное к вашей учетной записи root. Вам потребуется настроить отдельную учетную запись пользователя IAM для вашего отдельного устройства.

Из FAQ:

Вопрос: Могу ли я иметь несколько устройств аутентификации активных для моей учетной записи AWS? Да. Благодаря внедрению AWS Identity and Access Management (IAM) каждый пользователь IAM может иметь свое собственное устройство аутентификации.

Update: Таким образом, хотя это официально не поддерживается, вот один парень, который утверждает, что он был в состоянии зарегистрировать Google Authenticator на двух устройствах, делая как в то же самое время с той же QR-кода. Конечно, он не делает этого с AWS, но это может стоить попробовать.

http://www.joelclermont.com/2012/06/08/using-google-authenticator-on-more-than-one-device/

Update 2: Я начал использовать Authy для МИД, а не Google Authenticator. Одна из прекрасных вещей, которые Authy теперь поддерживает, - это мультиустройства для всех ваших токенов MFA. В настоящее время у меня есть телефон и планшет с доступом к моей учетной записи AWS с использованием Authy Multi Device.

http://blog.authy.com/multi-device

+7

Я проверил это, он работает. Если вы сохраняете QR-код на экране и просматриваете его несколькими устройствами, коды соответствуют всем устройствам. –

+3

Что касается установки нескольких устройств Authy, важно отметить, что на втором устройстве вам необходимо зарегистрироваться на MSISDN вашего первого устройства (у вас есть по существу один «номер телефона Authy» для всех ваших устройств). Это было не очевидно для меня, и мне потребовалось некоторое время, чтобы понять. – Guss

+5

Я также сделал это, но не обязательно было иметь все устройства в одном месте одновременно - я проверил QR-код на втором устройстве через несколько часов, и оба устройства затем синхронизировали одни и те же коды , – Tom

4

Я на самом деле пытался использовать один и тот же секретный ключ конфигурации с АМС на iPhone с, IPad и Android с помощью Google Authenticator, и все они прекрасно работали. То же самое с тем, что сделал @Jaap.

+0

Yeap, я тоже это сделал. См. Также обновление 2 в выбранном ответе, Authy также может помочь вам. – Ion

3

Вот решение; Когда страница AWS MFA показывает штрих-код, сканируйте штрих-код с разных устройств (я пробовал с 3) в то же время. Они создают тот же код, заполненный формой с одинаковыми кодами, и он работает.

Смежные вопросы