Thiết bị MFA ảo
Giới thiệu
Bảo mật tài khoản AWS là một trong những yếu tố quan trọng nhất để bảo vệ tài nguyên cloud của bạn. Multi-Factor Authentication (MFA) cung cấp một lớp bảo mật bổ sung ngoài thông tin đăng nhập thông thường. Tài liệu này hướng dẫn cách thiết lập thiết bị MFA ảo cho tài khoản AWS của bạn.
Tổng quan về MFA trong AWS
MFA yêu cầu người dùng cung cấp hai hoặc nhiều yếu tố xác thực khi đăng nhập:
- Thông tin đăng nhập (username và password)
- Mã xác thực từ thiết bị MFA đã đăng ký
Yêu cầu
Lưu ý: Để kích hoạt MFA, bạn cần đăng nhập vào AWS sử dụng tài khoản root.
Các loại thiết bị MFA được AWS hỗ trợ
AWS hỗ trợ nhiều loại thiết bị MFA khác nhau:
- Ứng dụng xác thực (Authenticator apps)
- Khóa bảo mật FIDO
- Thiết bị token phần cứng
Thiết lập thiết bị MFA ảo
Bước 1: Đăng nhập vào AWS Management Console
- Truy cập AWS Console
- Đăng nhập bằng thông tin tài khoản của bạn
Bước 2: Truy cập thiết lập bảo mật
- Ở góc trên bên phải màn hình, nhấp vào tên tài khoản của bạn
- Chọn My Security Credentials từ menu thả xuống

Bước 3: Thiết lập MFA
- Trong trang Security Credentials, mở rộng mục Multi-factor authentication (MFA)
- Nhấp vào Assign MFA

Bước 4: Chọn loại thiết bị MFA
- Trong giao diện Select MFA device:
- Nhập tên cho thiết bị MFA của bạn
- Chọn Authenticator app làm loại thiết bị MFA
- Nhấp vào Next

Bước 5: Cài đặt ứng dụng xác thực
- Cài đặt một ứng dụng xác thực trên thiết bị di động hoặc trình duyệt của bạn

Bước 6: Cài đặt Authenticator trên Chrome (tùy chọn)
Nếu bạn muốn sử dụng ứng dụng xác thực trên trình duyệt Chrome:
- Truy cập Authenticator trên Chrome Web Store
- Nhấp vào Add to Chrome để cài đặt

Bước 7: Quét mã QR
- Sử dụng ứng dụng xác thực đã cài đặt để quét mã QR hiển thị trên màn hình AWS

Bước 8: Xác nhận thiết lập
- Sau khi quét mã QR, ứng dụng xác thực sẽ bắt đầu tạo mã
- Nhập hai mã xác thực liên tiếp vào trường tương ứng trên AWS
- Nhấp vào Add MFA

Bước 9: Hoàn tất thiết lập
- Xác nhận yêu cầu thêm thiết bị MFA

Bước 10: Xác nhận thành công
- Sau khi hoàn tất, bạn sẽ thấy thông báo xác nhận thiết lập MFA thành công

Sử dụng MFA
Từ lần đăng nhập tiếp theo, sau khi nhập thông tin đăng nhập, bạn sẽ được yêu cầu nhập mã xác thực từ thiết bị MFA đã đăng ký.
Xử lý sự cố
- Mất thiết bị MFA: Liên hệ với AWS Support để được hỗ trợ khôi phục quyền truy cập
- Mã xác thực không hoạt động: Đảm bảo thiết bị của bạn được đồng bộ hóa thời gian chính xác
Tài liệu tham khảo