AWS Multi-Factor Authentication (AWS MFA) fournit un niveau de sécurité supplémentaire que vous pouvez appliquer à votre environnement AWS. Vous pouvez activer AWS MFA pour votre compte AWS et pour les utilisateurs individuels AWS Identity and Access Management (IAM) que vous avez créé sous votre compte. Quand AWS MFA est activé, lorsque un utilisateur se connecte à un site AWS, il sera invité à saisir son nom d'utilisateur et son mot de passe (le premier facteur – ce qu'il sait), ainsi qu'un code d'authentification de leur dispositif AWS MFA (le second facteur – ce qu'il a). Mis ensemble, ces multiples facteurs fournissent une sécurité améliorée pour vos réglages et vos ressources de compte AWS. Une fois qu'un client obtient un matériel supporté ou un dispositif MFA virtuel, AWS ne facture aucun frais additionnel pour l'utilisation de AWS MFA. Tous les sites AWS, y compris AWS Management Console et le AWS Portal, sont intégrés à AWS MFA.
Des informations additionnelles sur Multi-Factor Authentication peuvent être consultées dans les FAQ AWS MFA.
AWS MFA supporte à la fois les dispositifs MFA matériels et virtuels
| Dispositif MFA virtuel | Dispositif MFA matériel | |
| Obtenir un dispositif | ![]() |
![]() |
| Facteur de forme physique | Utilisez votre smartphone, tablette, ou ordinateur existant exécutant n'importe quelle application qui supporte la norme ouverte TOTP. | Dispositif matériel porte-clef à altération évidente par Gemalto, un prestataire tiers. |
| Prix | Gratuit | 12,99 $ |
| Sécurité | Better | Best |
| Caractéristiques | Support de multiple jetons sur un seul dispositif. | Le même type de dispositif utilisé par beaucoup d'organisations de services financiers et d'IT d'entreprise. |
![]() Connectez-vous dans la console AWS Identity and Access Management (IAM) pour activer AWS MFA pour votre compte AWS ou vos utilisateurs IAM. |
Une fois que vous activez AWS MFA, chaque fois que le compte AWS ou l'utilisateur IAM essaie de se connecter à AWS pour accéder à votre environnement AWS, l'accès n'est autorisé seulement que lorsque le nom d'utilisateur et le mot de passe corrects sont fournis en plus d'un code d'authentification provenant du dispositif d'authentification.