AWS Multi-Factor Authentication (AWS MFA) fournit un niveau de sécurité supplémentaire que vous pouvez appliquer à votre environnement AWS. Quand AWS MFA est activé, lorsqu'un utilisateur se connecte à un site AWS, il est invité à saisir son nom d'utilisateur et son mot de passe (le premier facteur – ce qu'il sait), ainsi qu'un code d'authentification de son dispositif AWS MFA (le second facteur – ce qu'il a). Ensemble, ces divers facteurs fournissent une sécurité améliorée pour vos réglages et vos ressources de compte AWS.
Vous pouvez activer AWS MFA pour votre compte AWS et pour chaque utilisateur AWS Identity and Access Management (IAM) que vous avez créé sous votre compte.
Une fois que vous possédez un dispositif MFA matériel ou virtuel pris en charge, AWS ne facture aucuns frais supplémentaires pour l'utilisation d'AWS MFA.
Une authentification MFA peut être requise pour les opérations suivantes :
Des informations additionnelles sur l'Authentification multifactorielle peuvent être consultées dans les FAQ AWS MFA.
AWS MFA supporte à la fois les dispositifs MFA matériels et virtuels
| Dispositif MFA virtuel | Dispositif MFA matériel | |
| Obtenir un dispositif | ![]() |
![]() |
| Facteur de forme physique | Utilisez votre smartphone, tablette, ou ordinateur existant exécutant n'importe quelle application qui supporte la norme ouverte TOTP. | Dispositif matériel porte-clef à altération évidente par Gemalto, un prestataire tiers. |
| Prix | Gratuit | 12,99 USD |
| Sécurité | Better | Best |
| Caractéristiques | Support de multiple jetons sur un seul dispositif. | Le même type de dispositif utilisé par beaucoup d'organisations de services financiers et d'IT d'entreprise. |
![]() Connexion à AWS Management Console pour activer MFA |