AWS ルートユーザーアカウントの MFA デバイスをリセットするにはどうすればよいですか?

最終更新日: 2022 年 4 月 12 日

AWS ルートユーザーアカウントの多要素認証 (MFA) デバイスをリセットしたいと考えています。リセットするにはどうすればよいですか?

解決方法

MFA デバイスをリセットするには、アカウントに関連付けられている AWS ルートユーザーアカウントのメールアドレスと電話番号にアクセスできる必要があります。

注: AWS Identity and Access Management (IAM) ユーザーの場合、MFA を自分でリセットすることはできません。デバイスを非アクティブ化するよう管理者に依頼する必要があります。詳細については、「IAM ユーザー MFA デバイスの回復」を参照してください。

  1. AWS アカウントのルートユーザーの E メールアドレスを使用してサインインします。
  2. [Root user sign in] (ルートユーザーサインイン) ページで、ルートアカウントのパスワードを入力します。
  3. [Amazon Web Services Sign In With Authentication Device] (認証デバイスを使用した Amazon Web Services のサインイン) ページで、[Troubleshoot MFA? Click here] (MFA のトラブルシューティングについては、こちらをクリックしてください) を選択します。
  4. [Troubleshoot Your Authentication Device] (認証デバイスのトラブルシューティング) ページで、[Sign In using alternative factors] (別の要素を使用したサインイン) を選択します。
  5. [Step 1: Email address verification] (ステップ 1: E メールアドレスを検証する) で、メールアドレスが正しいことを検証し、[Send verification email] (確認 E メールの送信) を選択します。
  6. 件名が「AWS Email Verification」である AWS からの E メールで、[Verify your email address] (E メールアドレスを検証) を選択します。検証プロセスの「ステップ 2」ページが表示されます。
  7. [Step 2: Phone number verification] (ステップ 2: 電話番号の確認) で、表示されている電話番号が正しいことを確認し、[Call me now] (すぐに連絡を受ける) を選択します。
    注: 自動電話がかかってこない場合、または電話番号を更新する必要がある場合は、「紛失した MFA デバイスをリセットするために、電話番号を更新するにはどうすればよいですか?」を参照してください。
  8. AWS からの電話に応答し、電話のキーパッドを使用して、デバイスの画面に表示される 6 桁の検証コードを送信します。
  9. [Step 3: Sign In] (ステップ 3: サインイン) で、[Sign in to the console] (コンソールにサインイン) を選択します。[Security Credentials] (セキュリティの認証情報) に自動的にリダイレクトされます。
  10. リセットする MFA デバイスの横にある [Deactivate] (非アクティブ化) を選択します。
  11. [Activate MFA] (MFA をアクティブ化) を選択して MFA デバイスを追加します。

注: ルートアカウントが MFA によって確実に保護されるように、ルートアカウントで新しい MFA デバイスをできるだけ早く有効にするのがベストプラクティスです。

MFA デバイスを紛失した場合でも、仮想デバイスを追加することで MFA でルートアカウントを保護できます。「仮想多要素認証 (MFA) デバイスの有効化」を参照してください。

さらにサポートが必要な場合は、「Lost or unusable multi-factor authentication (MFA) device」(紛失した、または使用不能な多要素認証 (MFA) デバイス) を参照してください。[I'm still having problems and would like to contact AWS Support] (まだ未解決の問題があるため、AWS Support に問い合わせしたいと考えています) のボタンを選択します。その後、[Request assistance with lost or unusable MFA device] (紛失した、または使用できない MFA デバイスのサポートをリクエスト) のフォームに入力し、[Submit] (送信) を選択します。


この記事はお役に立ちましたか?


請求に関するサポートまたは技術サポートが必要ですか?