预览 – 启用 SMS 文本消息 MFA 设备
SMS(短信服务)MFA 设备可以是具有可接收标准 SMS 文本消息
SMS MFA 仅可用于 IAM 用户。它无法用于 AWS 账户根用户。要通过 MFA 保护 根用户,您必须使用虚拟 MFA 设备、U2F 安全密钥或硬件 MFA 设备。
为 IAM 用户启用 SMS MFA 设备(控制台)
您可以在 AWS 管理控制台中使用 IAM,以便配置具有电话号码的 IAM 用户来启用 SMS MFA。
当前,您只能在 AWS 管理控制台中管理 SMS MFA。
为 IAM 用户启用 SMS MFA(控制台)
-
使用 AWS 账户 ID 或账户别名、您的 IAM 用户名和密码登录到 IAM 控制台
。 注意 为方便起见,AWS 登录页面将使用浏览器 Cookie 来记住您的 IAM 用户名和账户信息。如果您之前曾以其他用户身份登录,请选择页面底部附近的 Sign in to a different account (登录到其他账户) 以返回到主登录页面。从此处,您可以键入您的 AWS 账户 ID 或账户别名,以重定向到您的账户的 IAM 用户登录页面。
-
在导航窗格中,选择 Users。
-
在 User Name 列表中,选择目标 MFA 用户的名称(而不是复选框)。
-
选择 Security Credentials 选项卡。在 Assigned MFA device (已分配 MFA 设备) 旁边,选择 Manage (管理)。
-
在 Manage MFA Device (管理 MFA 设备) 向导中,选择 An SMS MFA device (短信 MFA 设备),然后选择 Continue (继续)。
-
键入要将 MFA 代码发送给此 IAM 用户的电话号码,然后选择 Continue (继续)。
-
系统会立即将一个六位数身份验证代码发送到指定发电话号码以供验证。输入该六位数代码,然后选择 Continue (继续)。如果在合理的时间段内未收到该代码,请选择 Resend Code。请注意,SMS 是一项不保证交付时间的服务。
-
如果 AWS 成功验证了代码,则向导结束。否则,请选择 Finish 以关闭向导。
为 IAM 用户更改 SMS MFA 的电话号码
要更改分配给 IAM 用户的 SMS MFA 设备的电话号码,必须删除当前 MFA 设备。然后使用新的电话号码创建新设备。要了解如何删除设备,请参阅停用 MFA 设备。