आज हम Product Hunt पर हैं! टिप्पणी लिखें

Chrome में जोड़ें

AWS MFA के लिए authenticator app

AWS authenticator app को “virtual MFA device” कहता है, और स्टैंडर्ड छह अंकों के TOTP कोड बनाने वाला कोई भी ऐप काम करता है — ब्राउज़र वाला भी। root user के तौर पर साइन इन करें, Security credentials → Assign MFA device → Authenticator app खोलें, Authenticator एक्सटेंशन से QR कोड स्कैन करें और लगातार दो कोड डालें।

AWS अकाउंट का root user उसमें कुछ भी कर सकता है — बिलिंग बदलना, हर resource डिलीट करना, अकाउंट बंद करना — और जिसके पास उसका पासवर्ड है, वह ऐसे resources चला सकता है जिनका बिल आपको आएगा। AWS अब हर तरह के अकाउंट के root user के लिए MFA ज़रूरी करता है, और IAM users को भी इसी तरह सुरक्षित किया जा सकता है। authenticator app वह तरीका है जिसके लिए किसी अतिरिक्त हार्डवेयर की ज़रूरत नहीं।

AWS में virtual MFA device असाइन करें

AWS एक नहीं, लगातार दो कोड माँगता है: एक्सटेंशन में दिख रहा कोड “MFA code 1” में टाइप करें, उसके बदलने का इंतज़ार करें — ज़्यादा से ज़्यादा 30 सेकंड — और नया कोड “MFA code 2” में टाइप करें। फिर तुरंत “Add MFA” चुनें; AWS चेतावनी देता है कि ज़्यादा देर करने पर device sync से बाहर हो जाता है। IAM user के लिए यही विज़ार्ड IAM console में Users → user का नाम → “Security credentials” टैब → “Assign MFA device” में है।

  1. अपने कंप्यूटर पर root user के तौर पर AWS Management Console में साइन इन करें — “Root user” चुनें और अकाउंट का ईमेल पता और पासवर्ड डालें।
  2. नेविगेशन बार में दाईं ओर अपने अकाउंट का नाम चुनें, फिर “Security credentials”।
  3. “Multi-Factor Authentication (MFA)” सेक्शन में “Assign MFA device” चुनें।
  4. कोई ऐसा “Device name” टाइप करें जिसे आप पहचान सकें, “Authenticator app” चुनें, फिर “Next”।
  5. “Show QR code” चुनें, उसे स्क्रीन पर रहने दें और नीचे बताए तरीके से एक्सटेंशन में जोड़ें — फिर एक्सटेंशन के लगातार दो कोड “MFA code 1” और “MFA code 2” में डालें और “Add MFA” चुनें।
AWS के आधिकारिक निर्देश

AWS को Authenticator में जोड़ें

  1. Chrome Web Store से 2FA Authenticator इंस्टॉल करें और उसे टूलबार पर पिन करें, ताकि उसका आइकन बस एक क्लिक दूर रहे।
  2. AWS का QR कोड वाला पेज खुला रहने दें। Authenticator आइकन पर क्लिक करें, फिर “खाता जोड़ें” → “QR कोड” → “स्क्रीन से QR स्कैन करें” चुनें।
  3. खाता लिस्ट में छह अंकों के कोड के साथ दिखेगा, जो हर 30 सेकंड में बदलता है। चाहें तो उसका नाम बदल दें — नाम सिर्फ़ आपके लिए है।
  4. AWS पर वापस जाएँ और मौजूदा कोड कन्फ़र्मेशन फ़ील्ड में टाइप करें। अगर कोड की अवधि ख़त्म होने वाली है, तो अगले कोड का इंतज़ार करें।
  5. AWS पुष्टि करता है कि two-factor authentication चालू हो गया है। अब से साइन इन करते समय कोड माँगा जाएगा — एक्सटेंशन आइकन पर क्लिक करके उसे कॉपी करें।

QR कोड नहीं है, या स्कैन नहीं हो रहा? AWS की सेटअप स्क्रीन पर key को मैन्युअली डालने का विकल्प ढूँढें, key कॉपी करें और एक्सटेंशन में “खाता जोड़ें” → “मैनुअल” → “गुप्त कुंजी” से जोड़ें।

Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त

AWS में backup codes नहीं होते — अंदर आने का दूसरा रास्ता तय करें

AWS backup codes नहीं देता। इसकी जगह वह QR कोड या secret key की सुरक्षित कॉपी रखने, या एक से ज़्यादा MFA device रखने का सुझाव देता है — root user और हर IAM user आठ तक रजिस्टर कर सकते हैं। सबसे आसान तरीका: जब QR कोड स्क्रीन पर हो, तब उसे अपने फ़ोन के किसी authenticator app से भी स्कैन कर लें, या बाद में passkey या security key जोड़ें। अगर सारे device खो जाएँ, तो भी root user अकाउंट के ईमेल पते और primary contact फ़ोन नंबर को वेरिफ़ाई करके साइन इन कर सकता है, इसलिए दोनों अपडेट रखें; IAM user को device हटवाने के लिए administrator से कहना होगा।

कोड स्वीकार नहीं हो रहा?

लगभग हमेशा वजह कंप्यूटर की घड़ी होती है। कोड मौजूदा समय से बनते हैं, इसलिए एक मिनट आगे-पीछे चल रही घड़ी ऐसे कोड बनाती है जो सही दिखते हैं पर रिजेक्ट हो जाते हैं। सिस्टम सेटिंग्स में तारीख और समय अपने-आप सेट होना चालू करें — Windows, macOS और Linux के लिए step-by-step तरीका।

अगर घड़ी सही है, तो key खुद जाँचें: उसे TOTP कोड जनरेटर में पेस्ट करें और कोड की तुलना एक्सटेंशन वाले कोड से करें। अगर दोनों अलग हैं, तो key ग़लत कॉपी हुई है — खाता दोबारा जोड़ें।

सवाल-जवाब

क्या मैं ब्राउज़र authenticator को AWS virtual MFA device के तौर पर इस्तेमाल कर सकता हूँ?
हाँ। AWS ऐसा कोई भी ऐप स्वीकार करता है जो RFC 6238 — time-based छह अंकों के कोड का स्टैंडर्ड — फ़ॉलो करता हो, और यह नहीं जाँचता कि वह किस डिवाइस पर चलता है। Authenticator एक्सटेंशन console से सीधे QR कोड पढ़ लेता है। हालाँकि AWS passkeys और security keys को phishing के ख़िलाफ़ ज़्यादा मज़बूत मानता है, इसलिए दूसरे device के तौर पर इनमें से एक जोड़ने पर विचार करें।
अगर मेरा authenticator तक एक्सेस चला जाए तो?
अगर आपने कोई दूसरा MFA device रजिस्टर किया है, तो उससे साइन इन करें। वरना, root user के तौर पर MFA प्रॉम्प्ट पर “Troubleshoot MFA” चुनें, फिर “Sign in using alternative factors”: AWS अकाउंट के ईमेल पते पर वेरिफ़िकेशन ईमेल भेजता है और primary contact फ़ोन नंबर पर कॉल करता है। अगर दोनों में से किसी तक पहुँच न हो, तो device को AWS Support ही हटा सकता है। IAM users इसे deactivate करने के लिए अपने administrator से कहते हैं।
AWS मेरा MFA कोड ग़लत क्यों बताता है?
पहले कंप्यूटर की घड़ी जाँचें: एक मिनट आगे-पीछे चल रही घड़ी ऐसे कोड बनाती है जिन्हें AWS रिजेक्ट कर देता है। अगर घड़ी सही है, तो हो सकता है device sync से बाहर हो — आमतौर पर इसलिए कि सेटअप के दोनों कोड बहुत धीरे डाले गए। Security credentials में इसे resync करें: device चुनें, “Resync” चुनें और लगातार दो कोड डालें। साइन-इन पेज पर troubleshooting लिंक भी यही सुविधा देता है।
AWS दो MFA कोड क्यों माँगता है?
AWS इसी तरह नए virtual MFA device की पुष्टि करता है, और बाद में उसे resync करने के लिए भी दो कोड वाला यही स्टेप इस्तेमाल होता है। मौजूदा कोड “MFA code 1” में डालें, एक्सटेंशन में कोड बदलने का इंतज़ार करें, और नया कोड “MFA code 2” में डालें — एक ही कोड दो बार नहीं। फिर तुरंत सबमिट करें।

आपके कोड, लॉगिन पेज से बस एक क्लिक दूर

Authenticator आपके 2FA कोड ब्राउज़र में, सिर्फ़ आपके डिवाइस पर रखता है — इस्तेमाल के लिए मुफ़्त, ओपन सोर्स, न कोई अकाउंट चाहिए न फ़ोन। लोकल बैकअप और वैकल्पिक पासवर्ड सुरक्षा पहले से शामिल हैं।

Chrome के लिए 2FA Authenticator इंस्टॉल करें — मुफ़्त