Hari ini kami ada di Product Hunt! Tulis komentar

Tambahkan ke Chrome

Aplikasi autentikator AWS untuk MFA

AWS menyebut aplikasi autentikator sebagai “virtual MFA device” (perangkat MFA virtual), dan aplikasi apa pun yang membuat kode TOTP enam digit standar bisa dipakai — termasuk yang ada di browser. Masuk sebagai pengguna root, buka Security credentials → Assign MFA device → Authenticator app, pindai kode QR dengan ekstensi Authenticator, lalu masukkan dua kode berturut-turut.

Pengguna root akun AWS bisa melakukan apa saja di dalamnya — mengubah penagihan, menghapus semua resource, menutup akun — dan siapa pun yang tahu kata sandinya bisa menjalankan resource yang ditagihkan kepada Anda. AWS kini mewajibkan MFA untuk pengguna root di semua jenis akun, dan pengguna IAM bisa dilindungi dengan cara yang sama. Aplikasi autentikator adalah metode yang tidak memerlukan perangkat keras tambahan.

Tetapkan perangkat MFA virtual di AWS

AWS meminta dua kode berturut-turut, bukan satu: ketik kode yang tampil di ekstensi ke “MFA code 1” (Kode MFA 1), tunggu sampai berganti — hingga 30 detik — lalu ketik kode baru ke “MFA code 2” (Kode MFA 2). Lalu segera pilih “Add MFA” (Tambahkan MFA); AWS memperingatkan bahwa menunggu terlalu lama membuat perangkat tidak sinkron. Untuk pengguna IAM, wizard yang sama ada di konsol IAM di Users → nama pengguna → tab “Security credentials” → “Assign MFA device”.

  1. Masuk ke AWS Management Console di komputer sebagai pengguna root — pilih “Root user” (Pengguna root) lalu masukkan alamat email dan kata sandi akun.
  2. Di sisi kanan bilah navigasi, pilih nama akun Anda, lalu “Security credentials” (Kredensial keamanan).
  3. Di bagian “Multi-Factor Authentication (MFA)”, pilih “Assign MFA device” (Tetapkan perangkat MFA).
  4. Ketik “Device name” (Nama perangkat) yang mudah Anda kenali, pilih “Authenticator app” (Aplikasi autentikator), lalu “Next” (Berikutnya).
  5. Pilih “Show QR code” (Tampilkan kode QR), biarkan di layar dan tambahkan ke ekstensi seperti dijelaskan di bawah — lalu masukkan dua kode berturut-turut dari ekstensi ke “MFA code 1” dan “MFA code 2” dan pilih “Add MFA”.
Petunjuk resmi dari AWS

Tambahkan AWS ke Authenticator

  1. Pasang Autentikator 2FA dari Chrome Web Store dan sematkan ke toolbar agar ikonnya selalu bisa dibuka dengan satu klik.
  2. Biarkan halaman AWS yang menampilkan kode QR tetap terbuka. Klik ikon Authenticator, lalu “Tambah Akun” → “Kode QR” → “Pindai QR dari layar”.
  3. Akun muncul di daftar dengan kode enam digit yang berganti setiap 30 detik. Ganti namanya jika mau — nama itu hanya untuk Anda.
  4. Kembali ke AWS dan ketik kode yang sedang tampil ke kolom konfirmasi. Jika kodenya hampir kedaluwarsa, tunggu kode berikutnya.
  5. AWS mengonfirmasi bahwa autentikasi dua faktor sudah aktif. Mulai sekarang Anda akan diminta kode saat masuk — klik ikon ekstensi dan salin kodenya.

Tidak ada kode QR, atau tidak bisa dipindai? Cari opsi untuk memasukkan kunci secara manual di layar penyiapan AWS, salin kuncinya, lalu tambahkan di ekstensi lewat “Tambah Akun” → “Manual” → “Kunci Rahasia”.

Pasang Autentikator 2FA untuk Chrome — gratis

AWS tidak punya kode cadangan — siapkan jalan masuk kedua

AWS tidak memberikan kode cadangan. Sebagai gantinya, AWS menyarankan salinan aman kode QR atau kunci rahasia, atau lebih dari satu perangkat MFA — pengguna root dan setiap pengguna IAM bisa mendaftarkan hingga delapan. Cara paling mudah: selagi kode QR ada di layar, pindai juga dengan aplikasi autentikator di HP, atau tambahkan passkey atau kunci keamanan setelahnya. Jika semua perangkat hilang, pengguna root masih bisa login dengan memverifikasi alamat email akun dan nomor telepon kontak utama, jadi pastikan keduanya selalu terbaru; pengguna IAM harus meminta administrator menghapus perangkatnya.

Kode ditolak?

Hampir selalu karena jam komputer. Kode dihitung dari waktu saat ini, jadi jam yang meleset satu menit menghasilkan kode yang tampak benar tetapi ditolak. Aktifkan tanggal dan waktu otomatis di pengaturan sistem — langkah demi langkah untuk Windows, macOS, dan Linux.

Jika jamnya sudah benar, periksa kuncinya: tempelkan ke generator kode TOTP dan bandingkan kodenya dengan yang ada di ekstensi. Jika berbeda, kunci tersalin salah — tambahkan akun lagi.

Pertanyaan

Bisakah autentikator di browser dipakai sebagai perangkat MFA virtual AWS?
Bisa. AWS menerima aplikasi apa pun yang mengikuti RFC 6238, standar untuk kode enam digit berbasis waktu, dan tidak memeriksa perangkat yang menjalankannya. Ekstensi Authenticator membaca kode QR langsung dari konsol. AWS memang menilai passkey dan kunci keamanan lebih kuat terhadap phishing, jadi pertimbangkan untuk menambahkan salah satunya sebagai perangkat kedua.
Bagaimana jika saya kehilangan akses ke autentikator?
Masuk dengan perangkat MFA lain jika Anda mendaftarkannya. Jika tidak, sebagai pengguna root pilih “Troubleshoot MFA” (Pecahkan masalah MFA) di layar permintaan MFA, lalu “Sign in using alternative factors” (Masuk menggunakan faktor alternatif): AWS mengirim email verifikasi ke alamat akun dan menelepon nomor telepon kontak utama. Jika keduanya tidak bisa dihubungi, AWS Support harus menghapus perangkatnya. Pengguna IAM meminta administrator untuk menonaktifkannya.
Kenapa AWS bilang kode MFA saya salah?
Periksa jam komputer dulu: jam yang meleset satu menit menghasilkan kode yang ditolak AWS. Jika jamnya benar, perangkat mungkin tidak sinkron — biasanya karena dua kode penyiapan dimasukkan terlalu lambat. Sinkronkan ulang di Security credentials: pilih perangkatnya, pilih “Resync” (Sinkronkan ulang), dan masukkan dua kode berturut-turut. Tautan pemecahan masalah di halaman login menawarkan hal yang sama.
Kenapa AWS meminta dua kode MFA?
Begitulah cara AWS mengonfirmasi perangkat MFA virtual baru, dan langkah dua kode yang sama dipakai untuk menyinkronkannya ulang nanti. Masukkan kode saat ini di “MFA code 1”, tunggu kode di ekstensi berganti, lalu masukkan kode baru di “MFA code 2” — bukan kode yang sama dua kali. Lalu segera kirim.

Kode Anda, satu klik dari halaman login

Authenticator menyimpan kode 2FA Anda di browser, hanya di perangkat Anda — gratis dipakai, open source, tanpa akun dan tanpa HP. Cadangan lokal dan perlindungan kata sandi opsional sudah tersedia bawaan.

Pasang Autentikator 2FA untuk Chrome — gratis