Bugün Product Hunt'tayız! Yorum bırakın

Chrome'a Ekle

MFA için AWS authenticator uygulaması

AWS bir authenticator uygulamasına “sanal MFA cihazı” (virtual MFA device) der ve standart altı haneli TOTP kodları üreten her uygulama çalışır — tarayıcınızdakiler dahil. Root kullanıcısı olarak oturum açın, Security credentials → Assign MFA device → Authenticator app yolunu açın, QR kodu Authenticator eklentisiyle tarayın ve art arda iki kod girin.

Bir AWS hesabının root kullanıcısı hesapta her şeyi yapabilir — faturalandırmayı değiştirmek, tüm kaynakları silmek, hesabı kapatmak — ve parolasını ele geçiren biri faturası size kesilecek kaynaklar çalıştırabilir. AWS artık her hesap türünde root kullanıcısı için MFA’yı zorunlu tutuyor; IAM kullanıcıları da aynı şekilde korunabilir. Authenticator uygulaması, ek donanım gerektirmeyen yöntemdir.

AWS’de sanal bir MFA cihazı atayın

AWS bir değil, art arda iki kod ister: eklentinin gösterdiği kodu “MFA code 1” alanına yazın, kod değişene kadar bekleyin — en fazla 30 saniye — ve yenisini “MFA code 2” alanına yazın. Ardından hemen “Add MFA” seçeneğini seçin; AWS, çok beklemenin cihazın eşitlemesini bozacağı konusunda uyarır. Bir IAM kullanıcısı için aynı sihirbaz IAM konsolunda Users → kullanıcının adı → “Security credentials” sekmesi → “Assign MFA device” yolundadır.

  1. Bilgisayarınızda AWS Management Console’da root kullanıcısı olarak oturum açın — “Root user” seçeneğini seçin ve hesabın e-posta adresini ve parolasını girin.
  2. Gezinme çubuğunun sağ tarafında hesap adınızı, ardından “Security credentials” (Güvenlik kimlik bilgileri) seçeneğini seçin.
  3. “Multi-Factor Authentication (MFA)” bölümünde “Assign MFA device” (MFA cihazı ata) seçeneğini seçin.
  4. Tanıyacağınız bir “Device name” (Cihaz adı) yazın, “Authenticator app” (Authenticator uygulaması), ardından “Next” (İleri) seçeneğini seçin.
  5. “Show QR code” (QR kodu göster) seçeneğini seçin, kodu ekranda bırakın ve aşağıda anlatıldığı gibi eklentiye ekleyin — ardından eklentideki art arda iki kodu “MFA code 1” ve “MFA code 2” alanlarına girin ve “Add MFA” (MFA ekle) seçeneğini seçin.
AWS resmi yardım sayfası

AWS hesabını Authenticator’a ekleyin

  1. Kimlik Doğrulayıcı 2FA uzantısını Chrome Web Store’dan yükleyin ve simgesi tek tıkla ulaşılabilir olsun diye araç çubuğuna sabitleyin.
  2. QR kodun gösterildiği AWS sayfasını açık bırakın. Authenticator simgesine tıklayın, ardından “Hesap Ekle” → “QR Kod” → “Ekrandan QR tara” seçeneklerini seçin.
  3. Hesap, her 30 saniyede bir değişen altı haneli bir kodla listede görünür. İsterseniz adını değiştirin — ad yalnızca sizin için.
  4. AWS sayfasına dönün ve geçerli kodu onay alanına yazın. Kodun süresi dolmak üzereyse bir sonrakini bekleyin.
  5. AWS, iki faktörlü doğrulamanın açıldığını onaylar. Bundan sonra girişte sizden kod istenir — eklenti simgesine tıklayıp kodu kopyalayın.

QR kod yok ya da taranmıyor mu? AWS kurulum ekranında anahtarı elle girme seçeneğini arayın, anahtarı kopyalayın ve eklentiye “Hesap Ekle” → “Manuel” → “Gizli Anahtar” ile ekleyin.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz

AWS’de yedek kod yok — ikinci bir giriş yolu planlayın

AWS yedek kod vermez. Bunun yerine QR kodun ya da gizli anahtarın güvenli bir kopyasını veya birden fazla MFA cihazını önerir — root kullanıcısı ve her IAM kullanıcısı sekize kadar cihaz kaydedebilir. En basiti: QR kod ekrandayken onu telefonunuzdaki bir authenticator uygulamasıyla da tarayın ya da sonradan bir passkey veya güvenlik anahtarı ekleyin. Tüm cihazlar kaybolursa root kullanıcısı hesabın e-posta adresini ve birincil iletişim telefon numarasını doğrulayarak yine de oturum açabilir; bu yüzden ikisini de güncel tutun. Bir IAM kullanıcısının ise cihazı kaldırması için bir yöneticiye başvurması gerekir.

Kod kabul edilmiyor mu?

Sorun neredeyse her zaman bilgisayarın saatidir. Kodlar geçerli saate göre hesaplanır; bir dakika sapmış bir saat, doğru görünen ama reddedilen kodlar üretir. Sistem ayarlarınızda otomatik tarih ve saati açın — Windows, macOS ve Linux için adım adım anlatım.

Saat doğruysa anahtarın kendisini kontrol edin: anahtarı TOTP kod üreticisi sayfasına yapıştırın ve çıkan kodu eklentidekiyle karşılaştırın. Farklıysa anahtar yanlış kopyalanmıştır — hesabı yeniden ekleyin.

Sorular

Tarayıcıdaki bir authenticator’ı AWS sanal MFA cihazı olarak kullanabilir miyim?
Evet. AWS, zamana dayalı altı haneli kodların standardı olan RFC 6238’e uyan her uygulamayı kabul eder ve onu hangi cihazın çalıştırdığını kontrol etmez. Authenticator eklentisi QR kodu doğrudan konsoldan okur. AWS, passkey’leri ve güvenlik anahtarlarını kimlik avına karşı daha güçlü sayar; bu yüzden ikinci bir cihaz olarak birini eklemeyi düşünün.
Authenticator’a erişimimi kaybedersem ne olur?
Kaydettiyseniz başka bir MFA cihazıyla oturum açın. Aksi hâlde root kullanıcısı olarak MFA isteminde “Troubleshoot MFA” (MFA sorunlarını gider), ardından “Sign in using alternative factors” (Alternatif faktörlerle oturum aç) seçeneğini seçin: AWS hesap adresine bir doğrulama e-postası gönderir ve birincil iletişim telefon numarasını arar. İkisine de ulaşılamıyorsa cihazı AWS Support’un kaldırması gerekir. IAM kullanıcıları cihazı devre dışı bırakması için yöneticilerine başvurur.
AWS neden MFA kodumun yanlış olduğunu söylüyor?
Önce bilgisayar saatini kontrol edin: bir dakika sapmış bir saat, AWS’nin reddettiği kodlar üretir. Saat doğruysa cihazın eşitlemesi bozulmuş olabilir — genellikle kurulumdaki iki kod çok yavaş girildiği için. Security credentials altında yeniden eşitleyin: cihazı seçin, “Resync” (Yeniden eşitle) seçeneğini seçin ve art arda iki kod girin. Oturum açma sayfasındaki sorun giderme bağlantısı da aynısını sunar.
AWS neden iki MFA kodu istiyor?
AWS yeni bir sanal MFA cihazını bu şekilde onaylar; aynı iki kodlu adım daha sonra cihazı yeniden eşitlemek için de kullanılır. Geçerli kodu “MFA code 1” alanına girin, eklentideki kodun değişmesini bekleyin ve yenisini “MFA code 2” alanına girin — aynı kodu iki kez değil. Ardından hemen gönderin.

Kodlarınız, giriş sayfasından tek tık uzakta

Authenticator, 2FA kodlarınızı tarayıcıda ve yalnızca kendi cihazınızda tutar — kullanımı ücretsiz, açık kaynak, hesap ve telefon gerektirmez. Yerel yedeklemeler ve isteğe bağlı parola koruması yerleşik olarak gelir.

Kimlik Doğrulayıcı 2FA uzantısını Chrome’a ekle — ücretsiz