Autenticação MFA
O que é a autenticação MFA?
A autenticação MFA fornece uma camada adicional de proteção além do nome de usuário e da senha. Se você ativar a autenticação MFA, os usuários precisarão digitar o nome de usuário e a senha, bem como um código de verificação, antes de poderem fazer logon no console.
A autenticação MFA também pode ser ativada para verificar a identidade de um usuário antes que o usuário tenha permissão para executar operações críticas.
Métodos de autenticação MFA
A autenticação MFA pode ser realizada por meio de SMS, e-mail e dispositivo de MFA virtual.
Cenários de aplicações
A autenticação MFA é adequada para proteção de logon e proteção de operação crítica. Se a autenticação MFA estiver ativada, a configuração entrará em vigor para o console de gerenciamento e para as APIs REST.
- Proteção de logon: quando você ou um IAM da sua conta faz logon no console, você e o usuário precisam inserir um código de verificação, além do nome de usuário e da senha.
- Proteção da operação: quando você ou um IAM sob sua conta tenta executar uma operação crítica, como excluir um recurso do ECS, você e o usuário precisam inserir um código de verificação para prosseguir.
Para obter mais informações sobre proteção de logon e proteção de operação crítica, consulte Proteção de operações críticas.