Многофакторная аутентификация (MFA) добавляет дополнительный уровень защиты поверх вашего имени пользователя и пароля. После включения аутентификации MFA вам необходимо вводить коды подтверждения после того, как ваше имя пользователя и пароль прошли проверку. MFA вместе с вашим именем пользователя и паролем обеспечивает безопасность вашей учётной записи и ресурсов.
Устройства MFA могут быть основаны на аппаратных или программных решениях. Однако IAM поддерживает только виртуальные MFA-устройства.
Виртуальное MFA-устройство — это приложение, которое генерирует 6‑значные коды в соответствии с алгоритмом Time-Based One-Time Password (TOTP). Приложения MFA могут работать на мобильных устройствах (включая смартфоны) и просты в использовании.
Вы установили приложение MFA (например, Google Authenticator) на свой мобильный телефон.
Рисунок 1 Virtual MFA Device

Рисунок 2 Привязка виртуального MFA-устройства Откройте приложение MFA на своем мобильном телефоне и используйте его для сканирования QR‑кода, отображаемого на странице Bind Virtual MFA Device. Затем ваша учётная запись будет добавлена в приложение. Откройте приложение MFA на вашем мобильном телефоне, и введите секретный ключ. Чтобы убедиться, что вы можете успешно выполнить проверку с использованием MFA, подтвердите, что на вашем мобильном телефоне включена опция автоматической настройки времени.