iPhone には既に Google 認証システムがインストールされており、それを使用して AWS ルート アカウントにサインインしています。対応するトークン生成 Android アプリを使用して、Android フォンを使用して MFA でログインする機能を追加したいと考えています。
2 つ目のデバイスを追加することは可能ですか? それとも、AWS ルート アカウントの MFA は 1 つの (仮想) デバイスにバインドされますか?
iPhone には既に Google 認証システムがインストールされており、それを使用して AWS ルート アカウントにサインインしています。対応するトークン生成 Android アプリを使用して、Android フォンを使用して MFA でログインする機能を追加したいと考えています。
2 つ目のデバイスを追加することは可能ですか? それとも、AWS ルート アカウントの MFA は 1 つの (仮想) デバイスにバインドされますか?
root アカウントに関連付けることができる MFA デバイスは 1 つだけです。別のデバイス用に別の IAM ユーザー アカウントをセットアップする必要があります。
よくある質問から:
Q.AWS アカウントに対して複数の認証デバイスをアクティブにすることはできますか? はい。各 IAM ユーザーは、独自の認証デバイスを持つことができます。ただし、各 ID (IAM ユーザーまたは root アカウント) は 1 つの認証デバイスにのみ関連付けることができます。
更新:公式にはサポートされていませんが、同じ QR コードを使用して 2 つのデバイスで同時に Google Authenticator を登録できたと主張する男性がいます。確かに彼は AWS でこれを行っていませんが、試してみる価値はあります。
https://www.quora.com/Can-Google-Authenticator-be-used-on-multiple-devices
更新 2: MFA に Google Authenticator ではなくAuthyを使い始めました。Authy が現在サポートしている優れた機能の 1 つは、すべての MFA トークンのマルチデバイスです。現在、Authy Multi Device を使用して AWS アカウントにアクセスできるように、電話とタブレットをセットアップしています。
実際に、Google Authenticator を使用して iPhone、iPad、Android で AWS の同じシークレット構成キーを使用してみましたが、すべて正常に機能しました。@Jaapがしたことと同じです。