Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengaktifkan otentikasi multi-faktor untuk AD Connector
Anda dapat mengaktifkan autentikasi multi-faktor untuk AD Connector jika Active Directory berjalan di lokasi atau di instans Amazon EC2. Untuk informasi selengkapnya tentang menggunakan otentikasi multi-faktor dengan Directory Service, lihat. Prasyarat AD Connector
catatan
Multi-factor otentikasi tidak tersedia untuk Simple AD. Namun, MFA dapat diaktifkan untuk direktori AWS Microsoft AD Terkelola Anda. Untuk informasi selengkapnya, lihat Mengaktifkan otentikasi multi-faktor untuk AWS Microsoft AD yang Dikelola.
Untuk mengaktifkan autentikasi multi-faktor untuk AD Connector
-
Di panel navigasi konsol AWS Directory Service
, pilih Direktori. -
Pilih tautan ID direktori untuk direktori AD Connector Anda.
-
Pada halaman Detail direktori, pilih tab Jaringan & keamanan.
-
Di bagian Multi-factor otentikasi, pilih Tindakan, lalu pilih Aktifkan.
-
Pada halaman Aktifkan multi-factor authentication (MFA), berikan nilai berikut:
- Label tampilan
-
Berikan nama label.
- Nama DNS server RADIUS atau alamat IP
-
Alamat IP titik akhir server RADIUS, atau alamat IP penyeimbang beban server RADIUS. Anda dapat memasukkan beberapa alamat IP dengan memisahkannya dengan koma (misalnya,
192.0.0.0,192.0.0.12atau2001:db8::1,2001:db8::2).penting
Direktori yang dibuat setelah 7 Oktober 2025, mengharuskan server RADIUS yang digunakan untuk otentikasi multi-faktor dapat dirutekan melalui konfigurasi jaringan VPC Anda. Jika server RADIUS Anda tidak dapat diakses melalui tabel perutean VPC, grup keamanan, dan ACL jaringan, otentikasi multi-faktor akan gagal selama pemeriksaan otentikasi multi-faktor. Untuk mengatasi masalah ini, pastikan bahwa:
Perutean Jaringan: Tabel rute VPC Anda memungkinkan lalu lintas mencapai server RADIUS Anda dari subnet tempat instance direktori AD Connector Anda digunakan.
ACL Jaringan: ACL jaringan subnet Anda memungkinkan lalu lintas dua arah server RADIUS Anda. to/from
catatan
RADIUS MFA hanya berlaku untuk mengautentikasi akses ke Konsol Manajemen AWS, atau ke aplikasi dan layanan Amazon Enterprise seperti, WorkSpaces Amazon Quick, atau Amazon Chime. Itu tidak menyediakan beban kerja MFA ke Windows yang berjalan pada instans EC2, atau untuk masuk ke instans EC2. Directory Service tidak mendukung Challenge/Response otentikasi RADIUS.
Pengguna harus memiliki kode MFA mereka pada saat mereka memasukkan nama pengguna dan kata sandi mereka. Atau, Anda harus menggunakan solusi yang melakukan autentikasi multi-faktor (MFA) out-of-band seperti verifikasi teks SMS untuk pengguna. Dalam solusi autentikasi multi-faktor (MFA) out-of-band, Anda harus memastikan Anda menetapkan nilai batas waktu RADIUS yang sesuai untuk solusi Anda. Saat menggunakan solusi autentikasi multi-faktor (MFA) out-of-band, halaman masuk akan meminta kode autentikasi multi-faktor (MFA) dari pengguna. Dalam hal ini, praktik terbaik adalah bagi pengguna untuk memasukkan kata sandi mereka di bidang kata sandi dan bidang autentikasi multi-faktor (MFA).
- Port
-
Port yang digunakan oleh server RADIUS Anda untuk komunikasi. Jaringan lokal Anda harus mengizinkan lalu lintas masuk melalui port server RADIUS default (UDP:1812) dari server. Directory Service
- Kode rahasia bersama
-
Kode rahasia bersama yang ditentukan ketika titik akhir RADIUS Anda dibuat.
- Konfirmasikan kode rahasia bersama
-
Konfirmasi kode rahasia bersama untuk titik akhir RADIUS Anda.
- Protokol
-
Pilih protokol yang ditentukan saat titik akhir RADIUS Anda dibuat.
- Batas waktu server (dalam hitungan detik)
-
Jumlah waktu, dalam detik, untuk menunggu server RADIUS menanggapi. Ini harus berupa nilai antara 1 dan 50.
- Permintaan Max RADIUS mencoba ulang
-
Berapa kali komunikasi dengan server RADIUS dicoba. Ini harus berupa nilai antara 0 dan 10.
Multi-factor otentikasi tersedia saat Status RADIUS berubah menjadi Diaktifkan.
-
Pilih Aktifkan.