

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# MFA 用デバイスの登録
<a name="user-device-registration"></a>

アイデンティティセンターディレクトリ内のユーザーの場合は、新しいデバイスを多要素認証 (MFA) に登録するには、 AWS アクセスポータル内で次の手順で行います。

**重要**  
IAM Identity Center の MFA は、現在、[外部 ID プロバイダー](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-identity-source-idp.html) による使用はサポートされていません。

## [開始する前に]
<a name="user-device-registration-prereq"></a>

この手順を開始する前に、まず適切な認証システムアプリケーションをデバイスにダウンロードすることをお勧めします。MFA デバイスに使用できるアプリケーションの一覧については、「[仮想認証アプリ](mfa-types.md#mfa-types-apps)」を参照してください。

## デバイスの登録
<a name="user-device-register"></a>

**MFA を使用するデバイスを登録するには**

1.  AWS アクセスポータルにサインインします。詳細については、「[AWS アクセスポータルにサインインする](howtosignin.md)」を参照してください。

1. ページの右上近くにある **[MFA devices]** (MFA デバイス) をクリックします。

1. **[Multi-factor authentication (MFA) devices]** (多要素認証 (MFA) デバイス) ページで、**[Register device]** (デバイスの登録) をクリックします。
**注記**  
**[MFA デバイスの登録]** オプションがグレーアウトしている場合は、管理者に連絡してデバイスの登録をサポートしてもらう必要があります。

1. [**MFA デバイスの登録**] ページで、次の MFA デバイスタイプを選択し、指示に従います。
   + **認証システムアプリケーション**

     1. **[Set up the authenticator app]** (認証システムアプリケーションの設定) ページで、QR コードのグラフィックを含む新しい MFA デバイスの設定情報を表示します。図は、QR コードに対応していないデバイスのマニュアル入力に利用できるシークレットキーを示しています。

     1. 物理的に MFA デバイスを使用して、次の操作を行います。

        1. 互換性のある MFA 認証システムアプリケーションを開きます。MFA デバイスで使用できるテスト済みアプリケーションのリストについては、「[仮想認証アプリ](mfa-types.md#mfa-types-apps)」を参照してください。MFA アプリケーションが複数のアカウント (複数の MFA デバイス) をサポートしている場合は、新しいアカウント (新しい MFA デバイス) を作成するオプションを選択します。

        1. MFA アプリケーションが QR コードをサポートしているかどうかを判断し、**[Set up the authenticator app]** (認証アプリケーションの設定) ページで以下のいずれかの操作を行います。

           1. **[Show QR code]** (QR コードの表示) を選択し、アプリケーションを使用して QR コードをスキャンします。例えば、カメラアイコンまたは **スキャンコード** に似たオプションを選択します。次に、デバイスのカメラでコードをスキャンします。

           1. **[show secret key]** (シークレットキーを表示する) をクリックし、そのシークレットキーを MFA アプリケーションに入力します。
**重要**  
MFA デバイスを IAM アイデンティティセンターに設定する際には、QR コードやシークレットキーのコピーを*安全な場所*に保存することをお勧めします。これは、携帯電話を紛失した場合や、MFA 認証システムアプリケーションを再インストールしなければならない場合に役立ちます。いずれの場合も、すぐにアプリケーションを再設定して同じ MFA 設定を使用することができます。

     1. **[Set up the authenticator app]** (認証システムアプリケーションをセットアップする) ページで、**[Authenticator code]** (認証コード) で、物理的な MFA デバイスに現在表示されているワンタイムパスワードを入力します。
**重要**  
コードを生成したら、即時にリクエストを送信します。コードを生成した後にリクエストを送信するまで時間がかかりすぎる場合、MFA デバイスは ユーザーとは正常に関連付けられますが、その MFA デバイスは同期しません。これは、タイムベースドワンタイムパスワード (TOTP) の有効期間が短いために起こります。その場合は、デバイスの再同期ができます。

     1. **MFA の割り当て**を選択します。MFA デバイスはワンタイムパスワードの生成を開始でき、 で使用できるようになりました AWS。
   + **セキュリティキー**と**内蔵認証システム**

     1. **[ ユーザーのセキュリティキーの登録]** ページでは、お使いのブラウザやプラットフォームの指示に従ってください。
**注記**  
エクスペリエンスは、ブラウザまたはプラットフォームによって異なります。デバイスが正常に登録されると、登録したデバイスに識別しやすい表示名を付けるオプションが表示されます。変更する場合は、**[名前の変更]** を選択し、新しい名前を入力してから **[保存]** を選択します。