View a markdown version of this page

Como habilitar a autenticação multifator para o AD Connector - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Como habilitar a autenticação multifator para o AD Connector

Você poderá habilitar a autenticação multifator para o AD Connector quando o Active Directory estiver em execução on-premises ou em instâncias do Amazon EC2. Para obter mais informações sobre como usar a autenticação multifator com Directory Service, consultePré-requisitos do AD Connector.

nota

Multi-factor a autenticação não está disponível para o Simple AD. No entanto, o MFA pode ser habilitado para seu diretório gerenciado AWS do Microsoft AD. Para obter mais informações, consulte Habilitando a autenticação multifatorial para AWS Microsoft AD gerenciado.

Para habilitar a autenticação multifator para o AD Connector
  1. No painel de navegação do console do AWS Directory Service selecione Diretórios.

  2. Escolha o link de ID do diretório do AD Connector.

  3. Na página Directory details (Detalhes do diretório), selecione a guia Networking & security (Redes e segurança).

  4. Na seção Multi-factor Autenticação, escolha Ações e, em seguida, selecione Habilitar.

  5. Na página Habilitar a autenticação multifator (MFA), forneça os seguintes valores:

    Rótulo de exibição

    Forneça um nome de rótulo.

    Nome de DNS ou endereços IP do servidor RADIUS

    O load balancer dos endpoints do servidor RADIUS ou do endereço IP do servidor RADIUS. Você pode inserir vários endereços IP separando-os com uma vírgula (por exemplo, 192.0.0.0,192.0.0.12 ou2001:db8::1,2001:db8::2).

    Importante

    Os diretórios criados após 7 de outubro de 2025 exigem que os servidores RADIUS usados para autenticação multifatorial sejam roteáveis por meio da configuração de rede da sua VPC. Se seu servidor RADIUS não estiver acessível por meio das tabelas de roteamento, grupos de segurança e ACLs de rede da VPC, a autenticação multifator falhará durante as verificações de autenticação multifator. Para resolver esse problema, certifique-se de que:

    • Roteamento de rede: suas tabelas de rotas de VPC permitem que o tráfego chegue ao seu servidor RADIUS a partir das sub-redes em que suas instâncias de diretório do AD Connector estão implantadas.

    • ACLs de rede: suas ACLs de rede de sub-rede permitem tráfego bidirecional em seu servidor RADIUS. to/from

    nota

    O RADIUS MFA é aplicável somente para autenticar Console de gerenciamento da AWS o acesso aos aplicativos e serviços da Amazon Enterprise WorkSpaces, como Amazon Quick ou Amazon Chime. Ele não fornece MFA para cargas de trabalho do Windows em execução em instâncias do EC2 nem para login em uma instância do EC2. Directory Service não oferece suporte à Challenge/Response autenticação RADIUS.

    Os usuários devem ter o código de MFA no momento em que inserem o nome de usuário e a senha. Como alternativa, você deve usar uma solução que execute MFA out-of-band, como o envio de uma verificação de texto por SMS para o usuário. Em soluções de MFA out-of-band, é necessário definir o valor de tempo limite do RADIUS de forma adequada para sua solução. Ao usar uma solução de MFA out-of-band, a página de login solicitará ao usuário um código de MFA. Nesse caso, a prática recomendada é que os usuários insiram a senha no campo de senha e no campo de MFA.

    Porta

    A porta que o servidor RADIUS está usando para comunicações. Sua rede local deve permitir tráfego de entrada pela porta padrão do servidor RADIUS (UDP:1812) dos servidores. Directory Service

    Shared secret code (Código secreto compartilhado)

    O código secreto compartilhado que foi especificado quando os endpoints do RADIUS foram criados.

    Confirm shared secret code (Confirmar código secreto compartilhado)

    Confirme o código secreto compartilhado para os endpoints do RADIUS.

    Protocolo

    Selecione o protocolo que foi especificado quando os endpoints do RADIUS foram criados.

    Tempo limite do servidor (em segundos)

    O tempo de espera, em segundos, para o servidor RADIUS responder. Esse valor deve estar entre 1 e 50.

    Máximo de novas tentativas de solicitação RADIUS

    O número de tentativas de comunicação com o servidor RADIUS. Esse valor deve estar entre 0 e 10.

    Multi-factor a autenticação está disponível quando o status RADIUS muda para Ativado.

  6. Escolha Habilitar.