使用免費的多重要素驗證金鑰保護線上安全
如何獲得免費 MFA 安全金鑰
1
造訪 MFA 訂購入口網站並登入
2
選取您的 MFA 安全金鑰
3
結帳
AWS Multi-Factor Authentication
對於高度敏感的資訊,例如個人文件、專有客戶資訊和公司的技術基礎設施資產,建議使用更強大的工具來保護資料。免費的 MFA 安全金鑰旨在增強您的安全計劃並保護最敏感的資產,增加了多一層的安全性來保護您的線上安全。您將能夠使用 MFA 安全金鑰安全地存取多個 AWS 帳戶,以及其他啟用金鑰的應用程式。
MFA 的優勢
提高網際網路整體安全性
MFA 建立了更安全的網際網路,減少了身分竊取和外洩。
幾乎完全杜絕網路釣魚
安全金鑰更優越,因為幾乎能完全杜絕網路釣魚。它們也比替代虛擬選項更堅實,儘管任何 MFA 都是好 MFA。
易於使用
MFA 可讓您輕鬆提高線上安全層級。您只需輸入 MFA 安全金鑰,並在完成後點一下即可,而無須輸入從實體裝置產生的一系列數字。
相容於
熱門網站
MFA 受到當今最熱門的商業和消費者網站支援,因此安全金鑰幾乎可以用在您的一切線上事務上。
常見問答集
-
我無法存取訂購入口網站,但我符合消費要求。如何獲得存取權?
最近對 IAM 權限的更新可能使您無法存取免費的 MFA 安全金鑰訂購網站。若要解決此問題,您必須設定適當的 AWS Identity and Access Management (IAM) 權限。將下列 IAM 政策新增至您的使用者設定檔:mfa-token-portal:*
如需如何新增 IAM 身分權限的步驟,請參閱:https://docs.thinkwithwp.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html
如果要改為列出個別動作,則必須包含所有動作。否則,訂購網站將無法正常運作。例如:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "mfa-token-portal:GetMfaDevices", "mfa-token-portal:CheckEligibility", "mfa-token-portal:CreateOrder", "mfa-token-portal:PrepareOrder", "mfa-token-portal:UnlinkAccounts" ] "Resource": "*" }, { "Effect": "Allow", "Action": "securityhub:DescribeHub", "Resource": "*" } ] }
-
誰有資格獲得免費 MFA 安全金鑰?
目前,位於美國的根帳戶持有人若在過去 3 個月消費達 300 美元或以上,即有資格獲得免費 MFA 安全金鑰。符合相同消費門檻的付款人帳戶也符合資格。
-
什麼是根帳戶持有人?
第一次建立 Amazon Web Services (AWS) 帳戶時,您會先使用一個可完整存取帳戶中的所有 AWS 服務和資源的身分。此身分稱為 AWS 帳戶根使用者。您可以使用建立帳戶的電子郵件地址和密碼,以根使用者身分登入。您可以找到關於根帳戶持有人的詳細資訊。
-
我是一個付款人帳戶,希望連結的帳戶能夠自行訂購。他們該怎麼做?
如果您是符合此優惠資格的付款人帳戶,您會在造訪訂購入口網站時看到一個選項,為您所有的連結帳戶提供訂購存取權。系統會提示您按一下「將訂購存取權轉移至連結帳戶」選項,讓您的連結帳戶可訂購自己的金鑰。請注意,此選項一旦啟用,即無法撤銷。
-
為什麼連結的帳戶依預設無法下單?
為因應客戶的意見回饋,我們啟用了有權讓連結帳戶自行下單,或代表其連結帳戶下單的付款人帳戶。這可讓付款人依據其組織需求選擇更方便的路徑。
-
我是付款人帳戶,想代表合格的連結帳戶下單,以取得其 MFA 安全金鑰。要怎麼做?
如果您是符合資格的付款人帳戶,您將在訂購入口網站首頁上看到一個區段,顯示為「合格金鑰數量」。 如果您選擇為連結的帳戶大量下單,您可以由此區段管理該選項。
-
如果我不符合免費安全金鑰的資格,是否有其他方法可取得?
您可以在 IAM 多重要素驗證頁面上查看哪個安全金鑰符合您的需求,並在 Amazon.com 上購買。
-
如何設定我的 MFA 安全金鑰?
我們提供 MFA 安全金鑰設定指引。您也可以直接參考 MFA 安全金鑰提供者的指示。
Security Key NFC by Yubico 設定指示
-
安全金鑰訂購後何時會出貨?
從「收到訂單」通知發出時起算,最多需要 10 個工作天進行處理。您在下單後將收到一則包含出貨詳細資訊的電子郵件。
-
我訂購安全金鑰已經 10 天了。貨在哪裡?
如果您在此時尚未收到更新或實體金鑰,請在帳單或帳戶支援下提交請求,與客戶服務聯繫。
-
我有一個損壞/遺失的安全金鑰,該如何更換?
-
如何得知否符合獲得 MFA 安全金鑰的資格?
確認您是否符合獲得權杖的資格。如果您符合資格,系統會提示您訂購免費安全金鑰。
-
有哪些類型的安全金鑰可供使用?
目前,我們為客戶提供 Security Key NFC by Yubico 選項。
-
此外還有哪些做法可改善 AWS 中的安全狀態?
AWS 提供全方位的安全服務,以協助您提升安全狀態。首先,建議您開啟 AWS Security Hub 及其基礎安全最佳實務標準,這些自動檢查會評估 AWS 中的安全狀態。
-
在何處可以找到更多與 AWS 上的雲端安全有關的資訊?
建議您閱讀以下資料,進一步了解 AWS 上的雲端安全:
- 造訪我們的安全、身分和合規服務頁面,了解您可以立即開始使用的服務
- 參考 Amazon CSO Steve Schmidt 的維護安全的 10 項要務,了解如何改善您的安全帳戶
- 閱讀 AWS Well Architected 架構 – 安全性支柱
- 閱讀 AWS 安全性參考架構
- 閱讀 AWS 安全部落格,並訂閱 AWS 安全 Twitter 帳戶,以獲取與我們的服務有關的安全最新資訊和更新
- 探索 AWS 安全合作夥伴和 Marketplace 解決方案。
-
此優惠適用的使用條款為何?
提交 MFA 安全金鑰的訂單,即表示您同意 MFA 安全金鑰使用條款。