Fehlerbehebung bei Passkeys und FIDO-Sicherheitsschlüsseln - AWS Identitäts- und Zugriffsverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fehlerbehebung bei Passkeys und FIDO-Sicherheitsschlüsseln

Verwenden Sie die hier aufgeführten Informationen, um häufige Probleme zu diagnostizieren und zu beheben, die beim Arbeiten mit FIDO2-Sicherheitsschlüsseln auftreten können.

Ich kann meinen FIDO-Sicherheitsschlüssel nicht aktivieren

Lesen Sie die folgenden Lösungen entsprechend Ihres Status als IAM-Benutzer oder -Systemadministrator

IAM-Benutzer

Wenn Sie Ihren FIDO-Sicherheitsschlüssel nicht aktivieren können, überprüfen Sie Folgendes:

  • Verwenden Sie eine unterstützte Konfiguration?

    IAM unterstützt FIDO2-Sicherheitsgeräte, die über USB, Bluetooth oder NFC eine Verbindung zu Ihren Geräten herstellen. IAM unterstützt auch Plattformauthentifikatoren wie TouchID oder FaceID. IAM unterstützt keine lokale Passkey-Registrierung für Windows Hello. Zum Erstellen und Verwenden von Passkeys sollten Windows-Benutzer die geräteübergreifende Authentifizierung nutzen, bei der Sie einen Passkey von einem Gerät (z. B. einem Mobilgerät) oder einen Hardware-Sicherheitsschlüssel verwenden, um sich auf einem anderen Gerät (z. B. einem Laptop) anzumelden.

    Informationen zu Geräten und Browsern, die Sie mit WebAuthn und AWS verwenden können, finden Sie unter Unterstützte Konfigurationen für die Verwendung von Passkeys und Sicherheitsschlüsseln.

  • Verwenden Sie Browser-Plugins?

    AWS unterstützt nicht die Verwendung von Plugins zum Hinzufügen von WebAuthn-Browserunterstützung. Verwenden Sie stattdessen einen Browser, der die native Unterstützung des WebAuthn-Standards anbietet.

    Selbst wenn Sie einen unterstützten Browser verwenden, haben Sie möglicherweise ein Plugin, das mit WebAuthn nicht kompatibel ist. Ein inkompatibles Plugin kann Sie daran hindern, Ihren FIDO-konformen Sicherheitsschlüssel zu aktivieren und zu verwenden. Deaktivieren Sie alle möglicherweise inkompatiblen Plugins und starten Sie Ihren Browser neu. Versuchen Sie dann erneut, den FIDO-Sicherheitsschlüssel zu aktivieren.

  • Haben Sie die entsprechenden Berechtigungen?

    Wenn Sie keine der oben genannten Kompatibilitätsprobleme haben, verfügen Sie möglicherweise nicht über die entsprechenden Berechtigungen. Bitte wenden Sie sich an Ihren Systemadministrator.

Systemadministratoren

Wenn Ihre IAM-Benutzer ihre FIDO-Sicherheitsschlüssel trotz Verwendung einer unterstützten Konfiguration nicht aktivieren können, überprüfen Sie ihre Berechtigungen. Ein ausführliches Beispiel finden Sie unter IAM-Tutorial: Zulassen, dass Ihre Benutzer ihre eigenen Anmeldeinformationen und MFA-Einstellungen konfigurieren können.

Ich kann mich mit meinem FIDO-Sicherheitsschlüssel nicht anmelden

Wenn Sie sich mit Ihrem FIDO-Sicherheitsschlüssel nicht bei der AWS-Managementkonsole anmelden können, lesen Sie zunächst Unterstützte Konfigurationen für die Verwendung von Passkeys und Sicherheitsschlüsseln. Wenn Sie eine unterstützte Konfiguration verwenden, sich aber nicht anmelden können, wenden Sie sich an Ihren Systemadministrator, um Hilfe zu erhalten.

Ich habe meinen FIDO-Sicherheitsschlüssel verloren oder beschädigt

Einem Benutzer können bis zu acht MFA-Geräte einer beliebigen Kombination der derzeit unterstützten MFA-Typen zugewiesen werden. Bei mehreren MFA-Geräten ist nur ein MFA-Gerät erforderlich, um sich bei der AWS-Managementkonsole anzumelden. Das Ersetzen eines FIDO-Sicherheitsschlüssels ist vergleichbar mit dem Ersetzen eines Hardware-TOTP-Tokens. Informationen darüber, wenn Sie ein MFA-Gerät verlieren oder beschädigen, finden Sie unter Wiederherstellung einer MFA-geschützten Identität in IAM.

Sonstige Probleme

Wenn Sie ein Problem mit FIDO-Sicherheitsschlüsseln haben, das hier nicht behandelt wird, führen Sie einen der folgenden Schritte aus:

  • IAM-Benutzer: Wenden Sie sich an Ihren Systemadministrator.

  • AWS-Konto Stammbenutzer: Kontakt AWS Support.