패스키 및 FIDO 보안 키 문제 해결
패스키 및 FIDO 보안 키 문제 해결
이 정보를 사용해 FIDO2 보안 키로 작업할 때 겪을 수 있는 일반적인 문제를 진단할 수 있어요.
출처: 문서
본문
FIDO 보안 키를 활성화할 수 없어요
IAM 사용자 또는 시스템 관리자로서의 상태에 따라 다음 해결 방법을 참고하세요.
IAM 사용자
FIDO 보안 키를 활성화할 수 없다면 다음을 확인하세요.
- 지원되는 구성을 사용하고 있나요? — IAM은 USB, Bluetooth, NFC로 기기에 연결하는 FIDO2 보안 디바이스를 지원합니다. IAM은 TouchID나 FaceID 같은 플랫폼 인증기도 지원합니다. IAM은 Windows Hello의 로컬 패스키 등록을 지원하지 않습니다. Windows 사용자는 패스키를 만들고 사용하려면, 모바일 디바이스나 하드웨어 보안 키 같은 한 기기의 패스키로 노트북 같은 다른 기기에 로그인하는 교차 디바이스 인증을 사용해야 해요. WebAuthn과 AWS와 함께 사용할 수 있는 디바이스·브라우저에 대한 정보는 패스키·보안 키 사용 지원 구성을 참고하세요.
- 브라우저 플러그인을 사용하고 있나요? — AWS는 WebAuthn 브라우저 지원을 추가하는 플러그인 사용을 지원하지 않습니다. 대신 WebAuthn 표준을 기본 지원하는 브라우저를 사용하세요. 지원되는 브라우저를 사용하더라도 WebAuthn과 호환되지 않는 플러그인이 있을 수 있어요. 호환되지 않는 플러그인은 FIDO 호환 보안 키의 활성화·사용을 막을 수 있습니다. 호환되지 않을 수 있는 플러그인을 모두 비활성화하고 브라우저를 다시 시작한 뒤 FIDO 보안 키 활성화를 다시 시도하세요.
- 적절한 권한이 있나요? — 위 호환성 문제가 없다면 적절한 권한이 없을 수 있습니다. 시스템 관리자에게 문의하세요.
시스템 관리자
IAM 사용자가 지원되는 구성을 사용하는데도 FIDO 보안 키를 활성화할 수 없다면 그들의 권한을 확인하세요. 자세한 예시는 IAM 튜토리얼: 사용자가 자격 증명과 MFA 설정을 관리하도록 허용을 참고하세요.
FIDO 보안 키로 로그인할 수 없어요
FIDO 보안 키로 AWS Management Console에 로그인할 수 없다면, 먼저 패스키·보안 키 사용 지원 구성을 확인하세요. 지원되는 구성을 사용하는데도 로그인할 수 없다면 시스템 관리자에게 도움을 요청하세요.
FIDO 보안 키를 잃어버렸거나 부러졌어요
현재 지원되는 MFA 유형의 조합으로 여러 MFA 디바이스를 최대 8개까지 사용자에게 할당할 수 있습니다. 여러 MFA 디바이스를 사용하면 AWS Management Console에 로그인할 때 MFA 디바이스 하나만 있으면 됩니다. FIDO 보안 키 교체는 하드웨어 TOTP 토큰 교체와 비슷해요. 어떤 유형의 MFA 디바이스든 잃어버리거나 부러뜨렸다면 IAM에서 MFA로 보호된 자격 증명 복구를 참고하세요.
기타 문제
여기에 다루지 않은 FIDO 보안 키 문제가 있다면 다음 중 하나를 수행하세요.
- IAM 사용자: 시스템 관리자에게 문의하세요.
- AWS 계정 루트 사용자: AWS Support에 문의하세요.