Ich habe versucht, ein neues Gerät mit Multi-Faktor-Authentifizierung (MFA) für einen AWS Identity and Access Management (IAM)-Benutzer zu erstellen. Ich habe eine Fehlermeldung erhalten, die der folgenden ähnelt: „MFA Device entity at the same path and name already exists.“ Der IAM-Benutzer hat keine MFA-Geräte.
Lösung
Wenn ein MFA-Gerät erstellt, aber nicht für die Verwendung mit IAM-Benutzern aktiviert ist, tritt dieser Fehler auf. Deaktivieren Sie zunächst das MFA-Gerät. Verwenden Sie die AWS Command Line Interface (AWS CLI), um das MFA-Gerät zu löschen. Erstellen Sie dann das MFA-Gerät neu.
**Hinweis:**Wenn Sie beim Ausführen von Befehlen in AWS CLI Fehlermeldungen erhalten, finden Sie weitere Informationen unter Troubleshoot AWS CLI errors. Stellen Sie außerdem sicher, dass Sie die neueste Version von AWS CLI verwenden.
Führen Sie die folgenden Schritte aus:
-
Um alle im AWS-Konto erstellten virtuellen MFA-Geräte aufzulisten, führen Sie den AWS CLI-Befehl list-virtual-mfa-devices aus:
aws iam list-virtual-mfa-devices --assignment-status Unassigned
-
Notieren Sie sich die Seriennummer des MFA-Geräts, die mit dem Namen übereinstimmt, den Sie erstellen.
-
Um das MFA-Gerät zu löschen, führen Sie den AWS CLI-Befehl delete-virtual-mfa-device aus:
aws iam delete-virtual-mfa-device --serial-number arn:aws:iam::account-id:mfa/device-name
-
Erstellen Sie ein neues MFA-Gerät.
Folgen Sie den Anweisungen, um ein virtuelles MFA-Gerät für einen IAM-Benutzer (Konsole) zu aktivieren.
-oder-
Folgen Sie den Anweisungen zur Zuweisung von MFA-Geräten in der AWS CLI oder AWS API.
Wenn Sie keine nicht zugewiesenen Geräte mit demselben Namen finden, wurde derselbe Gerätename von einem anderen Benutzer für ein MFA-Gerät verwendet. Verwenden Sie einen anderen Namen für Ihr MFA-Gerät.
Ähnliche Informationen
Wie kann ich eine MFA-Authentifizierung für IAM-Benutzer verlangen, die mit der AWS CLI arbeiten?
Verwendung der Multi-Faktor-Authentifizierung
Wie verwende ich ein MFA-Token, um den Zugriff auf meine AWS-Ressourcen über die AWS CLI zu authentifizieren?