スキップしてコンテンツを表示

IAM ユーザーまたは AWS アカウントのルートユーザーの、紛失または破損した MFA デバイスをリセットする方法を教えてください。

所要時間1分
0

AWS Identity and Access Management (IAM) ユーザーまたは AWS アカウントのルートユーザーに対し、多要素認証 (MFA) を有効にしました。紛失または破損した MFA デバイスをリセットする必要がありますが、AWS アカウントのルートユーザーに現在アクセスできません。

解決策

以下の手順に従って、AWS アカウントのルートユーザーにアクセスします。次に、MFA デバイスをリセットします。

注: IAM ユーザーの MFA デバイスをリセットするには、「IAM ユーザー MFA デバイスの回復」の手順に従ってください。

AWS ルートユーザーアカウントにアクセスする

ルートユーザーのメールアドレスと電話番号にアクセスできる場合は、「ルートユーザー MFA デバイスの回復」の手順に従ってください。

ルートユーザーのメールアドレスにはアクセスできるが、電話番号にはアクセスできない場合は、「紛失した MFA デバイスをリセットするために電話番号を更新する方法を教えてください」を参照してください。

AWS IAM またはルートユーザーのパスワードをリセットするか、回復する必要がある場合は、「AWS パスワードを紛失したか、忘れた場合の回復方法を教えてください」を参照してください。

さらにサポートが必要な場合は、「Lost or unusable multi-factor authentication (MFA) device」(多要素認証 (MFA) デバイスを紛失したり使用できなくなったりした場合) を参照してください。

AWS Organizations のメンバーアカウントのルートユーザーをリセットする

AWS Organizations のメンバーアカウントのルートユーザー MFA をリセットするには、一元化されたルートアクセスを使用できます。管理アカウントから、ルートユーザーの認証情報を削除します。これにより、ルートユーザーのパスワード、アクセスキー、署名証明書が削除され、メンバーアカウントの MFA が無効になります。ルートユーザーの認証情報を削除したら、パスワードの回復を許可し、MFA なしでメンバーアカウントのルートユーザーとしてサインインできます。

MFA デバイスをリセットする

ルートユーザーアカウントにアクセスできるようになったので、MFA デバイスをリセットできます。リセットプロセスは、使用する MFA の種類によって異なります。

  • 仮想 MFA デバイスの場合は、デバイスからアカウントを削除します。「仮想 MFA デバイスの交換」を参照してください。
  • FIDO セキュリティキーの場合は、新しい FIDO セキュリティキーを有効にする前に古い FIDO セキュリティキーを無効にします。「ルートユーザーのパスキーまたはセキュリティキーを有効にする (コンソール)」を参照してください。
  • ハードウェア TOTP トークンについては、デバイスの修理または交換についてサードパーティプロバイダーに問い合わせてください。新しいデバイスをお手元に届くまで、別の認証方法で引き続きサインインできます。新しいハードウェア MFA デバイスを入手したら、「物理的な MFA デバイスの交換」を参照してください。

詳細については、「IAM の AWS 多要素認証」を参照してください。

関連情報

IAM ユーザーが新しい MFA デバイスを作成しようとすると発生する、「エンティティは既に存在します」というエラーをトラブルシューティングする方法を教えてください。

AWS マネジメントコンソールと AWS CLI を使用する IAM ユーザーに MFA 認証を適用する方法を教えてください。

AWS CLI を使用して MFA トークンで AWS リソースへのアクセスを認証する方法を教えてください。

Reset your AWS root account's lost MFA device faster by using the AWS Management Console (AWS マネジメントコンソールを使用して、AWS ルートアカウントの紛失した MFA デバイスを迅速にリセットする)

AWS公式更新しました 5ヶ月前
1コメント

This article was reviewed and updated on 2026-03-03.

エキスパート

応答済み 7日前

関連するコンテンツ