Ir para o conteúdo

Como soluciono o erro "MFA device already exists" quando um usuário do IAM tenta criar um novo dispositivo MFA?

2 minuto de leitura
0

Eu tentei criar um novo dispositivo de autenticação multifator (MFA) para um usuário do AWS Identity and Access Management (AWS IAM). Recebi um erro semelhante ao seguinte: "MFA device already exists." O usuário do IAM não tem nenhum dispositivo MFA.

Resolução

Se você criar um dispositivo MFA, mas não ativá-lo para usuários do IAM, esse erro ocorrerá ao criar um novo dispositivo MFA. Esse erro ocorre somente quando você usa a AWS Command Line Interface (AWS CLI) para criar um novo dispositivo MFA. Primeiro, use a AWS CLI para excluir o dispositivo MFA. Em seguida, recrie o dispositivo MFA.

Observação: se você receber mensagens de erro ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Conclua as etapas a seguir:

  1. Para listar todos os dispositivos virtuais de MFA criados em sua conta da AWS, execute o comando list-virtual-mfa-devices da AWS CLI:

    aws iam list-virtual-mfa-devices --assignment-status Unassigned
  2. Anote o número de série do dispositivo MFA que está alinhado ao nome que você está criando.

  3. Para excluir o dispositivo MFA, execute o comando delete-virtual-mfa-device da AWS CLI:

    aws iam delete-virtual-mfa-device --serial-number arn:aws:iam::account-id:mfa/device-name
  4. Crie um novo dispositivo MFA.
    Siga as instruções para ativar um dispositivo MFA virtual para um usuário do IAM (console).
    -ou-
    Siga as instruções para atribuir dispositivos de MFA na AWS CLI ou na API da AWS.

Se você não encontrar dispositivos não atribuídos com o mesmo nome, esse mesmo nome do dispositivo foi usado em um dispositivo MFA por outro usuário. Use um nome diferente para seu dispositivo MFA.

Informações relacionadas

Como impor a autenticação por MFA para usuários do IAM que usam o Console de gerenciamento da AWS e a AWS CLI?

Usar autenticação multifator

Como usar a AWS CLI para autenticar o acesso aos recursos da AWS com um token de MFA?