Tworzę ponad 20 użytkowników IAM i chcę dla nich włączyć wirtualne urządzenie MFA. Czy jest jakikolwiek sposób, aby to zrobić od razu dla nich wszystkich, czy też jakiś sposób na zautomatyzowanie tego zadania? Chcę, aby wszyscy użytkownicy IAM mieli obowiązek korzystania z MFA i bez ich skonfigurowania nie mogą kontynuować.
amazon-web-services
amazon-iam
Jeleshwar
źródło
źródło
Condition
"aws:MultiFactorAuthAge": "true"
zastosowanie w polityce?Odpowiedzi:
Moim rozwiązaniem jest dwuetapowy proces aktywacji dla nowych użytkowników:
Użytkownicy, którzy nie zaktualizują MFA, nie będą mogli nic zrobić ... Gdy złożą skargę, wyślij im przypomnienie, jak zaktualizować MFA. Kiedy wrócą z OK, zrobiłem to, uruchom skrypt nr 2.
źródło
Co z następującą stroną, wydaje się odpowiadać na Twój problem: http://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_enable_cliapi.html
źródło