Как настроить MFA для другого пользователя IAM в AWS? - PullRequest
0 голосов
/ 03 августа 2020

Я хочу настроить MFA для других пользователей IAM в AWS? Есть ли способ сделать это? Я только обнаружил, что могу заставить их аутентифицироваться, но есть ли у администратора способ настроить MFA для других пользователей IAM?

Ответы [ 2 ]

0 голосов
/ 03 августа 2020

Это можно сделать с консоли, но вы должны знать, что вам понадобится устройство, чтобы привязать его к этому пользователю, если он сможет войти в систему.

Для этого вам понадобится на go на консоль IAM:

  • Go на консоль IAM
  • Щелкните элемент меню Users.
  • Щелкните ссылку User name
  • Щелкните вкладку Security credentials
  • Рядом с меткой Assigned MFA device щелкните Manage
  • Теперь вы можете отсортировать MFA для пользователя

Администратору потребуется доступ для выполнения этого действия в IAM.

На всякий случай, если вы не знаете, вы также можете использовать политику на AWS: Позволяет пользователям IAM, прошедшим аутентификацию с помощью MFA, управлять своим собственным устройством MFA на странице «Мои учетные данные безопасности» , чтобы запретить пользователю выполнять какие-либо действия, пока у него не подключен MFA.

0 голосов
/ 03 августа 2020

Не думаю, что это возможно. Вы можете включить его для пользователя, но пользователь должен go выполнить шаги, чтобы установить sh MFA. Это противоречит цели MFA, если к нему имеет доступ третье лицо, поэтому лучшая практика в отрасли заключается в том, что пользователь сам настраивает его. Детали MFA в AWS ссылка на документ ниже: https://aws.amazon.com/iam/features/mfa/

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...