Я создаю более 20 пользователей IAM и хочу включить для них виртуальное устройство MFA. Есть ли способ, которым я могу сделать это сразу для всех из них или каким-либо образом автоматизировать эту задачу? Я хочу сделать обязательным для всех пользователей IAM использование MFA, и без настройки они не смогут продолжить работу.
amazon-web-services
amazon-iam
Yeleshwar
источник
источник
Condition
"aws:MultiFactorAuthAge": "true"
что следует использовать в политиках?Ответы:
Мое решение для этого - двухэтапный процесс активации для новых пользователей:
Пользователи, которые не обновляют свои МФА, смогут ... ничего не делать. Когда они жалуются, отправьте им напоминание о том, как обновить их МФА. Когда они вернутся с ОК, я сделал это, запустил скрипт №2.
источник
Как насчет следующей страницы, кажется, чтобы решить вашу проблему: http://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_enable_cliapi.html
источник