Automatización de la activación del dispositivo MFA para usuarios de IAM


9

Estoy creando más de 20 usuarios de IAM y quiero habilitar el dispositivo MFA virtual para ellos. ¿Hay alguna forma de hacerlo de una vez para todos ellos o de alguna manera para automatizar esta tarea? Quiero que sea obligatorio para todos los usuarios de IAM usar MFA y sin configurarlo no pueden continuar.



1
@dmourati: ¿no es solo una respuesta si proporcionó ese enlace y un resumen rápido de cómo Condition "aws:MultiFactorAuthAge": "true"utilizar las políticas?
GrzegorzOledzki

Tal vez, pero eso fue todo lo que tuve tiempo y quería dar un puntero en la dirección correcta.
dmourati

Respuestas:


1

Mi solución a esto es un proceso de activación de dos pasos para nuevos usuarios:

  1. Cree al usuario con suficientes derechos para cambiar su contraseña y actualizar su MFA. Dígales que necesitan actualizar su MFA. Todavía no entran en sus grupos "reales".
  2. Tener un script de sondeo que se ejecute periódicamente. Si un usuario tiene su MFA activado, se agrega a sus grupos designados.

Los usuarios que no actualicen su MFA podrán hacer ... nada. Cuando se quejen, envíeles el recordatorio de cómo actualizar su AMF. Cuando vuelven con OK, lo he hecho, ejecuta el script # 2.


Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.