エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
[AWS][強制MFA] ログイン時パスワード変更できるポリシー - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
[AWS][強制MFA] ログイン時パスワード変更できるポリシー - Qiita
IAMユーザーに初回ログイン時、パスワードリセットを行い、MFA認証を強制させるためのポリシーです。 強... IAMユーザーに初回ログイン時、パスワードリセットを行い、MFA認証を強制させるためのポリシーです。 強制MFAしてもらおうと、AWS公式の案内されているポリシーを何も考えずに適用すると、 ユーザーに iam:ChangePassword を実行する権限がないか、入力されたパスワードが管理者によって設定されたアカウントパスワードポリシーに準拠していません というエラーがログインしてからパスワード変更するときに発生すると思います。今回はこれの躱し方です。 この記事は以下のドキュメントを参考にしています。 AWS: MFA で認証された IAM ユーザーが [My Security Credentials] (マイセキュリティ資格情報) ページで自分の認証情報を管理できるようにする この方法は 非推奨 です。理由は上記でも案内されているように このポリシー例では、ユーザーが初めてサインインする