gpt4 book ai didi

amazon-web-services - 是否可以在 AWS 上在组级别执行 MFA(例如,对于所有具有管理员权限的人)?

转载 作者:行者123 更新时间:2023-12-05 01:43:17 24 4
gpt4 key购买 nike

是否可以创建 IAM 规则或 SCP(组织规则)来为特定组中的所有用户或具有特定权限(例如管理员或 super 用户)的所有用户实现 MFA?

最佳答案

据我所知,您可以将拒绝部分附加到任何策略或创建拒绝策略并将其附加到任何组。

例如,您有“Administrators”组,其中添加了许多角色以及“MultifactorAuthForce”策略:

enter image description here

“MultifactorAuthForce”示例:

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "DenyAllWithoutMFA",
"Effect": "Deny",
"Action": "*",
"Resource": "*",
"Condition": {
"BoolIfExists": {
"aws:MultiFactorAuthPresent": "false"
}
}
}
]
}

更新:刚刚在我的帐户上进行了测试,该政策有效。创建了一个没有 MFA 的帐户,添加了密码并分配给上面的组。当以该用户身份登录时,我被拒绝对所有资源执行所有操作。之后,我将 MFA 添加到用户并再次登录。我能够看到资源。

关于amazon-web-services - 是否可以在 AWS 上在组级别执行 MFA(例如,对于所有具有管理员权限的人)?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/49789085/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com