IAMユーザーやAWSアカウントのルートユーザーに複数のMFAデバイスを割り当てる

この記事を書いたチーム:chocochip
IAMユーザーやAWSアカウントのルートユーザーに複数のMFAデバイスを割り当てる

2022年11月のアップデートで、IAMユーザーやAWSアカウントのルートユーザーに複数の MFA デバイスを割り当てる事ができるようになりました。 

 

 ポイント

【エンジニア募集中】フルリモート可◎、売上/従業員数9年連続UP、平均残業8時間、有給取得率90%、年休124日以上 etc.  詳細はこちらから>

  • AWS アカウントのルートユーザーや IAM ユーザーに最大8つのMFAを 割り当てられる 
  • ログインするときには割り当てられた中のどれか一つの MFA を使って   ログイン 

やってみました

1.マネジメントコンソールにIAMユーザーでログイン 

2.IAMユーザー名を選択し、セキュリティ認証情報を選択 

一からやるときはIAMコンソールに入りますが、既にMFAデバイスを一つ割り当ててあるので今回はセキュリティ認証情報から入ります。

3.多要素認証(MFA)画面にてMFAデバイスの割り当てを選択 

 

4.デバイス名を入力(既に入っているものとは異なるものを入力)し、 認証アプリケーションを選択し、次へを選択 

 

5.ORコードを表示を選択し、出てきたQRコードを認証デバイスで読み取る 

※DUOモバイルを使用

 

6.認証デバイスで表示されたMFAコードを入力し、MFAを追加を選択 

 

7.認証デバイスがひとつ増えました 

 

※MFA用認証デバイスを複数登録しておくことは、認証デバイスの紛失時、故障時のリスクヘッジになり大変有用です。 

 

【エンジニア募集中】フルリモートも◎(リモート率85.7%)、平均残業8時間、年休124日以上、有給取得率90% etc. 詳細はこちらから>

Smallitのサービス