Всем привет! Вдруг кто сталкивался: Активируя MFA у IAM юзеров, им

приходится постоянно получать session token для консоли. Это можно как-то убрать и оставить только веб версии MFA?

8 ответов

9 просмотров

точно можно, где то в ИАМ.

так и задумано. MFA не делится на веб-версию и консоль

Я не совсем понял о чем речь, можете пояснить? Если у IAM юзера стоит MFA, то в консоли есть access key и MFA не требуется. А вот в веб-консоли всегда требуется MFA. Или я что-то не так понял?

Igor-Kvitkov Автор вопроса
N
Я не совсем понял о чем речь, можете пояснить? Есл...

Если включен MFA, то пользователь должен получить дополнительный session_token для доступа через консоль

Igor Kvitkov
Если включен MFA, то пользователь должен получить ...

Только для сессий. Технически никто не мешает сделать access + secret ключи и ходить по ним без мфа

Igor-Kvitkov Автор вопроса
Roman Rakhmanin
Только для сессий. Технически никто не мешает сдел...

Да, но для этого нужно постоянно каждый день получать session_token

Igor Kvitkov
Да, но для этого нужно постоянно каждый день получ...

Если люди работают ежедневно в AWS то зайти скопипастить себе переменные для консоли раз в сутки обычно не является проблемой. Если является то вопрос скорее к самим сотрудникам

Igor Kvitkov
Да, но для этого нужно постоянно каждый день получ...

Хорошо, я поправлю Включен - enabled Что бы в консоли был обязательный session token, mfa нужно заэнфорсить there's a default configuration with permanent AWS Identity and Access Management (IAM) user credentials. This IAM user can use commands that don't require MFA authentication.

Похожие вопросы

Обсуждают сегодня

Подскажите, а есть vault lite или ченить такое?) А то нужен вольт для похода в вольт, но весит он ~500 мб) как-то многовато для парочки запросов ))
Alexandr Orloff
17
Всем привет, есть небольшая проблема Есть такой скрипт document.addEventListener('DOMContentLoaded', function () { const sliderTabs = document.querySelectorAll('.s...
A da
8
@go1337 @dblackCat Привет. Все ещё дрочусь с fastpanel. Добавил второй домен который должен смотреть в рут того же сайта, но так как это просто домен, а не сайт, я не могу ему...
Ross 🦴
9
До речі, в ево нема можливості чи якого розширення щоб з адмінки з телефона зайти і терміново щось в верстці поправити?
Женя
7
кто-нибудь пользуется тайм-трекерами во время работы? так много разных нагуглил, может есть что-то популярное
Lencore
8
Пацаны. Я разрабатываю софт для инвайтинга на телетон, и столкнулся с такой проблемой, в один из чатов не могу приглашать никого, не дает добавлять, в то же время через официа...
Kernel Panic
11
Скажите, а кому нужен Currency как отдельный плагин вместо полноценного ecommerce в OctoberCMS? Кто-то использует его уже или планирует в будущем? Может я что-то не понимаю?
Igor
13
Розмовами про Рево мені нагадали часи, коли шаблони правилися прямо в адмінці. Хто в курсі, чому відійшли від цієї практики, так блейд не працює? Доволі зручно ж було (інколи)
Женя
3
Всем добрый вечер, Рад оказаться в кругу единомышленников. Начинаю погружаться в мир .net веба. Зовут Ерасыл 🖖 У меня назрел вопрос: Какой процент проектов, прошедшие через в...
Ерасыл
6
Чому? Да тому що без GiT не уявляю нормального проекта а коли код в базі то то так собі
Dmytro Lukianenko
3
Карта сайта