Всем привет! Вдруг кто сталкивался: Активируя MFA у IAM юзеров, им

приходится постоянно получать session token для консоли. Это можно как-то убрать и оставить только веб версии MFA?

8 ответов

13 просмотров

точно можно, где то в ИАМ.

так и задумано. MFA не делится на веб-версию и консоль

Я не совсем понял о чем речь, можете пояснить? Если у IAM юзера стоит MFA, то в консоли есть access key и MFA не требуется. А вот в веб-консоли всегда требуется MFA. Или я что-то не так понял?

Igor-Kvitkov Автор вопроса
N
Я не совсем понял о чем речь, можете пояснить? Есл...

Если включен MFA, то пользователь должен получить дополнительный session_token для доступа через консоль

Igor Kvitkov
Если включен MFA, то пользователь должен получить ...

Только для сессий. Технически никто не мешает сделать access + secret ключи и ходить по ним без мфа

Igor-Kvitkov Автор вопроса
Roman Rakhmanin
Только для сессий. Технически никто не мешает сдел...

Да, но для этого нужно постоянно каждый день получать session_token

Igor Kvitkov
Да, но для этого нужно постоянно каждый день получ...

Если люди работают ежедневно в AWS то зайти скопипастить себе переменные для консоли раз в сутки обычно не является проблемой. Если является то вопрос скорее к самим сотрудникам

Igor Kvitkov
Да, но для этого нужно постоянно каждый день получ...

Хорошо, я поправлю Включен - enabled Что бы в консоли был обязательный session token, mfa нужно заэнфорсить there's a default configuration with permanent AWS Identity and Access Management (IAM) user credentials. This IAM user can use commands that don't require MFA authentication.

Похожие вопросы

Обсуждают сегодня

Добрый вечер, Пока не совсем понимаю как наладить общение между телеграм ботом и ПО для работы с сим боксом. По самому боту так понял: - Нужен некий баланс, который можно поп...
Magic
6
сделал сайт, прикрутил в боте сайт, и виджет логина. как автоматически логинить пользователя в аккаунт(телеграм), при входе с бота?
Александра Чернивецкая
5
Объясните, пожалуйста, почему компилятор ругается на использование в условии неинициализированной переменной: int x; Task.Run(async () => { x = await somefunc(); }).Wait...
Александр
5
Ребят, подскажите, пожалуйста, почему в префиксе к ассетам, которые генерируются через фильтр | theme в шаблоне, стал вдруг появляться index.php? Вот так выглядит ссылка на а...
Виталий
1
Всем привет. Ребята, подскажите, пожалуйста. у ботов есть ограничение на отправку сообщений - 30 сообщений в секунду, эти ограничения накладываются на все сообщения? или на со...
Artem Stormageddon
4
1. https://www.kaggle.com/code/ahmadrezagholami2001/housing-estimation-linear-regression 2. https://www.kaggle.com/code/ahmadrezagholami2001/uncovering-quality-in-wines-logis...
Ahmadreza
1
Блин, ребята, сори за тупые вопросы. А можно ли как-то открыть вебапку по нажатию на кнопку в меню(которое появляется слева, команды)?
Artem Stormageddon
3
а плаксы из-под питона умеют только в комфортных условиях что-то выдавить из себя?)
Lencore
9
Но, может, есть уже проверенная? Наши требования такие: 1. Сообщения должны приходить из Инста в CRM оду 2. Должна быть возможность подключить несколько экаунтов Инстаграм. Р...
Alexander Sharoiko MSE / Александр Шаройко
13
Это может быть все-таки не флудвейт? у меня ботфазер принимает изменения и отображает даже что они изменились, на видео видно что он прислал якобы уже измененное описание, н...
OVERLINK
13
Карта сайта