在AWS IAM中,如何为没有物理访问智能手机的用户要求虚拟MFA?

时间:2017-09-19 16:06:22

标签: amazon-web-services amazon-iam multi-factor

使用Web控制台在AWS IAM中创建新用户时,对于远程人员(例如,在另一个国家/地区,管理员无法实际访问新用户的智能手机),如何创建用户帐户以便虚拟MFA 必需

当智能手机出现时,需要虚拟MFA很容易。创建用户帐户(扫描虚拟MFA中的条形码,然后输入两个连续的代码),但当设备不在管理员附近时,不清楚这是如何工作的。

  • MFA“密钥”是否与此用例有关?

在发布此问题之前提前注意,我做了RTM,但我无法找到明确的答案。

2 个答案:

答案 0 :(得分:3)

创建IAM用户时,您可以让用户配置自己的凭据和MFA设置。

有关分步指导,请参阅AWS的this tutorial

答案 1 :(得分:0)

这就是我解决它的方式,

将QR码作为图像发送给用户。 要求用户从智能手机发送两个连续的代码。

然后输入您的IAM配置。全部设定,好好去。