背景:
设置iam 权限,让所有未设置 MFA 的 IAM User,登录后只能先设置 MFA,才能做其它操作。
设置 IAM 策略
1 、自定义策略
进入 IAM 页面,点击Create Policy
点击json选项卡,使用文档中提供的policy内容,替换editor中的内容。
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "AllowViewAccountInfo",
"Effect": "Allow",
"Action": "iam:ListVirtualMFADevices",
"Resource": "*"
},
{
"Sid": "AllowManageOwnVirtualMFADevice",
"Effect": "Allow",
"Action": [
"iam:Crea