Identifier le statut MFA d'un utilisateur

La première fois que les utilisateurs se connectent à votre compte après avoir activé l'authentification multifactorielle(AMF), ils doivent configurer leurs facteurs d'authentification. Dans le cas contraire, votre compte est exposé à des failles de sécurité et à des attaques. Vous pouvez identifier les utilisateurs de votre compte qui ne répondent pas à vos exigences en matière d'AMF en générant un rapport sur l'état de l'AMF.

Vous devez avoir le rôle d'administrateur sur le site IAM Identity Service pour visualiser et mettre à jour le rapport. Les actions suivantes sont incluses dans ce rôle.

  • L'action iam-identity.mfa-status.get est nécessaire pour visualiser le rapport.
  • L'action iam-identity.report.create est nécessaire pour générer un nouveau rapport.

Visualisation du statut MFA des utilisateurs dans la console

Pour afficher le statut MFA des utilisateurs dans la console, procédez comme suit :

  1. Dans la console IBM Cloud, cliquez sur Manage > Access (IAM ), et sélectionnez MFA status.

  2. Cliquez sur Mettre à jour le rapport pour afficher le rapport le plus récent de votre compte.

    Seul le rapport le plus récent est disponible. Lorsque vous créez un nouveau rapport, tous les rapports datant de plus d'un jour sont supprimés.

  3. Contactez les utilisateurs de votre compte qui ne satisfont pas aux exigences de l'AMF. Demandez-leur de s'y conformer en se connectant et en mettant en place des facteurs. Pour plus d'informations, voir Gestion des facteurs d'authentification.