ユーザーのMFAステータスの識別
多要素認証(MFA)を有効にした 後、ユーザーが初めてアカウントログインするときは、認証要素を設定する必要があります。 さもなければ、あなたのアカウントセキュリティの脆弱性や攻撃の対象となります。 MFAステータス・レポートを作成することで、 アカウント内でMFA要件を満たしていないユーザーを特定できます。
レポートを表示および更新するには、 IAM Identity Service の管理者ロールが必要です。 この役割には次のような行為が含まれる。
- レポートを見るには、
iam-identity.mfa-status.get。 - 新しいレポートを作成するには、
iam-identity.report.create。
コンソールでユーザーのMFAステータスを表示する
コンソールでユーザーの MFA ステータスを表示するには、以下の手順を実行します:
-
IBM Cloud コンソールで、 「管理 」>「 アクセス(IAM) 」をクリックし、「 MFA ステータス 」を選択する。
-
更新レポートをクリックすると、 アカウント内の最新レポートが表示されます。
最新のレポートのみ入手可能。 新しいレポートを作成すると、1日以上前のレポートは削除されます。
-
アカウント内のMFA要件を満たしていないユーザーに連絡する。 ログインし、ファクターを設定することで、遵守するよう求める。 詳細については、 認証要素の管理を 参照してください。