사용자의 MFA 상태 식별
MFA(다단계 인증)를 사용 설정한 후 사용자가 계정에 처음 로그인할 때는 인증 요소를 설정해야 합니다. 그렇지 않으면 계정이 보안 취약점 및 공격에 노출될 수 있습니다. MFA 상태 보고서를 생성하여 계정에서 MFA 요건을 충족하지 않는 사용자를 식별할 수 있습니다.
보고서를 보고 업데이트하려면 IAM Identity Service 에서 관리자 역할이 있어야 합니다. 이 역할에는 다음과 같은 작업이 포함됩니다.
- 보고서를 보려면
iam-identity.mfa-status.get작업이 필요합니다. - 새 보고서를 생성하려면
iam-identity.report.create작업이 필요합니다.
콘솔에서 사용자의 MFA 상태 보기
콘솔에서 사용자의 MFA 상태를 보려면 다음 단계를 완료하세요:
-
IBM Cloud 콘솔에서 관리 > 액세스(IAM)를 클릭하고 MFA 상태를 선택합니다.
-
보고서 업데이트를 클릭하여 계정에서 가장 최근 보고서를 확인합니다.
가장 최근 보고서만 사용할 수 있습니다. 새 보고서를 생성할 때 하루가 지난 보고서는 모두 삭제됩니다.
-
계정에서 MFA 요건을 충족하지 않는 사용자에게 문의하세요. 로그인하고 요소를 설정하여 준수하도록 요청하세요. 자세한 내용은 인증 요소 관리하기를 참조하세요.