1
0

More than 1 year has passed since last update.

【AWSマネコン】IAMユーザログインのMFAにMacのTouchIDを設定する方法

Posted at

AWSマネジメントコンソールのIAMユーザのログインに、MFAとしてMacのTouchIDを利用するための設定メモです。
AWS Single Sign-On (SSO)を利用して、上記を実現します。

  • マネジメントコンソールへのログイン後、AWS SSO操作権限のあるロールにて、[AWS SSO]のページに移動
  • SSOログインに利用するユーザを作成する為、[ユーザー]タブから[ユーザーを追加]を押下
スクリーンショット 2021-11-13 21.07.46.png
  • 必要な情報を入力
スクリーンショット 2021-11-13 21.12.17.png
  • 今回はグループは作成せずに、ユーザを作成
スクリーンショット 2021-11-13 21.12.34.png
  • SSOログインに利用するユーザが作成されたことを確認
スクリーンショット 2021-11-13 21.12.50.png
  • MFAの設定を行う為、[設定]タブから、[多要素認証]の[設定]を押下
スクリーンショット 2021-11-13 21.14.38.png
  • [セキュリティキーと組み込みオーセンティケーター] のチェックが付いていることを確認
  • [サインイン時にMFAデバイスを登録するよう要求する]が選択されていることを確認
スクリーンショット 2021-11-13 21.15.12.png
  • 設定が保存されたことを確認
スクリーンショット 2021-11-13 21.15.50.png
  • [AWSアカウント]タブから、今回作成作成したSSO用ユーザでのログインを許可するAWSアカウントを選択する
スクリーンショット 2021-11-13 21.16.48.png
  • 先ほど作成したSSOユーザをAWSアカウントに割り当てる
スクリーンショット 2021-11-13 21.17.05.png
  • SSOユーザに割り当てるアクセス権限を選択もしくは作成する(今回は管理者権限でのアクセスを許可)
スクリーンショット 2021-11-13 21.17.20.png
  • 設定完了
スクリーンショット 2021-11-13 21.17.43.png
  • 作成したSSOユーザのパスワードを設定する為、[ユーザー]タブから対象ユーザの[パスワードのリセット]を押下
スクリーンショット 2021-11-13 21.20.05.png
  • 設定したE-mailアドレスにパスワードリセット用のメールが届くのでリンクを押下
  • 新規に設定したいパスワードを入力する
スクリーンショット 2021-11-13 21.20.50.png
  • [AWS SSO]の[設定]ページの[ユーザーポータル]欄に、ログインに利用するURLが表示される
  • この[ユーザーポータルURL]がログインURLとなる為、押下する
スクリーンショット 2021-11-13 21.18.08.png
  • 作成したSSO用ユーザIDを入力
スクリーンショット 2021-11-13 21.21.47.png
  • 先ほど設定したSSOログインユーザのパスワードを入力
スクリーンショット 2021-11-13 21.22.04.png
  • MFAデバイスの登録画面にて、[組み込みの認証アプリ]を選択
スクリーンショット 2021-11-13 21.22.42.png
  • MacBookのTouchIDの利用をsingin.awsに許可する為の認証画面が表示されるのでパスワードもしくはTouchIDにて認証
スクリーンショット 2021-11-13 21.22.57.png
  • 正常に登録されたことを確認
スクリーンショット 2021-11-13 21.23.13.png
  • [AWS Account]から対象のアカウントをクリックし、[Management console]からログイン
スクリーンショット 2021-11-13 21.24.06.png
  • マネジメントコンソールへのログイン完了
スクリーンショット 2021-11-13 21.24.29.png

同一ユーザで複数アカウント(OUに所属済みのアカウント)へのログインを許可する設定

  • [SSO]ダッシュボードの[AWSアカウント]を選択
スクリーンショット 2021-11-13 21.25.23.png
  • SSOログインを許可するアカウントを選択
スクリーンショット 2021-11-13 21.25.43.png
  • [ユーザの割り当て]からSSOに利用するユーザを選択する
スクリーンショット 2021-11-13 21.25.57.png
  • 今回は先ほど作成したSSO用のユーザ(sso_user)を選択する
スクリーンショット 2021-11-13 21.26.12.png
  • SSOログインのユーザに割り当てる権限を設定する(今回は管理者アクセス権限を付与)
スクリーンショット 2021-11-13 21.26.29.png
  • 作成完了
スクリーンショット 2021-11-13 21.26.46.png
  • ダッシュボードの[ユーザーポータルのURL]に表示されているURLがログインURLとなる為そのリンクからアクセス
スクリーンショット 2021-11-13 21.27.04.png
  • SSOのトップページから、ログインしたいアカウントを選択し、[Management console]を押下
スクリーンショット 2021-11-13 21.27.42.png
  • ログインできるようになったことを確認
スクリーンショット 2021-11-13 21.28.04.png
1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0