LoginSignup
1
1

More than 3 years have passed since last update.

【AWS】IAMユーザーMFA再登録

Last updated at Posted at 2020-11-06

経緯

  • 携帯の機種変更や突然の故障、PCの故障等により仮想MFAが突然使えなくなってしまった場合の対処方法

前提

  • AWSマネージメントコンソールには入れないが、AWS CLIが利用可能なこと

手順

  • ${IAMユーザ名}: MFAデバイスを再設定するIAMユーザ名を入れてください
  • ${AWSアカウントID}: AWSアカウントID(12桁の数字)を入れてください

1. MFAデバイスの SerialNumber を確認する

$ aws iam list-mfa-devices 
{
    "MFADevices": [
        {
            "UserName": "${IAMユーザ名}",
            "SerialNumber": "arn:aws:iam::${AWSアカウントID}:mfa/${IAMユーザ名}",
            "EnableDate": "yyyy-mm-ddThh:mm:ssZ"
        }
    ]
}

2. MFAデバイスを無効化する

  • コマンドの返り値はありません
$ aws iam deactivate-mfa-device --user-name ${IAMユーザ名} --serial-number arn:aws:iam::${AWSアカウントID}:mfa/${IAMユーザ名}

3. MFAデバイスを削除する

  • コマンドの返り値はありません
$ aws iam delete-virtual-mfa-device --serial-number arn:aws:iam::${AWSアカウントID}:mfa/${IAMユーザ名}

4. マネージメントコンソールにサインインしてMFAデバイスを再登録する

  • MFAデバイス削除したのでID/PWで入れるようになってます。

以上、お疲れ様でした。

参考

1
1
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
1