2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

AWS SSO (Single Sign On)にMFAを設定する

Last updated at Posted at 2019-01-20

AWSのシングルサインオンサービスであるAWS SSOにメールによるMFA機能が追加されたので設定してみました。これまでMFAを実現するためにはディレクトリ側(Active Directoryなど)でRADIUSサーバを設定する必要がありましたが、この機能によってAWS SSO側でマネージドなMFAが設定できるようになりました。AWS SSOはマルチアカウント環境のログインユーザ管理が簡単なステップでとても楽になるためお勧めです。

前提条件

  • すでにAWS SSOが設定済みである。
  • ディレクトリとしてActive Directoryを使用している場合は、ADユーザのプロパティでメールアドレスが設定されている必要があります。AWS SSOディレクトリを使っている場合はユーザ作成時に入力するメールアドレス(ユーザ名)が使用されます。

AWS SSOでMFAを設定する

  • AWSマネジメントコンソールにログインし、AWS SSOのコンソールを開きます。(2018/1時点でAWS SSOの設定はバージニア北部リージョンからのみ可能です。)

  • "設定"をクリックします。
    image.png

  • "AWS MFAの設定"をクリックします。
    image.png

  • "MFAモード"を選択します。"MFAメソッド"は現時点ではEメールベースのMFA"のみです。
    image.png

  • 警告画面で"CONFIRM"を入力します。
    image.png

  • 設定が完了します。
    image.png

  • AWS SSOのユーザポータルからログインしてみます。
    image.png
    すると以下の画面が表示されるようになります。
    image.png
    ユーザにメールアドレスが適切に設定されていない場合は以下の画面が表示されます。
    image.png

  • ユーザのメールアドレス宛に以下のようなメールが届くため、確認コードを入力し、"サインイン"をクリックします。コードの有効期間は10分です。
    image.png

  • ユーザポータルにログインできました。
    image.png

まとめ

RADIUSサーバの設定なしに簡単にAWS SSOにMFAを設定することができました。対応方式が増えるとより良いですね。

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?