2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 1 year has passed since last update.

8年振りに機種変したら、MFAデバイスの登録が出来なくなった件

Posted at

結論

  1. MFAデバイスの新規登録が出来ない?と思ったら、MFAデバイスの名前にユーザー名を登録してみよう。
  2. 上手く登録出来たら管理者に教えてあげよう。

現象

昨日、8年振りに携帯電話を機種変し、意気揚々と新品のiPhone13miniをAWSのMFAデバイスとして登録しようとしたら、こんなエラー画面が出ました。
image1.png

「あれ?アクセス許可って無かったっけ?」と思いながら、管理者に画面ショットを送り、連絡する。
年末の慌ただしい中、管理者も迷惑だろうなと思いながら返事を待つと、
「許可設定はされてます。(あらためて)確認いただきたく。」
との返事。
もう一度試してみたがダメだった。フム。。

原因 2022年11月16日以降のアップデートで、複数のMFAデバイスの登録が可能となったから。

エラーメッセージを読むと、「必要なアクセス許可がありません」と書いてある。
英語のメッセージにも同様なメッセージが書いてある。
ん?さっき私が任意で付けたMFAデバイスの名前「iPhone13mini」をクリエイト出来ないって書いてある?
昔、MFAデバイスに名前なんて付けたっけ?

ググってみたら、関係ありそうな記事を見つけた。
いつもお世話になってるサーバーワークスさんの記事だ。

記事によると、

2022年11月16日に発表された上記のアップデートは、これまで1つしか登録できなかった IAM User もしくは root アカウントユーザへの MFA のデバイスを、最大8個まで登録が可能となる機能強化のアップデートとなっています。

で、

MFA デバイスを1つ登録しようとした場合に表示される画面です。このように、今まで名前を記載するフィールドはなかったのですが、それが「必須」として表示されます。

で、

「1台のみ MFA デバイスが設定可能であった時代」には、ここにユーザ名が強制的に入力されておりましたので、この arn は問題なくいままで動作しておりました。
しかし、複数の MFA デバイスが登録できるようになったことで、デバイス名にはユーザが自由に名前を入力できるようになっています。このため、本制御がエラーを発生させてしまいます。

という現象が起きたようだった。

私の現象も多分これと同じだろう。
じゃあ、MFAデバイスの名前に私のユーザー名を付けてみよう。

上手くいきました。
他の人も困るかもしれないから、管理者にも伝えておこう。

ということで、結論に書いた通りとなりました。

めでたしめでたし。

2
2
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
2

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?