Skip to content

AWS IAMで複数のMFAデバイスを使う

This content is a draft and will not be included in production builds.

AWS IAMで[複数のMFAデバイスが使えるようになった]1らしい。

ただし2022-11-24の時点で見た限りでは、1つのMFAデバイスが登録されていると、 選択できる機能は

  • 削除
  • 再同期

しか選べず、複数の登録ができる様子はなかった。

どうやら[U2F Supportのissue]2によると、

Looks like you can’t mix & match, got to be either a single Virtual TOTP, or up to eight FIDO2 devices. I mean, sure, it’s an improvement, but only really helps people who never use the CLI.

とのことなので、仮想デバイスの場合は1つしか登録できないのだろうか。

  1. https://aws.amazon.com/jp/blogs/security/you-can-now-assign-multiple-mfa-devices-in-iam/

  2. https://github.com/aws/aws-cli/issues/3607