跳到主要内容

RAM 用户开启 MFA

ID: rule:aliyun:ram-user-mfa-check
严重程度: high

描述

检测 RAM 用户是否开通 MFA 二次验证登录,开通视为合规。

违规原因

RAM 用户未开启 MFA,一旦密码泄露,账号将面临极大的安全风险。

建议

通过将 LoginProfile.MFABindRequired 设置为 true 为 RAM 用户强制开启 MFA。

资源类型

  • ALIYUN::RAM::User

此文档由策略元数据自动生成。