如果您為RAM使用者授予了指定的高風險權限原則,且已開啟多因素認證MFA(Multi-factor authentication),視為“合規”。
應用情境
如果您為RAM使用者授予了指定的高風險權限原則,則需要開啟MFA,為您的帳號提供更高的安全保護。當帳號被盜用時,開啟MFA可以降低惡意操作的風險,從而降低損失。
風險等級
預設風險等級:低風險。
當您使用該規則時,可以按照實際需求變更風險等級。
檢測邏輯
- 如果您為RAM使用者授予了指定的高風險權限原則,且已開啟MFA,視為“合規”。
- 如果您為RAM使用者授予了指定的高風險權限原則,但未開啟MFA,視為“不合規”。關於如何修正該問題,請參見修正指導。
規則詳情
參數 | 說明 |
規則名稱 | 高許可權的RAM使用者開啟MFA |
規則標識 | ram-risky-policy-user-mfa-check |
標籤 | RAM、User |
自動修正 | 不支援 |
規則引發機制 | 周期執行 |
觸發頻率 | 24小時 |
規則支援的資源類型 | RAM使用者 |
規則入參 | policyName |
修正指導
為RAM使用者開啟MFA。具體操作,請參見為RAM使用者開啟多因素認證。