Octroi aux utilisateurs IAM de l’autorisation de modification de leurs propres mots de passe
Note
Les utilisateurs dotés d'identités fédérées utiliseront le processus défini par leur fournisseur d'identité pour modifier leurs mots de passe. Nous vous recommandons vivement d'exiger de vos utilisateurs humains qu'ils utilisent une identité fédérée liée à un fournisseur d'identité pour accéder à AWS avec des informations d'identification temporaires.
Vous pouvez accorder aux utilisateurs IAM l'autorisation de modifier leurs propres mots de passe lors de la connexion à la AWS Management Console. Vous pouvez effectuer cette opération de deux manières :
-
Autorisez tous les utilisateurs IAM du compte à modifier leurs propres mots de passe.
-
Autorisez uniquement les utilisateurs IAM sélectionnés à modifier leurs propres mots de passe. Dans ce scénario, vous désactivez l'option permettant à tous les utilisateurs de modifier leurs propres mots de passe et vous utilisez une politique IAM pour accorder des autorisations uniquement à certains utilisateurs. Cette approche permet à ces utilisateurs de modifier leurs propres mots de passe et éventuellement d'autres informations d'identification telles que leurs propres clés d'accès.
Important
Nous vous recommandons de définir une politique de mot de passe personnalisée qui oblige les utilisateurs IAM à créer des mots de passe d'un niveau de sécurité élevé.
Pour autoriser tous les utilisateurs IAM à modifier leurs propres mots de passe
Pour autoriser des utilisateurs IAM sélectionnés à modifier leurs propres mots de passe
Pour plus d'informations
Pour plus d'informations sur la gestion des informations d'identification, consultez les rubriques suivantes :