允许 IAM 用户更改自己的密码
注意
具有联合身份的用户将使用其身份提供商定义的流程来更改密码。作为最佳实践,要求人类用户使用带有身份提供商的联合身份验证才能使用临时凭证访问 AWS。
您可以向 IAM 用户授予更改其用于登录 AWS Management Console 的密码的权限。您可以通过两种方式之一来执行此操作:
-
仅允许选定的 IAM 用户更改自己的密码。在此情况下,您禁用可供所有用户用来更改其密码的选项,并使用 IAM policy 仅向某些用户授予权限。这种方法允许这些用户更改自己的密码和可选的其他凭证,例如他们自己的访问密钥。
重要
我们建议您设置自定义密码策略,要求 IAM 用户创建强密码。
允许所有 IAM 用户更改自己的密码
选择您要遵循的步骤的选项卡:
允许选定的 IAM 用户更改自己的密码
选择您要遵循的步骤的选项卡:
有关更多信息
有关管理凭证的更多信息,请参阅以下主题: