[アップデート] マルチパーティ承認で一部のオペレーションリクエストの承認時にワンタイムパスワード検証が必要になりました

[アップデート] マルチパーティ承認で一部のオペレーションリクエストの承認時にワンタイムパスワード検証が必要になりました

2026.02.18

いわさです。

AWS Organizations の機能に「マルチパーティ承認」という機能があります。
一部の機能(本日時点では論理エアギャップボールトのアクセスリクエストのみ)を使う際に、IAM Identity Center ユーザーで構成された特殊なチームメンバーで承認を行うことで要求されたリクエストを承認することが出来ます。

先日のアップデートで、メンバーでリクエストの承認を行う際に、一部のリクエストでワンタイムパスワード検証が必要になりました。

https://aws.amazon.com/about-aws/whats-new/2026/02/aws-multi-party-approval-requires-one-time-password-verification-for-voting/

ドキュメント上明記されていなかったのですが、すべてのアクションではなくてチーム構成の変更など、一部のリクエストが対象みたいです。
使ってみたのでその様子を紹介します。

チームへの参加

マルチパーティ承認機能で新規チームを作成し、ユーザーを招待してみましょう。
招待されたユーザーは承認ポータルから「承諾」オペレーションをすることができます。

E7E7B31A-68AB-481A-9EB3-2856F787666E.png

承諾ボタンを押すと、次のようにワンタイムパスワードの検証を行うダイアログが表示されます。
この時点ではコードがまだ送信されていないので、以下の「コードを送信」ボタンを押しましょう。

814295DC-0B12-473A-BE06-D24E9876C1F7.png

そうすると次のようにポータル上で操作した対象ユーザーにメールが送信されます。

52BE864F-D3EE-4BE6-B364-0941E9E1D216.png

こちらを検証コードに入力し、「招待を承諾」ボタンを押しましょう。
もしここでコードを再送信ボタンを押すと、新しいワンタイムパスワードが送信され、以前送信されたワンタイムパスワードは無効になります。

7A010A56-0ACC-42D1-8110-D16F001B22E9.png

チームの変更

例えば次のようにチームに3名アサインされていて、新しくユーザーをアサインしてみます。

70E792CC-41D4-40B2-A2F9-477BFC8E6D4C.png

次のように既存のチームメンバーで承諾を行う必要があります。

8689CF79-CC10-4C6C-B569-97D137BA1D61.png

この場合もオペレーションリクエストの承認にワンタイムパスワードの検証が必要です。

782009F2-5DEF-4935-A8E4-EBAF3B153710.png

論理エアギャップボールトからのリクエストアクセス割り当ての削除

マルチパーティ承認で作成したチームは AWS Backup の論理エアギャップボールトに割り当てることができます。
ボールトアクセスをリクエストした時やチームの割り当てを解除した時にはワンタイムパスワードなしで承認ボタンを押すことができます。

C7276CEE-BA74-467E-BA5B-44E7D0AF8946.png

よくわからないですが、ワンタイムパスワードが必要な場合と不要な場合がありますね。
おそらくですが、アナウンスの内容からするとチームの認証体制に変更があるような場合はワンタイムパスワード検証が必要なのだと推察しています。

さいごに

本日はマルチパーティ承認で一部のオペレーションリクエストの承認時にワンタイムパスワード検証が必要になっていたので確認してみました。

なお、本機能は自動で有効化されており、無効化はできません。
まだマルチパーティ承認機能を使っている方は私の周りでは多くないのですが、ワンタイムパスワードの検証が必要になったということを覚えておきましょう。

この記事をシェアする

FacebookHatena blogX

関連記事