Se puede escribir una política de AWS que requiera una autenticación MFA reciente comprobando el valor de MultiFactorAuthAge . Este proceso se describe aquí .
Mi pregunta es, ¿es posible recuperar ese valor de MultiFactorAuthAge para algunos (o todos) los usuarios con una llamada a la API de AWS?