ある企業がAWSアカウント内のすべてのIAMユーザーに対して、特定の条件(例:MFAが有効化されていない場合)でのAPIアクセスを制限したいと考えています。最も効率的かつ包括的にこの要件を満たす方法はどれですか。

グループでポリシーを一括適用