aws-ds-directory-admin-password-write-input

Directory administrator and reset passwords are supplied in plaintext request fields and are never returned by DescribeDirectories.

awscritical service: aws:ds emits ContainsCredential

Where it sits

locationCreateMicrosoftAD.Password / ResetUserPassword.NewPassword
location kindsecret_value
data kindspassword credential
emits edgeContainsCredential
serviceDirectory Service (aws:ds)

Collection recipe

access modewrite_only_input
operationCreateMicrosoftAD/ResetUserPassword
response pathrequest.Password / request.NewPassword
encodingstring
params{"Name": "\u003cdirectory-domain\u003e"}

Required permissions

ds:CreateMicrosoftAD
ds:ResetUserPassword

References

move · open · esc close