ども、cloudpackかっぱ (@inokara) です。

たった一つ

必要な権限に合わせて iam:ChangePasswordiam:GetAccountPasswordPolicy の権限を忘れないこと。

{
  "Version": "2012-10-17",
  "Statement": [{
    "Effect": "Allow",
    "Action": [
      "iam:ChangePassword",
      "iam:GetAccountPasswordPolicy"
    ],
    "Resource": "*"
  }]
}

たまに忘れてしまうのでメモ。

参考

IAM ユーザーが自分のパスワードを変更できるようにする

元記事はこちらです。
俺のメモ – IAM ユーザーのパスワードをユーザー自身で変更させる際に気をつけるたった一つのこと