Amazon Cognito 新增用于重置用户 TOTP 配置的管理员 API 操作

发布于: 2026年8月26日

Amazon Cognito 现提供一个新的管理员 API 操作,用于重置用户的基于时间的一次性密码(TOTP)多重身份验证(MFA)配置。当用户无法访问其 TOTP 设备时,管理员可以移除该设备关联,允许用户在下一次登录时注册新设备。

这样一来,当用户无法访问其 TOTP 设备时,管理员无需重新创建账户即可恢复被锁定的用户。客户可以在维持 MFA 强制要求的同时提供恢复路径。

这项新功能已在提供 Amazon Cognito 的所有 AWS 区域推出。要开始使用该功能,请使用 AWS CLI、SDK 或 API 访问 AdminDeleteSoftwareToken API。请参阅开发人员指南,获取相关说明。