Amazon Cognito

实施可扩展的安全、顺畅的客户身份和访问管理

Amazon Cognito 简介

Amazon Cognito 每月处理超过 1000 亿次身份验证。该服务可帮助您在 Web 和移动应用程序中实施客户身份和访问管理(CIAM)。只需几分钟即可快速将用户身份验证和访问控制添加到您的应用程序中。

Amazon Cognito 的优势

通过以开发人员为中心、经济高效且可自定义的服务,提供顺畅的客户身份和访问管理。
添加高级安全功能,例如基于风险的自适应身份验证、凭证泄露监控和安全指标,以支持您的合规性和数据驻留要求。
通过完全托管式的高性能可靠用户目录,将用户规模扩展到数百万。
使用 OIDC Connect 或 SAML 2.0 进行联合身份登录,并连接到各种 AWS 服务和产品。

工作原理

借助 Amazon Cognito,您可将用户注册和登录功能以及控制访问添加到您的 Web 和移动应用程序中。Amazon Cognito 提供可扩展到数百万用户的身份存储,支持社会和企业进行身份联合验证,并提供高级安全功能以保护您的消费者和企业。Amazon Cognito 基于开放身份标准构建,其支持各种合规性法规,并与前短和后端开发资源集成。

显示 Amazon Cognito 如何将注册和登录功能、管理访问和连接资源添加到 AWS 产品和服务中的示意图。

使用案例

客户可直接登录到包含您品牌的托管 UI,或者通过社交或企业身份提供商登录。

详细了解用户身份验证

使用各种多租户选项,这些选项为企业提供不同级别的策略和租户隔离。

详细了解多租户应用程序

开发现代、安全、基于微型服务的应用程序,并且更轻松地将应用程序连接到后端资源和 Web 服务。

详细了解连接至服务器端资源

以安全、基于角色的方式访问 AWS 服务(例如 Amazon S3、Amazon DynamoDB 和 AWS Lambda)。

详细了解代理访问


更深入了解 AWS