Amazon Cognito fügt Admin-API-Vorgang hinzu, um TOTP-Konfigurationen von Benutzern zurückzusetzen
Amazon Cognito bietet jetzt eine neue Admin-API-Operation, mit der die Konfiguration des zeitgesteuerten Einmalpasswort (TOTP) für die Multi-Faktor-Authentifizierung (MFA) eines Benutzers zurückgesetzt werden kann. Wenn Benutzer den Zugriff auf ihr TOTP-Gerät verlieren, können Administratoren die Gerätezuordnung entfernen, sodass der Benutzer bei seiner nächsten Anmeldung ein neues Gerät registrieren kann.
Dadurch entfällt die Notwendigkeit, Konten neu zu erstellen, um gesperrte Benutzer wiederherzustellen, wenn sie den Zugriff auf ihr TOTP-Gerät verlieren. Kunden können die MFA-Durchsetzung aufrechterhalten und gleichzeitig einen Recovery-Pfad bereitstellen.
Diese neue Funktion ist in allen AWS-Regionen verfügbar, in denen Amazon Cognito verfügbar ist. Greifen Sie zunächst über die AWS-CLI, SDKs oder APIs auf die AdminDeleteSoftwareToken-API zu. Anweisungen finden Sie im Entwicklerhandbuch.