Amazon Cognito がユーザーの TOTP 設定をリセットする管理 API オペレーションを追加
投稿日: 2026年8月26日
Amazon Cognito は、ユーザーのタイムベースドワンタイムパスワード (TOTP) による多要素認証 (MFA) 設定をリセットするための新しい管理 API オペレーションの提供を開始しました。ユーザーが TOTP デバイスへのアクセス手段を失った場合、管理者はデバイスの関連付けを削除することで、ユーザーが次回のサインイン時に新しいデバイスを登録できるように設定できます。
これにより、ユーザーが TOTP デバイスへのアクセス手段を失った場合でも、ロックアウトされたユーザーを復旧させるためにアカウントを再作成する必要がなくなります。お客様は、MFA の強制適用を維持しながら、復旧手段を提供することが可能です。
この新しい機能は、Amazon Cognito が提供されているすべての AWS リージョンでご利用いただけます。使用を開始するには、AWS CLI、SDK、または API を使用して AdminDeleteSoftwareToken API にアクセスしてください。手順については、デベロッパーガイドをご覧ください。