Amazon Cognito bổ sung thao tác API quản trị để đặt lại cấu hình TOTP của người dùng
Amazon Cognito hiện cung cấp thao tác API quản trị mới để đặt lại cấu hình xác thực nhiều yếu tố (MFA) bằng Mật khẩu một lần dựa trên thời gian (TOTP) của người dùng. Khi người dùng mất quyền truy cập vào thiết bị TOTP của họ, quản trị viên có thể xóa liên kết thiết bị, cho phép người dùng đăng ký thiết bị mới trong lần đăng nhập tiếp theo của họ.
Điều này loại bỏ nhu cầu tạo lại tài khoản để khôi phục người dùng bị khóa nếu họ mất quyền truy cập vào thiết bị TOTP của họ. Khách hàng có thể duy trì thực thi MFA trong khi cung cấp lộ trình phục hồi.
Khả năng mới này có sẵn ở tất cả các Khu vực AWS cung cấp Amazon Cognito. Để bắt đầu, hãy truy cập API AdminDeleteSoftwareToken bằng AWS CLI, SDK hoặc API. Xem hướng dẫn dành cho nhà phát triển để biết hướng dẫn chi tiết.