

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Configuración de mensajes SMS para grupos de usuarios de Amazon Cognito
<a name="user-pool-sms-settings"></a>

Algunos eventos de Amazon Cognito para su grupo de usuarios pueden hacer que Amazon Cognito envíe mensajes de texto SMS a sus usuarios. Por ejemplo, si configura su grupo de usuarios para que requiera la verificación por teléfono, Amazon Cognito envía un mensaje de texto SMS cuando un usuario se registra con una cuenta nueva en su aplicación o cuando restablece su contraseña. En función de la acción que inicie el mensaje de texto SMS, en este se incluirá un código de verificación, una contraseña temporal o un mensaje de bienvenida.

Amazon Cognito puede enviar mensajes SMS con una de las siguientes configuraciones:
+ **Amazon Simple Notification Service (Amazon SNS): Amazon** Cognito llama a Amazon SNS, que enruta los mensajes SMS a. AWS End User Messaging SMS
+ **AWS End User Messaging SMS directo**: Amazon Cognito llama AWS End User Messaging SMS directamente, sin Amazon SNS como intermediario. Puede utilizar esta opción en la mayoría de los Regiones de AWS lugares donde Amazon Cognito esté disponible. Para conocer las excepciones, consulte [AWS End User Messaging SMS ruta directa: configuración regional](#sms-choose-a-region-eums).

Un grupo de usuarios utiliza una configuración de SMS a la vez. Las configuraciones Amazon SNS y AWS End User Messaging SMS Direct se excluyen mutuamente. Al establecer una configuración, Amazon Cognito borra la otra. Esto se aplica a las operaciones [CreateUserPool](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_CreateUserPool.html)y a [UpdateUserPool](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_UpdateUserPool.html)las mismas. [SetUserPoolMfaConfig](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SetUserPoolMfaConfig.html)

Amazon SNS SMS está disponible en la Regiones de AWS lista de. [Configuración regional de la ruta de Amazon SNS](#sms-choose-a-region-sns) Para enviar mensajes SMS desde un grupo de usuarios de cualquier otro grupo Región de AWS, utilícelo AWS End User Messaging SMS directamente.

Si envía un mensaje de texto a través de Amazon Cognito por primera vez, lo AWS End User Messaging SMS coloca en un [entorno sandbox](https://docs.aws.amazon.com/sms-voice/latest/userguide/sandbox.html). En el entorno aislado, puede probar los mensajes de texto SMS de sus aplicaciones. En el entorno limitado, puede enviar mensajes a un número limitado de números de teléfono de destino verificados si tiene una identidad de origen, o simular el envío de mensajes si no la tiene.

**nota**  
En noviembre de 2024, AWS sustituyó la mensajería SMS de Amazon SNS por. AWS End User Messaging SMS Cuando utiliza la ruta de configuración de Amazon SNS, los grupos de usuarios inician los mensajes SMS con la operación Amazon [SNS](https://docs.aws.amazon.com/sns/latest/api/API_Publish.html) Publish, que es una transferencia a la que se transfiere. AWS End User Messaging SMS Para esta ruta, debe configurar los permisos para. `sns:Publish` Cuando utiliza la ruta de AWS End User Messaging SMS configuración directa, Amazon Cognito llama a la AWS End User Messaging SMS `SendTextMessage` operación y usted debe configurar los permisos para. `sms-voice:SendTextMessage`

AWS End User Messaging SMS cargos por mensajes de texto SMS. Para obtener más información, consulte [Precios de AWS End User Messaging SMS](https://aws.amazon.com/end-user-messaging/pricing/).

Amazon Cognito envía mensajes SMS a los usuarios con un código que pueden ingresar. En la siguiente tabla se muestran los eventos que pueden generar un mensaje SMS.

**Opciones de mensajes**


| Actividad | Operación de la API | Opciones de entrega | Opciones de formato | Personalizable | [Plantilla de mensaje](cognito-user-pool-settings-message-customizations.md) | 
| --- |--- |--- |--- |--- |--- |
| Contraseña olvidada | [ForgotPassword](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_ForgotPassword.html), [AdminResetUserPassword](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminResetUserPassword.html) | Correo electrónico, SMS | code | Sí | Mensaje de verificación | 
| Invitación | [AdminCreateUser](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminCreateUser.html) | Correo electrónico, SMS | code | Sí | Mensaje de invitación | 
| Self-registration | [SignUp](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SignUp.html), [ResendConfirmationCode](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_ResendConfirmationCode.html) | Correo electrónico, SMS | código, enlace | Sí | Mensaje de verificación | 
| Verificación de dirección de correo electrónico o número de teléfono | [UpdateUserAttributes](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_UpdateUserAttributes.html), [AdminUpdateUserAttributes](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminUpdateUserAttributes.html), [GetUserAttributeVerificationCode](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_GetUserAttributeVerificationCode.html) | Correo electrónico, SMS | code | Sí | Mensaje de verificación | 
| Multi-factor autenticación (MFA) | [AdminInitiateAuth](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminInitiateAuth.html), [InitiateAuth](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_InitiateAuth.html) | Correo electrónico¹, SMS, aplicación de autenticación | code | Sí² | Mensaje MFA | 
| One-time autenticación por contraseña (OTP) | [AdminInitiateAuth](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_AdminInitiateAuth.html), [InitiateAuth](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_InitiateAuth.html) | Correo electrónico¹, SMS | code | Sí | Mensaje MFA ³ | 

¹ Requiere el [plan de características](cognito-sign-in-feature-plans.md) Essentials o superior y la [configuración de correo electrónico de Amazon SES](user-pool-email.md#user-pool-email-developer). 

² Para mensajes SMS y de correo electrónico.

³ Solo puede personalizar la plantilla de mensaje de MFA cuando la MFA sea obligatoria u opcional en su grupo de usuarios. Cuando la MFA está inactiva, Amazon Cognito envía contraseñas de un solo uso con la plantilla predeterminada.

AWS End User Messaging SMS cargos por mensajes SMS. Para obtener más información, consulte [Precios de AWS End User Messaging SMS](https://aws.amazon.com/end-user-messaging/pricing/).

Para obtener más información sobre MFA, consulte [MFA con mensajes SMS y correo electrónico](user-pool-settings-mfa-sms-email-message.md).

Amazon Cognito podría impedir la entrega de más mensajes de correo electrónico o SMS a un único destino en un breve período de tiempo. Si cree que su grupo de usuarios está afectado, configure y revise los [registros para detectar errores en la entrega de mensajes](exporting-quotas-and-usage.md#exporting-quotas-and-usage-messages) y, a continuación, póngase en contacto con el equipo de su cuenta.

## Elegir entre Amazon SNS y AWS End User Messaging SMS
<a name="user-pool-sms-settings-choose"></a>

Los grupos de usuarios de Amazon Cognito pueden enviar mensajes SMS a través de dos rutas: Amazon AWS End User Messaging SMS SNS o directamente. Para los grupos de usuarios nuevos, utilice la ruta AWS End User Messaging SMS directa. Amazon SNS SMS solo está disponible en un conjunto fijo de. Regiones de AWS La AWS End User Messaging SMS ruta directa admite regiones adicionales y expone características que la ruta Amazon SNS no incluye. Ambas rutas envían mensajes a través de ellas. AWS End User Messaging SMS

En la siguiente tabla se comparan las dos rutas de configuración de SMS.


| Funcionalidad | Ruta de Amazon SNS | AWS End User Messaging SMS ruta directa | 
| --- | --- | --- | 
| Disponibilidad por región | Disponible en la Regiones de AWS tabla de regiones de rutas de Amazon SNS | Disponible en la mayoría de los Regiones de AWS lugares donde Amazon Cognito está disponible. Las regiones en las que solo está disponible la ruta Amazon SNS aparecen en la lista. [AWS End User Messaging SMS ruta directa: configuración regional](#sms-choose-a-region-eums) | 
| Integración | Amazon Cognito denomina a la operación Amazon SNS Publish, que pasa a AWS End User Messaging SMS | Amazon Cognito llama directamente a la operación AWS End User Messaging SMS SendTextMessage  | 
| Permiso de IAM | sns:Publish | sms-voice:SendTextMessage | 
| Conjuntos de configuraciones | No se puede configurar a través de Amazon Cognito | Establezca el ConfigurationSetName campo para el registro de eventos y los destinos | 
| Identidad de origen | No se puede configurar a través de Amazon Cognito | Configure el campo OriginationIdentity | 
| Cross-Region enviando | Establece el SnsRegion campo | No compatible | 
| Registro de DLT en India | No se puede configurar a través de Amazon Cognito | Configure los campos InEntityId y InTemplateId | 
| Protección contra el fraude (Proteger) | Account-default se aplica la configuración de protección | Account-default se aplica. También puede aplicar una configuración de protección a un caso de uso específico mediante un conjunto de configuraciones. | 

**nota**  
La configuración de AWS End User Messaging SMS protección predeterminada se aplica a todos los mensajes, incluidos los de Amazon Cognito. Para aplicar una configuración de protección a un caso de uso específico, vincúlela a un conjunto de configuraciones y utilice la AWS End User Messaging SMS ruta directa. Para obtener más información, consulte [Protección contra el fraude en AWS End User Messaging SMS](https://docs.aws.amazon.com/sms-voice/latest/userguide/protect.html).

## Configuración de SMS en la API de grupos de usuarios de Amazon Cognito
<a name="user-pool-sms-settings-api-configuration"></a>

El [SmsConfigurationType](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SmsConfigurationType.html)objeto de la API de grupos de usuarios de Amazon Cognito contiene la configuración de SMS de su grupo de usuarios. Este objeto tiene las siguientes rutas de configuración:

Ruta de Amazon SNS  
`SnsCallerArn`Establézcalo en el ARN de un rol de IAM que conceda permiso a Amazon Cognito para realizar llamadas. `sns:Publish` Si lo desea, defina y. `SnsRegion` `ExternalId` El `SnsCallerArn` parámetro es opcional cuando se utiliza la ruta AWS End User Messaging SMS directa.

AWS End User Messaging SMS ruta directa  
Establece el tipo de `EumsSms` objeto`EumsSmsConfigurationType`. Este objeto tiene los siguientes miembros:  
+ `CallerArn`(Obligatorio): el ARN de un rol de IAM que otorga permiso a Amazon Cognito para realizar llamadas. `sms-voice:SendTextMessage`
+ `ExternalId`(Opcional): el ID externo de la política de confianza de roles de IAM. Este valor evita que los diputados se confundan.
+ `OriginationIdentity`(Opcional): el número de teléfono, el grupo o el identificador del remitente que se va a utilizar para el envío.
+ `ConfigurationSetName`(Opcional): el conjunto de AWS End User Messaging SMS configuraciones que se va a utilizar.
+ `InEntityId`(Opcional): el ID de registro de la entidad del registro de DLT de India. Necesario para enviar a destinatarios en India.
+ `InTemplateId`(Opcional): el ID de registro de la plantilla del registro de DLT de India. Necesario para enviar a destinatarios en India.
+ `Region`(Opcional): uno Región de AWS de tus AWS End User Messaging SMS recursos. Para obtener más información, consulte [Elija el icono Región de AWS para mensajes SMS](#sms-choose-a-region).

Para obtener más información, consulte la [SmsConfigurationType](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SmsConfigurationType.html)referencia de la *API de grupos de usuarios de Amazon Cognito*.

## Prácticas recomendadas
<a name="user-pool-sms-settings-best-practices"></a>

Debido al volumen de tráfico de SMS no solicitado en todo el mundo, algunos gobiernos imponen barreras entre los remitentes y los destinatarios de los mensajes SMS. Cuando utilice mensajes SMS de la autenticación multifactor y las actualizaciones de usuario, debe tomar medidas adicionales para garantizar que los mensajes se entreguen. También debe supervisar SMS-message-related las normativas de los países en los que puedan residir sus usuarios y mantener actualizada la configuración de sus mensajes SMS. Para obtener más información, consulte [Capacidades y limitaciones de los SMS por país](https://docs.aws.amazon.com/sms-voice/latest/userguide/phone-numbers-sms-support-by-country.html) en la *Guía del usuario de AWS End User Messaging SMS *.

El uso de mensajes SMS para autenticar y verificar a los usuarios no es una práctica recomendada de seguridad. Los números de teléfono pueden cambiar de propietario y es posible que no representen de manera fiable *algo que tenga* del factor de MFA para los usuarios. En su lugar, implemente TOTP MFA en tu aplicación o con el IdP de terceros. Además, puede crear factores adicionales de autenticación personalizados con [Desencadenadores de Lambda de desafío de autenticación personalizado](user-pool-lambda-challenge.md).

Consulte los siguientes enlaces para obtener información sobre cómo proteger su arquitectura de entrega de mensajes SMS.
+ [Reducción de los riesgos de fraude en el registro de usuarios y del fraude de tráfico artificial de SMS con los grupos de usuarios de Amazon Cognito](https://aws.amazon.com/blogs/security/reduce-risks-of-user-sign-up-fraud-and-sms-pumping-with-amazon-cognito-user-pools/)
+ [Cómo defenderse del tráfico masivo de SMS: nuevas AWS funciones que ayudan a combatir el tráfico inflado artificialmente](https://aws.amazon.com/blogs/messaging-and-targeting/defending-against-sms-pumping-new-aws-features-to-help-combat-artificially-inflated-traffic/)

## Configuración de mensajes SMS por primera vez en grupos de usuarios de Amazon Cognito
<a name="user-pool-sms-settings-first-time"></a>

Amazon Cognito utiliza Amazon SNS (e AWS End User Messaging SMS indirectamente) AWS End User Messaging SMS o directamente para enviar mensajes SMS desde sus grupos de usuarios. También puede utilizar un [Desencadenador de Lambda para remitentes personalizados de SMS](user-pool-lambda-custom-sms-sender.md) para usar sus propios recursos para enviar mensajes SMS. La primera vez que configure los mensajes de texto SMS en una región concreta Región de AWS, estará AWS End User Messaging SMS Cuenta de AWS en el entorno limitado de SMS de esa región. AWS End User Messaging SMS utiliza el entorno de pruebas para evitar el fraude y el abuso y para cumplir con los requisitos de conformidad. [Cuando Cuenta de AWS está en un entorno de pruebas, AWS End User Messaging SMS impone algunas restricciones.](https://docs.aws.amazon.com/sms-voice/latest/userguide/sandbox.html#sandbox-sms) Por ejemplo, puede enviar mensajes de texto a un máximo de 10 números de destino verificados si tiene una identidad de origen, o puede simular el envío de mensajes sin una identidad de origen. Mientras estés en Cuenta de AWS la zona de pruebas, no envíes mensajes SMS durante el proceso de producción. Cuando se encuentra en el entorno de pruebas, Amazon Cognito no puede enviar mensajes a los números de teléfono de sus usuarios.

**Topics**
+ [Prepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS](#sms-create-a-role)
+ [Para configurar AWS End User Messaging SMS SMS directo para un grupo de usuarios](#sms-setup-eums)
+ [Elija el icono Región de AWS para mensajes SMS](#sms-choose-a-region)
+ [Obtener una identidad de origen para enviar mensajes SMS a números de teléfono de EE. UU.](#user-pool-sms-settings-first-time-origination)
+ [Confirmar que se encuentra en el entorno de pruebas de SMS](#user-pool-sms-settings-first-time-confirm-sandbox)
+ [Traslado de la cuenta fuera del entorno de pruebas](#user-pool-sms-settings-first-time-out-sandbox)
+ [Utilice números de simulador o números de teléfono verificados con AWS End User Messaging SMS](#user-pool-sms-settings-first-time-verify-numbers)
+ [Completar la configuración del grupo de usuarios en Amazon Cognito](#user-pool-sms-settings-first-time-finish-user-pool)

### Prepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS
<a name="sms-create-a-role"></a>

Cuando envía un mensaje SMS desde su grupo de usuarios, Amazon Cognito asume un rol de IAM en su cuenta. Los permisos que requiere el rol dependen de la ruta de configuración de SMS que elija:
+ **Ruta de Amazon SNS**: el rol debe conceder el `sns:Publish` permiso. Amazon Cognito utiliza este permiso para enviar mensajes SMS a través de Amazon SNS.
+ **AWS End User Messaging SMS ruta directa**: el rol debe conceder el `sms-voice:SendTextMessage` permiso. Amazon Cognito utiliza este permiso para llamar AWS End User Messaging SMS directamente.

En la consola de Amazon Cognito, puede configurar una **selección de roles de IAM** desde el menú **Métodos de autenticación** de su grupo de usuarios, en **SMS**, o realizar esta selección durante el asistente de creación de grupos de usuarios.

En el ejemplo siguiente de política de confianza de rol de IAM se concede a grupos de usuarios de Amazon Cognito una capacidad limitada para que adopte un rol de IAM. Amazon Cognito solo puede asumir el rol si cumple las siguientes condiciones:
+ La operación de asumir el rol se realiza en nombre del grupo de usuarios de la condición `aws:SourceArn`.
+ La operación de asumir el rol se realiza en nombre de un grupo de usuarios de la Cuenta de AWS establecida mediante la condición `aws:SourceAccount`.
+ La operación de asumir el rol incluye el ID externo en la condición `sts:externalId`.

Estas condiciones de la política de confianza se aplican tanto a la ruta Amazon SNS como a la ruta AWS End User Messaging SMS directa.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "",
            "Effect": "Allow",
            "Principal": {
                "Service": "cognito-idp.amazonaws.com"
            },
            "Action": "sts:AssumeRole",
            "Condition": {
                "StringEquals": {
                    "sts:ExternalId": "{{a1b2c3d4-5678-90ab-cdef-EXAMPLE22222}}",
                    "aws:SourceAccount": "{{111122223333}}"
                },
                "ArnLike": {
                    "aws:SourceArn": "{{arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE}}"
                }
            }
        }
    ]
}
```

------

Puede especificar un [ARN del grupo de usuarios](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncognitouserpools.html#amazoncognitouserpools-resources-for-iam-policies) o un ARN comodín en el valor de la condición `aws:SourceArn`. Busque los ARN de sus grupos de usuarios en el Consola de administración de AWS o con una solicitud de [DescribeUserPool](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_DescribeUserPool.html)API.

Para enviar mensajes SMS para la [autenticación multifactor](user-pool-settings-mfa-sms-email-message.md), la política de confianza del rol de IAM debe tener una condición `sts:ExternalId`. El valor de esta condición debe coincidir con la `ExternalId` propiedad de su grupo [SmsConfiguration](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_CreateUserPool.html#CognitoUserPools-CreateUserPool-request-SmsConfiguration)de usuarios. Cuando crea un rol de IAM durante el proceso de creación del grupo de usuarios en la consola de Amazon Cognito, Amazon Cognito configura en su lugar el ID externo en los ajustes del rol y del grupo de usuarios. Este no es el caso cuando usa un rol de IAM que ya existe.

Debe actualizar el `ExternalId` parámetro del grupo de usuarios en una solicitud de [UpdateUserPool](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_UpdateUserPool.html)API y actualizar la política de confianza de roles de IAM con una `sts:externalId` condición con el mismo valor. Para obtener información sobre cómo usar la API para actualizar un grupo de usuarios de forma que se conserve la configuración original, consulte [Actualización de la configuración del grupo de usuarios y del cliente de aplicación](cognito-user-pool-updating.md).

Para obtener más información sobre los roles de IAM y las políticas de confianza, consulte [Términos y conceptos de roles](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html) en la *Guía del usuario de AWS Identity and Access Management *.

### Para configurar AWS End User Messaging SMS SMS directo para un grupo de usuarios
<a name="sms-setup-eums"></a>

Utilice el siguiente procedimiento para configurar su grupo de usuarios para que envíen mensajes SMS directamente a través de él AWS End User Messaging SMS. Esta configuración utiliza el `EumsSms` objeto en [SmsConfigurationType](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SmsConfigurationType.html).

**Para configurar AWS End User Messaging SMS mensajería SMS directa**

1. Cree o identifique una AWS End User Messaging SMS identidad de origen en la Región de AWS que desee enviar. La identidad de origen puede ser un número de teléfono, un identificador de remitente o un grupo. También puede crear un conjunto de AWS End User Messaging SMS configuraciones para aplicar las reglas de envío. Para obtener instrucciones sobre cómo solicitar un número de teléfono, consulte [Solicitar un número de teléfono](https://docs.aws.amazon.com/sms-voice/latest/userguide/phone-numbers-request.html) en la *Guía del AWS End User Messaging SMS usuario*.

1. <a name="sms-setup-eums-iam-role"></a>Cree un rol de IAM al que Amazon Cognito pueda asumir que lo llama. AWS End User Messaging SMS La política de confianza para este rol es la misma que la ruta de Amazon SNS: debe incluir `aws:SourceArn``aws:SourceAccount`, y `sts:ExternalId` condiciones. Para obtener información detallada sobre la política de confianza, consulte[Prepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS](#sms-create-a-role).

1. <a name="sms-setup-eums-permissions-policy"></a>Adjunte la siguiente política de identidad (permisos) al rol. Esta política otorga a Amazon Cognito permiso para utilizar la identidad `sms-voice:SendTextMessage` de origen desde la que envía el grupo de usuarios. Limite el `Resource` elemento al ARN de su número de teléfono, grupo de teléfonos o ID de remitente como práctica de privilegio mínimo. Sustituya el ARN de ejemplo por el ARN de su identidad de origen.

   ```
   {
       "Version": "2012-10-17",
       "Statement": [
           {
               "Effect": "Allow",
               "Action": [
                   "sms-voice:SendTextMessage"
               ],
               "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE"
           }
       ]
   }
   ```

   El ARN de identidad de origen utiliza uno de los siguientes formatos, según el tipo de identidad:
   + Número de teléfono: `arn:{{partition}}:sms-voice:{{region}}:{{account}}:phone-number/{{phoneNumberId}}`
   + Grupo de teléfonos — `arn:{{partition}}:sms-voice:{{region}}:{{account}}:pool/{{poolId}}`
   + ID del remitente — `arn:{{partition}}:sms-voice:{{region}}:{{account}}:sender-id/{{senderId}}/{{isoCountryCode}}`
**importante**  
Cuando su política limite el `Resource` elemento a un ARN de identidad de origen, establezca el `OriginationIdentity` campo en ese mismo ARN, por ejemplo,. `arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE` Un número de teléfono con un E.164 formato (por ejemplo`+12065550100`) no coincide con el ámbito de la política, por lo que la solicitud no está autorizada y Amazon Cognito no puede enviar mensajes SMS.

1. Si envía mensajes SMS a destinatarios de la India, registre un identificador de entidad de DLT y un identificador de plantilla en un portal de tecnología de contabilidad distribuida (DLT). Proporcione el ID de entidad y el ID de plantilla tal `InEntityId` y como aparecen `InTemplateId` en la configuración. `EumsSms` Para obtener más información sobre el registro de DLT en India, consulta [Requisitos especiales para el envío de mensajes SMS a destinatarios de la India en](https://docs.aws.amazon.com/sms-voice/latest/userguide/india-sms-best-practices.html) la *Guía del AWS End User Messaging SMS usuario*.

1. Pruebe la configuración llamando directamente a la operación de la AWS End User Messaging SMS [SendTextMessage](https://docs.aws.amazon.com/pinpoint/latest/apireference_smsvoicev2/API_SendTextMessage.html)API con la identidad de origen y el rol de IAM que haya configurado. Confirme que el mensaje de prueba se ha entregado antes de asignar la configuración a su grupo de usuarios.

1. Establezca el `EumsSms` objeto en su grupo de usuarios. Puede establecer esta configuración en una [SetUserPoolMfaConfig](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SetUserPoolMfaConfig.html)solicitud [CreateUserPool[UpdateUserPool](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_UpdateUserPool.html)](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_CreateUserPool.html), o. El parámetro `CallerArn` es obligatorio. El siguiente ejemplo muestra la `EumsSms` configuración mínima:

   ```
   "EumsSms": {
       "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole",
       "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111"
   }
   ```

   Para enviar desde una identidad de origen específica o utilizar un conjunto de configuraciones, incluya los `ConfigurationSetName` parámetros `OriginationIdentity` y.

#### Permisos de IAM para AWS End User Messaging SMS SMS directos
<a name="sms-setup-eums-iam-permissions"></a>

La función de IAM `CallerArn` requiere una política de confianza que permita que el director del `cognito-idp.amazonaws.com` servicio la asuma. Utilice la misma estructura de políticas de confianza que la ruta de Amazon SNS (consulte[Prepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS](#sms-create-a-role)). El rol también requiere una política de permisos que otorgue un `sms-voice:SendTextMessage` ámbito a su ARN de identidad de origen (consulte el procedimiento de configuración en). [Para configurar AWS End User Messaging SMS SMS directo para un grupo de usuarios](#sms-setup-eums)

### Elija el icono Región de AWS para mensajes SMS
<a name="sms-choose-a-region"></a>

**nota**  
Los mensajes SMS entrantes ahora AWS se gestionan en [AWS End User Messaging SMS](https://console.aws.amazon.com/sms-voice/home).

#### Configuración regional de la ruta de Amazon SNS
<a name="sms-choose-a-region-sns"></a>

En algunas Regiones de AWS, puede elegir la región que contiene los recursos de Amazon SNS que quiere usar para los mensajes SMS de Amazon Cognito. En cualquier Región de AWS lugar donde Amazon Cognito esté disponible, excepto en Asia Pacífico (Seúl), puede utilizar los recursos de Amazon SNS en Región de AWS el lugar donde creó su grupo de usuarios. Para que la mensajería SMS sea más rápida y fiable cuando pueda elegir entre regiones, utilice los recursos de Amazon SNS en la misma región que el grupo de usuarios.

Elija una región para los recursos SMS en el paso **Configurar entrega de mensajes** del nuevo asistente del grupo de usuarios. También puede seleccionar **Editar** en **SMS**, en el menú **Métodos de autenticación** de un grupo de usuarios existente.

En el momento del lanzamiento Regiones de AWS, Amazon Cognito envió mensajes SMS con recursos de Amazon SNS en una región alternativa. Para establecer su región preferida, utilice el `SnsRegion` parámetro del [SmsConfigurationType](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SmsConfigurationType.html)objeto para su grupo de usuarios. Si crea un recurso de grupos de usuarios de Amazon Cognito mediante programación en una **región de Amazon Cognito** de la siguiente tabla y no proporciona un parámetro `SnsRegion`, el grupo de usuarios puede enviar mensajes SMS con recursos de Amazon SNS en una **región de Amazon SNS** heredada.

Los grupos de usuarios de Amazon Cognito en Asia Pacífico (Seúl) Región de AWS deben usar su configuración de Amazon SNS en la región Asia Pacífico (Tokio).

Amazon SNS (hasta AWS End User Messaging SMS) establece la cuota de gasto para todas las cuentas nuevas en 1 dólar (USD) al mes. Es posible que haya aumentado el límite de gasto en una Región de AWS que utilice con Amazon Cognito. Antes de cambiar Región de AWS los mensajes SMS de Amazon SNS, abre un caso de aumento de cuota en el AWS Support Center para aumentar tu límite en la nueva región. *Para obtener más información, consulte [Pasar del entorno limitado de AWS End User Messaging SMS MMS y voz a la producción](https://docs.aws.amazon.com/sms-voice/latest/userguide/sandbox.html#sandbox-sms-move-to-production) en la Guía del AWS End User Messaging SMS usuario.*

Puede enviar mensajes SMS **a cualquier región de Amazon Cognito** de la siguiente tabla con los AWS End User Messaging SMS recursos de la región de **mensajes SMS** correspondiente.


| Región de Amazon Cognito | Región de mensajes SMS | 
| --- | --- | 
| Este de EE. UU. (Ohio) | EE. UU. Este (Ohio), EE. UU. Este (Norte de Virginia) | 
| Este de EE. UU. (Norte de Virginia) | Este de EE. UU. (Norte de Virginia) | 
| Oeste de EE. UU. (Norte de California) | Oeste de EE. UU. (Norte de California) | 
| Oeste de EE. UU. (Oregón) | Oeste de EE. UU. (Oregón) | 
| Canadá (centro) | Canadá (centro), este de EE. UU. (Norte de Virginia) | 
| Oeste de Canadá (Calgary) | Oeste de Canadá (Calgary) | 
| México (centro) | México (centro) | 
| Europa (Fráncfort) | Europa (Fráncfort), Europa (Irlanda) | 
| Europa (Londres) | Europa (Londres), Europa (Irlanda) | 
| Europa (Irlanda) | Europa (Irlanda) | 
| Europa (París) | Europa (París) | 
| Europa (Estocolmo) | Europa (Estocolmo) | 
| Europa (Milán) | Europa (Milán) | 
| Europa (España) | Europa (España) | 
| Europa (Zúrich) | Europa (Zúrich) | 
| Asia-Pacífico (Malasia) | Asia-Pacífico (Singapur) | 
| Asia-Pacífico (Tailandia) | Asia-Pacífico (Mumbai) | 
| Asia-Pacífico (Mumbai) | Asia-Pacífico (Bombay), Asia-Pacífico (Singapur) | 
| Asia-Pacífico (Hyderabad) | Asia-Pacífico (Hyderabad) | 
| Asia-Pacífico (Hong Kong) | Asia-Pacífico (Singapur) | 
| Asia-Pacífico (Seúl) | Asia-Pacífico (Tokio) | 
| Asia-Pacífico (Singapur) | Asia-Pacífico (Singapur) | 
| Asia-Pacífico (Sídney) | Asia-Pacífico (Sídney) | 
| Asia-Pacífico (Tokio) | Asia-Pacífico (Tokio) | 
| Asia-Pacífico (Yakarta) | Asia-Pacífico (Yakarta) | 
| Asia-Pacífico (Osaka) | Asia-Pacífico (Osaka) | 
| Asia-Pacífico (Melbourne) | Asia-Pacífico (Melbourne) | 
| Middle East (Bahrain) | Middle East (Bahrain) | 
| Medio Oriente (EAU) | Medio Oriente (EAU) | 
| América del Sur (São Paulo) | América del Sur (São Paulo) | 
| Israel (Tel Aviv) | Israel (Tel Aviv) | 
| África (Ciudad del Cabo) | África (Ciudad del Cabo) | 

#### AWS End User Messaging SMS ruta directa: configuración regional
<a name="sms-choose-a-region-eums"></a>

AWS End User Messaging SMS está disponible en su propio conjunto de Regiones de AWS, que puede diferir del de las regiones en las que están disponibles los grupos de usuarios de Amazon SNS o Amazon Cognito. Para ver la lista actual, consulte [las regiones y países compatibles](https://docs.aws.amazon.com/sms-voice/latest/userguide/regions.html) en la Guía del *AWS End User Messaging SMS usuario*.

El `Region` campo del `EumsSms` objeto [SmsConfigurationType](https://docs.aws.amazon.com/cognito-user-identity-pools/latest/APIReference/API_SmsConfigurationType.html)establece el Región de AWS lugar al que llama Amazon Cognito. AWS End User Messaging SMS AWS End User Messaging SMS debe estar disponible en la región de su grupo de usuarios. Omita `Region` los AWS End User Messaging SMS usos de Amazon Cognito en la región de su grupo de usuarios o `Region` establézcalos en la región de su grupo de usuarios de forma explícita. Amazon Cognito rechaza cualquier otro valor.

**nota**  
Si lo establece `Region` en un valor no admitido, las `SetUserPoolMfaConfig` solicitudes `CreateUserPool``UpdateUserPool`, y fallarán con un. `InvalidParameterException`

**nota**  
La ruta AWS End User Messaging SMS directa no está disponible en Asia Pacífico (Tailandia), Asia Pacífico (Hong Kong) y Asia Pacífico (Malasia Regiones de AWS). Para enviar mensajes SMS desde un grupo de usuarios de una de estas regiones, utilice la ruta Amazon SNS en su lugar. Para obtener más información, consulte [Configuración regional de la ruta de Amazon SNS](#sms-choose-a-region-sns).

### Obtener una identidad de origen para enviar mensajes SMS a números de teléfono de EE. UU.
<a name="user-pool-sms-settings-first-time-origination"></a>

Si tiene previsto enviar mensajes de texto SMS a números de teléfono de EE. UU., debe obtener una identidad de origen, independientemente de si crea un entorno de pruebas aislado de SMS o un entorno de producción.

Los operadores estadounidenses exigen una identidad de origen para enviar mensajes a números de teléfono de EE. UU. Si no dispone de una identidad de origen, debe obtener una. Para saber cómo obtener una identidad de origen, consulte [Solicitud de un número de teléfono](https://docs.aws.amazon.com/sms-voice/latest/userguide/phone-numbers-request.html) en la *Guía del usuario de AWS End User Messaging SMS *.

Si tiene más de una identidad de origen en la misma Región de AWS, AWS End User Messaging SMS elija un tipo de identidad de origen en el siguiente orden de prioridad: código corto, 10 DLC, número gratuito. No puede cambiar este valor. Para obtener más información, consulte [Preguntas frecuentes de AWS End User Messaging SMS](https://aws.amazon.com/end-user-messaging/faqs/).

### Confirmar que se encuentra en el entorno de pruebas de SMS
<a name="user-pool-sms-settings-first-time-confirm-sandbox"></a>

Utilice el procedimiento siguiente para confirmar que está en el entorno aislado de SMS. Repita el procedimiento para cada uno de los Región de AWS lugares en los que tenga grupos de usuarios de Amazon Cognito de producción.

#### Revisión del estado del entorno aislado de SMS en la consola de Amazon Cognito
<a name="check-that-you-are-in-the-sms-sandbox"></a>

**Confirmar que se encuentra en el entorno de pruebas de SMS**

1. Vaya a la [consola de Amazon Cognito](https://console.aws.amazon.com/cognito/home). Si se le solicita, escriba sus credenciales de AWS .

1. Elegir**User Pools** (Grupos de usuarios).

1. Elija en la lista un usuario existente.

1. Elija el menú **Métodos de autenticación**.

1. En el navegador**Configuración de SMS**sección, expandir**Mover al entorno de producción de Amazon SNS**. Si su cuenta se encuentra en el entorno de pruebas de SMS, verá el siguiente mensaje en Amazon Cognito.

   **Configure Servicio de AWS las dependencias para completar la configuración de sus mensajes SMS**

   Si no ves este mensaje, significa que alguien ya ha configurado los mensajes SMS en tu cuenta. Vaya a [Completar la configuración del grupo de usuarios en Amazon Cognito](#user-pool-sms-settings-first-time-finish-user-pool).

1. Elija el enlace [Amazon SNS](https://console.aws.amazon.com/sns/home) en **Pasar al entorno de producción de Amazon SNS**. Esto abre la consola de Amazon SNS en una pestaña nueva.

1. Compruebe que se encuentre en el entorno de pruebas. El mensaje de la consola indica el estado de tu entorno aislado y Región de AWS, de la siguiente manera:

   `This account is in the SMS sandbox in US East (N. Virginia).`

### Traslado de la cuenta fuera del entorno de pruebas
<a name="user-pool-sms-settings-first-time-out-sandbox"></a>

Para utilizar su aplicación en producción, quite la cuenta del entorno aislado de SMS y entre en producción. Una vez que haya configurado una identidad de origen Región de AWS que contenga los AWS End User Messaging SMS recursos que desea que utilice Amazon Cognito, podrá verificar los números de teléfono de EE. UU. mientras permanece en el Cuenta de AWS entorno limitado de SMS. Cuando su entorno está en producción, no necesita verificar los números de teléfono de los usuarios antes de enviarles mensajes SMS.

Puede crear una solicitud para salir del sandbox desde la AWS End User Messaging SMS consola o desde la consola de Amazon SNS. Para obtener instrucciones detalladas, consulte [Traslado desde el entorno de pruebas SMS](https://docs.aws.amazon.com/sms-voice/latest/userguide/sandbox.html#sandbox-sms-move-to-production) en la *Guía del usuario de AWS End User Messaging SMS *.

### Utilice números de simulador o números de teléfono verificados con AWS End User Messaging SMS
<a name="user-pool-sms-settings-first-time-verify-numbers"></a>

Si ha quitado la cuenta del entorno aislado de SMS, omita este paso.

Si está en un entorno de pruebas pero ha configurado un número de origen, puede enviar mensajes a números de destino verificados. Para configurar destinos verificados, consulte [Cómo agregar un número de teléfono de destino verificado](https://docs.aws.amazon.com/sms-voice/latest/userguide/verify-destination-phone-number.html) en la *Guía del usuario de AWS End User Messaging SMS *.

También puede enviar mensajes con remitentes y destinos simulados. Los mensajes del simulador producen registros, pero no se envían a través de la red del operador. En el [Menú de atajos](https://console.aws.amazon.com/sms-voice/home?#/shortcuts), seleccione **Probar el envío de SMS con el simulador de SMS**. Para obtener más información, consulte [Números de teléfono de simuladores](https://docs.aws.amazon.com/sms-voice/latest/userguide/test-phone-numbers.html) en la *Guía del usuario de AWS End User Messaging SMS *.

### Completar la configuración del grupo de usuarios en Amazon Cognito
<a name="user-pool-sms-settings-first-time-finish-user-pool"></a>

Vuelva a la pestaña del navegador donde estaba creando o [editando](signing-up-users-in-your-app.md#verification-configure) su grupo de usuarios. Complete el procedimiento . Cuando haya añadido correctamente la configuración por SMS a su grupo de usuarios, Amazon Cognito enviará un mensaje de prueba a un número de teléfono interno para comprobar que la configuración funciona. AWS End User Messaging SMS cobra por cada mensaje SMS de prueba.