

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Konfigurasikan metode otentikasi untuk login terkelola
<a name="authentication-flows-selection-managedlogin"></a>

Anda dapat memanggil halaman [ login terkelola](cognito-user-pools-managed-login.md), front end web untuk otentikasi kumpulan pengguna, saat Anda ingin pengguna masuk, keluar, atau mengatur ulang kata sandi mereka. Dalam model ini, aplikasi Anda mengimpor pustaka OIDC untuk memproses upaya otentikasi berbasis browser dengan halaman login yang dikelola kumpulan pengguna. Bentuk otentikasi yang tersedia untuk pengguna bergantung pada konfigurasi kumpulan pengguna dan klien aplikasi Anda. Terapkan `ALLOW_USER_AUTH` alur di klien aplikasi Anda, dan Amazon Cognito meminta pengguna untuk memilih metode masuk dari opsi yang tersedia. M `ALLOW_USER_PASSWORD_AUTH` enerapkan dan tetapkan penyedia SAML, dan halaman login Anda meminta pengguna dengan opsi untuk memasukkan nama pengguna dan kata sandi mereka atau untuk terhubung dengan IdP mereka.

Konsol kumpulan pengguna Amazon Cognito dapat membantu Anda memulai menyiapkan otentikasi login terkelola untuk aplikasi Anda. Saat Anda membuat kumpulan pengguna baru, tentukan platform yang Anda kembangkan dan konsol memberi Anda contoh untuk implementasi pustaka OIDC dan OAuth dengan kode awal untuk mengimplementasikan alur masuk dan keluar. Anda dapat membangun login terkelola dengan banyak implementasi pihak relying-party OIDC. Kami menyarankan Anda bekerja dengan pustaka pihak yang mengandalkan OIDC [ bersertifikat jika ](https://openid.net/developers/certified-openid-connect-implementations/) memungkinkan. Untuk informasi selengkapnya, lihat [Memulai dengan kumpulan pengguna](getting-started-user-pools.md).

Biasanya, pustaka pihak yang mengandalkan OIDC secara berkala memeriksa `.well-known/openid-configuration` titik akhir kumpulan pengguna Anda untuk menentukan URL penerbit seperti titik akhir token dan titik akhir otorisasi. Sebagai praktik terbaik, terapkan perilaku penemuan otomatis ini di mana Anda harus memilih. Konfigurasi manual titik akhir penerbit menimbulkan potensi kesalahan. Misalnya, Anda dapat mengubah domain kumpulan pengguna Anda. Jalur ke tidak `openid-configuration` ditautkan ke domain kumpulan pengguna Anda, sehingga aplikasi yang menemukan titik akhir layanan otomatis akan secara otomatis mengambil perubahan domain Anda.

## Pengaturan kumpulan pengguna untuk login terkelola
<a name="authentication-flows-selection-managedlogin-settings"></a>

Anda mungkin ingin mengizinkan masuk dengan beberapa penyedia untuk aplikasi Anda, atau Anda mungkin ingin menggunakan Amazon Cognito sebagai direktori pengguna independen. Anda mungkin juga ingin mengumpulkan atribut pengguna, mengatur dan meminta MFA, atau memerlukan alamat email sebagai nama pengguna. Anda tidak dapat langsung mengedit bidang di login terkelola dan UI yang dihosting. Sebagai gantinya, konfigurasi kumpulan pengguna Anda secara otomatis mengatur penanganan alur otentikasi login terkelola.

Item konfigurasi kumpulan pengguna berikut menentukan metode otentikasi yang disajikan Amazon Cognito kepada pengguna dalam login terkelola dan UI yang dihosting.

------
#### [ User pool options (Sign-in menu) ]

Opsi berikut ada di ** Sign-in ** menu kumpulan pengguna di konsol Amazon Cognito.

**Opsi masuk kumpulan pengguna Cognito**  
Memiliki opsi untuk nama pengguna. Login terkelola dan halaman UI yang dihosting hanya menerima nama pengguna dalam format yang Anda pilih. Ketika Anda, misalnya, mengatur kumpulan pengguna dengan ** Email ** sebagai satu-satunya opsi masuk, halaman login terkelola Anda hanya menerima nama pengguna dalam format email.

**Atribut yang diperlukan**  
Saat Anda menetapkan atribut sebagaimana diperlukan di kumpulan pengguna Anda, login terkelola meminta pengguna untuk nilai atribut tersebut saat mereka mendaftar.

**Opsi untuk masuk berbasis pilihan**  
Memiliki pengaturan untuk metode otentikasi di[Choice-based otentikasi](authentication-flows-selection-sdk.md#authentication-flows-selection-choice). Di sini, Anda dapat mengaktifkan atau menonaktifkan metode otentikasi seperti kunci sandi [Masuk tanpa kata sandi dengan kunci sandi WebAuthn](amazon-cognito-user-pools-authentication-flow-methods.md#amazon-cognito-user-pools-authentication-flow-methods-passkey) dan [ tanpa kata sandi. ](amazon-cognito-user-pools-authentication-flow-methods.md#amazon-cognito-user-pools-authentication-flow-methods-passwordless) Metode ini hanya tersedia untuk kumpulan pengguna dengan domain [ login terkelola ](managed-login-branding.md) dan paket [ fitur ](cognito-sign-in-feature-plans.md) di atas ** tingkat ** Lite.

**Multi-factor otentikasi**  
Login terkelola dan UI yang dihosting menangani operasi pendaftaran dan otentikasi untuk [ MFA](user-pool-settings-mfa.md). Ketika MFA diperlukan di kumpulan pengguna Anda, halaman masuk Anda secara otomatis meminta pengguna untuk mengatur faktor tambahan mereka. Mereka juga meminta pengguna yang memiliki konfigurasi MFA untuk menyelesaikan otentikasi dengan kode MFA. Saat MFA dinonaktifkan atau opsional di kumpulan pengguna Anda, halaman masuk Anda tidak meminta untuk mengatur MFA.

**Pemulihan akun pengguna**  
Setelan pemulihan [ akun layanan ]() mandiri dari kumpulan pengguna menentukan apakah halaman masuk Anda menampilkan tautan tempat pengguna dapat mengatur ulang kata sandi mereka.

------
#### [ User pool options (Domain menu) ]

Opsi berikut ada di ** menu ** Domain kumpulan pengguna di konsol Amazon Cognito.

**Domain**  
Pilihan domain kumpulan pengguna menetapkan jalur untuk tautan yang dibuka pengguna saat Anda memanggil browser mereka untuk otentikasi.

**Versi branding**  
Pilihan versi branding menentukan apakah domain kumpulan pengguna menampilkan login terkelola atau UI yang dihosting.

------
#### [ User pool options (Social and external providers menu) ]

Opsi berikut ada di ** menu Penye ** dia sosial dan eksternal dari kumpulan pengguna di konsol Amazon Cognito.

**Penyedia**  
Penyedia identitas (IdPs) yang Anda tambahkan ke kumpulan pengguna dapat dibiarkan aktif atau tidak aktif untuk setiap klien aplikasi di kumpulan pengguna.

------
#### [ App client options ]

Opsi berikut ada di ** menu Klien ** aplikasi dari kumpulan pengguna di konsol Amazon Cognito. Untuk meninjau opsi ini, pilih klien aplikasi dari daftar.

**Panduan pengaturan cepat**  
Panduan penyiapan cepat memiliki contoh kode untuk berbagai lingkungan pengembang. Mereka berisi pustaka yang diperlukan untuk mengintegrasikan otentikasi login terkelola dengan aplikasi Anda.

**Informasi klien aplikasi**  
Edit konfigurasi ini untuk mengatur yang ditetapkan IdPs untuk aplikasi yang diwakili oleh klien aplikasi saat ini. Pada halaman login terkelola, Amazon Cognito menampilkan pilihan untuk pengguna. Pilihan ini ditentukan dari metode dan IdP yang ditetapkan. Misalnya, jika Anda menetapkan SAML 2.0 IdP bernama `MySAML` dan login kumpulan pengguna lokal, halaman login terkelola akan menampilkan petunjuk metode otentikasi dan tombol untuk. `MySAML`

**Pengaturan otentikasi**  
Edit konfigurasi ini untuk mengatur metode otentikasi untuk aplikasi Anda. Pada halaman login terkelola, Amazon Cognito menampilkan pilihan untuk pengguna. Pilihan ini ditentukan dari ketersediaan kumpulan pengguna sebagai IdP, dan dari metode yang Anda tetapkan. Misalnya, jika Anda menetapkan `ALLOW_USER_AUTH` otentikasi berbasis pilihan, halaman login terkelola menampilkan pilihan yang tersedia seperti memasukkan alamat email dan masuk dengan kunci sandi. Halaman login yang dikelola juga merender tombol untuk yang ditugaskan IdPs.

**Halaman login**  
Tetapkan efek visual dari login terkelola atau halaman interaktif pengguna UI yang dihosting dengan opsi yang tersedia di tab ini. Untuk informasi selengkapnya, lihat [Terapkan branding ke halaman login terkelola](managed-login-branding.md).

------