MFA con SMS - Amazon Cognito

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

MFA con SMS

Quando un utente accede con l'autenticazione MFA abilitata, per prima cosa inserisce e invia il nome utente e la password. L'app client riceve una risposta getMFA che indica dove è stato inviato il codice di autorizzazione. L'app client dovrebbe indicare all'utente dove cercare il codice (ad esempio, a quale numero di telefono è stato inviato il codice). Successivamente, fornisce un modulo per l'immissione del codice. Infine, l'app client invia il codice per completare il processo di accesso. La destinazione è mascherata, ovvero tutte le cifre del numero di telefono tranne le ultime quattro sono nascoste. Se un'app sta utilizzando l'interfaccia utente ospitata di Amazon Cognito, viene visualizzata una pagina che consente all'utente di inserire il codice MFA.

Il codice di autorizzazione ricevuto mediante SMS è valido per la durata definita nell'opzione Authentication flow session duration (Durata della sessione del flusso di autenticazione) impostata per il client dell'app.

Imposta la durata di una sessione del flusso di autenticazione nella console Amazon Cognito nella scheda App integration (Integrazione app), quando modifichi il client dell'app in App clients and analytics (Client di app e analisi dei dati). È possibile impostare la durata della sessione del flusso di autenticazione anche all'interno della richiesta API CreateUserPoolClient o UpdateUserPoolClient. Per ulteriori informazioni, consulta Flusso di autenticazione del bacino d'utenza.

Se un utente non dispone più dell'accesso al dispositivo a cui sono stati inviati via SMS i codici MFA, deve richiedere supporto al tuo ufficio di assistenza clienti. Un amministratore con Account AWS le autorizzazioni necessarie può modificare il numero di telefono dell'utente, ma solo tramite l' AWS CLI API o.

Quando un utente procede correttamente nell'autenticazione MFA con SMS, il suo numero di telefono viene contrassegnato come verificato.

Nota

I costi degli SMS per l'autenticazione MFA sono addebitati separatamente. (Per l'invio di codici di verifica via e-mail, invece, non viene addebitato alcun costo). Per le informazioni sui prezzi di Amazon SNS, consulta la pagina Prezzi Worldwide SMS. Per la lista dei paesi in cui è disponibile la messaggistica SMS, consulta la pagina sulle regioni e i paesi supportati.

Importante

Per garantire l'invio di SMS per verificare i numeri di telefono e per l'autenticazione MFA con SMS, è necessario richiedere ad Amazon SNS un aumento del limite di spesa.

Amazon Cognito utilizza Amazon SNS per inviare SMS agli utenti. Il numero di messaggi SMS che Amazon SNS invia è soggetto a limiti di spesa. I limiti di spesa possono essere specificati per un AWS account e per singoli messaggi e si applicano solo al costo di invio di messaggi SMS.

Di default, il limite di spesa per account (se non diversamente specificato) è pari a 1,00 USD al mese. Se desideri aumentare il limite, invia una richiesta di aumento del limite SNS al AWS Support Centro. In New limit value (Nuovo valore limite), immetti il limite di spesa mensile desiderato. Nel campo Use Case Description (Descrizione caso d'uso), indica che stai richiedendo un aumento del limite di spesa mensile per gli SMS.

Per aggiungere l'autenticazione MFA al bacino d'utenza, consulta Aggiunta dell'autenticazione MFA a un bacino d'utenza. Per ulteriori informazioni sui messaggi SMS con Amazon SNS nel tuo pool di utenti, consulta. Impostazioni dei messaggi SMS per i bacini d'utenza di Amazon Cognito