使用 Amazon Cognito 控制台 - Amazon Cognito

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 Amazon Cognito 控制台

您可以使用 Amazon Cognito 控制台创建和管理用户池和身份池。

本指南为 Amazon Cognito 控制台中常见的 Amazon Cognito 用户群体任务提供了分步演练。

使用 Amazon Cognito 控制台

  1. 您需要注册AWS账户才能使用 Amazon Cognito。

  2. 转到 Amazon Cognito 控制台。系统可能会提示您输入 AWS 凭证。

  3. 要创建或编辑用户池,请从左侧导航窗格中选择 User Pools(用户池)。

    有关更多信息,请参阅用户池入门

  4. 要创建或编辑身份池,请选择身份池。您将被导向到原始控制台以获取 Amazon Cognito 身份池。

    有关更多信息,请参阅Amazon Cognito 身份池入门(联合身份)

Amazon Cognito 控制台是AWS Management Console的一部分,后者提供了有关账户和账单的信息。有关更多信息,请参阅使用 AWS Management Console


      Amazon Cognito 控制台

用户群体控制台

在 Amazon Cognito 控制台的用户群体视图中,从列表中选择一个用户群体以查看详细信息。在详细视图中,控制台顶部的用户群体概述包含有关您的用户群体的基本信息。以下选项卡将您的用户群体配置整理为相关功能。

用户

用户选项卡包含有关用户和从 CSV 文件导入用户的信息。您可以在此选项卡中添加、删除和编辑用户。

选项卡包含有关用户组的信息。您可以添加、修改和更改组中的成员资格,也可以更改与组关联的 IAM 角色以实现身份池集成。

登录体验

登录体验选项卡包含有关用户如何登录您的用户群体的信息。此选项卡包含第三方身份提供者、用户名选项、密码策略、多重身份验证(MFA)配置、忘记密码行为和设备记忆等。您可以添加和修改身份提供者,也可以更改用户群体的整体登录行为。

注册体验

注册体验选项卡包含有关自助注册、必需属性、验证电话号码和电子邮件地址以及自定义属性的信息。

消息收发

消息收发选项卡包含有关您想用来向用户发送电子邮件和短信的 AWS 服务以及要向他们发送的消息的格式的信息。

应用程序集成

应用程序集成选项卡包含有关用户群体应用程序客户端、您分配给用户群体服务端点的域、API 资源服务器、托管 UI 和高级安全性的信息。您可以深入研究每个应用程序客户端,以配置以下内容。

  1. 令牌设置

  2. 回调 URL

  3. 身份验证流程

  4. 属性权限

  5. 特定于应用程序的高级安全和托管 UI 设置

  6. Amazon Pinpoint 分析

用户群体属性

用户群体属性选项卡包含与用户不直接相关的用户群体配置的相关信息:Lambda 触发器、AWS WAF Web ACL 保护、删除保护和资源标签。

身份池控制台

在 Amazon Cognito 控制台的身份池视图中,从列表中选择一个身份池以查看详细信息。在详细视图中,控制台顶部的身份池概述包含有关您的用户群体的基本信息。以下选项卡将您的用户群体配置整理为相关功能。

用户统计数据

用户统计数据选项卡显示有关在您的身份池中生成了身份的用户的统计信息。您无法在此选项卡中配置任何身份池设置。

身份浏览器

身份浏览器选项卡包含有关用户在您的身份池中生成的个人身份的信息。您可以查看和删除身份。

用户访问权限

用户访问权限选项卡包含有关您已关联到身份池的身份提供者、开发人员提供者、分配给身份的原定设置 IAM 角色以及未经身份验证的访客访问配置的信息。您可以深入研究每个身份提供者,以配置以下内容。

  1. 使用 IAM 角色选择进行基于角色的访问控制

  2. 使用用于访问控制的属性进行基于属性的访问控制

身份池属性

身份池属性选项卡包含有关其他身份池配置的信息:基本(经典)身份验证和资源标签。