使用 Amazon Cognito 主控台 - Amazon Cognito

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 Amazon Cognito 主控台

您可以使用 Amazon Cognito 主控台建立和管理使用者集區與身分集區。

本指南提供 step-by-step Amazon Cognito 主控台中常見 Amazon Cognito 使用者集區任務的逐步解說。

若要使用 Amazon Cognito 主控台

  1. 若要使用 Amazon Cognito ,您需要註冊 AWS 帳戶

  2. 前往 Amazon Cognito 主控台。系統可能會提示您輸入 AWS 憑證。

  3. 若要建立或編輯使用者集區,請從左側導覽窗格選擇 User Pools (使用者集區)。

    如需詳細資訊,請參閱使用者集區入門

  4. 若要建立或編輯身分池,請選擇 身分池。系統會將您導向至 Amazon Cognito 身分集區的原始主控台。

    如需詳細資訊,請參閱Amazon Cognito 身分集區入門

Amazon Cognito 主控台是 的一部分 AWS Management Console,可提供您的帳戶和帳單的相關資訊。如需詳細資訊,請參閱使用 AWS Management Console

Amazon Cognito 主控台

使用者集區主控台

在 Amazon Cognito 主控台的使用者集區檢視中,從清單選擇使用者集區以檢視詳細資訊。在詳細檢視中,主控台頂端的使用者集區概觀包含有關您的使用者集區的基本資訊。下列索引標籤會將您的使用者集區組態組織成相關功能。

使用者

使用者索引標籤包含有關使用者和使用者從CSV檔案匯入的資訊。您可以在此索引標籤中新增、移除和編輯使用者。

群組

群組索引標籤包含使用者群組的相關資訊。您可以新增、修改和變更群組中的成員資格,以及變更與群組相關聯的IAM角色,以進行身分集區整合。

登入體驗

登入體驗索引標籤包含使用者如何登入您的使用者集區的相關資訊。在此索引標籤中,是第三方身分提供者、使用者名稱選項、密碼政策、多重要素身分驗證 (MFA) 組態、忘記密碼行為和裝置記住。您可以新增和修改身分識別提供者,以及變更使用者集區的整體登入行為。

註冊體驗

註冊體驗索引標籤包含有關自助式註冊、必要屬性、驗證電話號碼和電子郵件地址以及自訂屬性的資訊。

簡訊

訊息索引標籤包含您要用來傳送電子郵件和SMS訊息給使用者的資訊 AWS 服務 ,以及您要傳送訊息的格式。

應用程式整合

應用程式整合索引標籤包含有關使用者集區應用程式用戶端、您指派給使用者集區服務端點的網域、API資源伺服器、託管 UI 和進階安全性的資訊。您可以深入研究每個應用程式用戶端以設定下列項目。

  1. 權杖設定

  2. 回呼 URLs

  3. 身分驗證流程

  4. 屬性許可

  5. 應用程式專屬的進階安全性和託管 UI 設定

  6. Amazon Pinpoint 分析

進階安全性

進階安全索引標籤包含進階安全威脅防護和其他進階安全功能的相關資訊。

使用者集區屬性

使用者集區屬性索引標籤包含與使用者不直接相關的使用者集區組態資訊:Lambda 觸發程序、 AWS WAF 網頁ACL保護、刪除保護和資源標籤。

身分集區主控台

在 Amazon Cognito 主控台的身分集區檢視中,從清單選擇身分集區以檢視詳細資訊。在詳細檢視中,主控台頂端的身分集區概觀包含有關您的使用者集區的基本資訊。下列索引標籤會將您的使用者集區組態組織成相關功能。

使用者統計資料

使用者統計資料索引標籤會顯示有關在您的身分集區中產生身分之使用者的統計資訊。您無法在此索引標籤中設定任何身分集區設定。

身分瀏覽器

身分瀏覽器索引標籤包含有關使用者在您的身分集區中產生之個人身分的資訊。您可以檢視和刪除身分。

使用者存取

使用者存取索引標籤包含您連結至身分集區之身分提供者、開發人員提供者、指派給身分的預設IAM角色,以及未經驗證的訪客存取組態的相關資訊。您可以深入研究每個身分提供者以設定下列項目。

  1. 角色型存取控制搭配IAM角色選取

  2. 使用存取控制的屬性的屬性型存取控制

身分集區屬性

身分集區屬性索引標籤包含有關其他身分集區組態的資訊:基本 (傳統) 驗證和資源標籤。