新機能
Amazon Cognito が管理 API でユーザーの TOTP 構成リセット機能を追加
Amazon Cognito は管理 API でユーザーの TOTP MFA 設定をリセットする機能を提供し、TOTP デバイスにアクセスできなくなったユーザーの回復を容易にする
Amazon Cognito は新しい管理 API 操作を提供し、ユーザーの時間ベースの一回パスワード (TOTP) 多要素認証 (MFA) 構成をリセットできる。これにより、ユーザーが TOTP デバイスにアクセスできなくなった場合、管理者はデバイスの関連付けを削除し、ユーザーが次回のサインイン時に新しいデバイスを登録できるようにする。これでアカウントを再作成せずにロックアウトされたユーザーを回復でき、MFA の強制を維持しつつ回復パスを提供できる。この機能は Amazon Cognito が利用可能なすべての AWS リージョンで利用可能。AWS CLI、SDK、または API を使用して AdminDeleteSoftwareToken へアクセスできる。開発者ガイドで手順を参照。
この更新の位置づけ
この更新は、ユーザーが TOTP デバイスにアクセスできなくなった場合の回復方法を提供し、セキュリティと使いやすさのバランスを改善する