新機能

Amazon Cognito が管理 API でユーザーの TOTP 構成リセット機能を追加

Amazon Cognito は管理 API でユーザーの TOTP MFA 設定をリセットする機能を提供し、TOTP デバイスにアクセスできなくなったユーザーの回復を容易にする

Amazon Cognito は新しい管理 API 操作を提供し、ユーザーの時間ベースの一回パスワード (TOTP) 多要素認証 (MFA) 構成をリセットできる。これにより、ユーザーが TOTP デバイスにアクセスできなくなった場合、管理者はデバイスの関連付けを削除し、ユーザーが次回のサインイン時に新しいデバイスを登録できるようにする。これでアカウントを再作成せずにロックアウトされたユーザーを回復でき、MFA の強制を維持しつつ回復パスを提供できる。この機能は Amazon Cognito が利用可能なすべての AWS リージョンで利用可能。AWS CLI、SDK、または API を使用して AdminDeleteSoftwareToken へアクセスできる。開発者ガイドで手順を参照。

この更新の位置づけ

この更新は、ユーザーが TOTP デバイスにアクセスできなくなった場合の回復方法を提供し、セキュリティと使いやすさのバランスを改善する

AWS 公式の元記事を読む