如何为AWS Cognito hosted UI配置MFA多因素认证功能
AWS Cognito Hosted UI MFA 配置完整流程
以下配置无需额外自定义开发,全程在AWS控制台即可完成全流程配置:
- 第一步:进入目标Cognito用户池的控制台页面,在左侧导航栏「安全」分类下选择「多因子认证(MFA)」选项
- 第二步:配置用户池全局MFA规则
- 选择MFA生效模式:按需选择「可选(用户自主决定是否开启MFA」或「强制(所有用户必须使用MFA登录)」
- 勾选支持的MFA验证方式:Hosted UI原生支持*身份验证器应用(TOTP)、短信验证码两类,勾选对应选项后点击保存配置
- 第三步:配置应用客户端关联配置
- 左侧导航栏进入「应用集成」分类下的「应用客户端」选项,找到绑定了Hosted UI的目标应用客户端,点击编辑
- 找到「托管UI身份验证流程」模块,确认允许的认证流中已包含
ALLOW_USER_PASSWORD_AUTH、ALLOW_REFRESH_TOKEN_AUTH等基础认证方式,保存修改
- 第四步:验证配置生效
- 直接访问你的Hosted UI登录地址,使用已有账号登录,登录完成后会自动跳转至MFA绑定/验证页面,完成验证后即可正常登录
注意事项:
- 若配置强制MFA模式下,新用户注册完成密码设置后,会自动触发Hosted UI原生的MFA绑定引导流程,无需额外开发前端页面
- 配置修改后生效时间约为1分钟,测试时建议使用无痕模式避免本地缓存影响验证结果
- 若配置后未触发MFA流程,可检查是否配置了自定义认证Lambda触发器拦截了原生MFA验证逻辑
内容的提问来源于stack exchange,提问作者user13204065
相关产品推荐
相关产品推荐

