You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何为AWS Cognito hosted UI配置MFA多因素认证功能

AWS Cognito Hosted UI MFA 配置完整流程

以下配置无需额外自定义开发,全程在AWS控制台即可完成全流程配置:

  • 第一步:进入目标Cognito用户池的控制台页面,在左侧导航栏「安全」分类下选择「多因子认证(MFA)」选项
  • 第二步:配置用户池全局MFA规则
    • 选择MFA生效模式:按需选择「可选(用户自主决定是否开启MFA」或「强制(所有用户必须使用MFA登录)」
    • 勾选支持的MFA验证方式:Hosted UI原生支持*身份验证器应用(TOTP)、短信验证码两类,勾选对应选项后点击保存配置
  • 第三步:配置应用客户端关联配置
    • 左侧导航栏进入「应用集成」分类下的「应用客户端」选项,找到绑定了Hosted UI的目标应用客户端,点击编辑
    • 找到「托管UI身份验证流程」模块,确认允许的认证流中已包含ALLOW_USER_PASSWORD_AUTH、ALLOW_REFRESH_TOKEN_AUTH等基础认证方式,保存修改
  • 第四步:验证配置生效
    • 直接访问你的Hosted UI登录地址,使用已有账号登录,登录完成后会自动跳转至MFA绑定/验证页面,完成验证后即可正常登录

注意事项:

  1. 若配置强制MFA模式下,新用户注册完成密码设置后,会自动触发Hosted UI原生的MFA绑定引导流程,无需额外开发前端页面
  2. 配置修改后生效时间约为1分钟,测试时建议使用无痕模式避免本地缓存影响验证结果
  3. 若配置后未触发MFA流程,可检查是否配置了自定义认证Lambda触发器拦截了原生MFA验证逻辑

内容的提问来源于stack exchange,提问作者user13204065

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 14:45:03