Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menggunakan fitur keamanan kumpulan pengguna Amazon Cognito
Anda mungkin ingin mengamankan aplikasi Anda dari intrusi jaringan, menebak kata sandi, peniruan pengguna, dan pendaftaran dan masuk berbahaya. Konfigurasi fitur keamanan kumpulan pengguna Amazon Cognito Anda dapat menjadi komponen kunci dalam arsitektur keamanan Anda. Keamanan aplikasi Anda adalah tanggung jawab pelanggan “Keamanan di cloud” seperti yang dijelaskan dalam Model Tanggung Jaw AWS ab Bersama
Keputusan penting yang harus Anda buat saat mengonfigurasi kumpulan pengguna adalah apakah mengizinkan pendaftaran dan masuk publik. Beberapa opsi kumpulan pengguna seperti klien rahasia, pembuatan administratif dan konfirmasi pengguna, dan kumpulan pengguna tanpa domain, tunduk pada tingkat yang lebih kecil terhadap serangan melalui internet. Namun, kasus penggunaan umum adalah klien publik yang menerima pendaftaran dari siapa pun di internet dan mengirim semua operasi langsung ke kumpulan pengguna Anda. Dalam konfigurasi apa pun, tetapi terutama dalam kasus konfigurasi publik ini, kami menyarankan Anda merencanakan dan menerapkan kumpulan pengguna Anda dengan mempertimbangkan fitur keamanan. Keamanan yang tidak memadai juga dapat memengaruhi AWS tagihan Anda ketika sumber yang tidak diinginkan membuat pengguna aktif baru atau mencoba mengeksploitasi pengguna yang sudah ada.
MFA dan perlindungan ancaman berlaku untuk pengguna Pengguna lokal lokal. Third-party IdPs bertanggung jawab atas postur keamanan pengguna Pengguna federasi, pengguna eksternal federasi.
Fitur keamanan kumpulan pengguna
- Multi-factor otentikasi (MFA)
-
Minta kode yang dikirim kumpulan pengguna Anda melalui email (dengan paket fitur Essentials atau Plus) atau pesan SMS, atau dari aplikasi otentikator, untuk mengonfirmasi login kumpulan pengguna.
- Perlindungan ancaman
-
Pantau login untuk indikator risiko dan terapkan MFA atau blokir masuk. Tambahkan klaim dan cakupan khusus untuk mengakses token. Kirim kode MFA melalui email.
- AWS WAF ACL web
-
Periksa lalu lintas masuk ke titik akhir kumpulan pengguna dan API otentikasi untuk aktivitas yang tidak diinginkan di lapisan jaringan dan aplikasi.
- Sensitvitas kasus
-
Mencegah pembuatan pengguna yang alamat email atau nama pengguna pilihannya identik dengan pengguna lain kecuali untuk huruf besar.
- Perlindungan penghapusan
-
Cegah sistem otomatis menghapus kumpulan pengguna Anda secara tidak sengaja. Memerlukan konfirmasi tambahan penghapusan kumpulan pengguna di Konsol Manajemen AWS.
- Kesalahan keberadaan pengguna
-
Lindungi dari pengungkapan nama pengguna dan alias yang ada di kumpulan pengguna Anda. Mengembalikan kesalahan umum sebagai respons terhadap otentikasi yang gagal, apakah nama pengguna valid atau tidak.