View a markdown version of this page

Configura i metodi di autenticazione per l'accesso gestito - Amazon Cognito

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura i metodi di autenticazione per l'accesso gestito

È possibile richiamare pagine di accesso gestite, un front-end Web per l'autenticazione del pool di utenti, quando si desidera che gli utenti accedano, si disconnettano o reimpostino la password. In questo modello, l'applicazione importa le librerie OIDC per elaborare i tentativi di autenticazione basati su browser con pagine di accesso gestite dal pool di utenti. Le forme di autenticazione disponibili per gli utenti dipendono dalla configurazione del pool di utenti e del client dell'app. Implementa il ALLOW_USER_AUTH flusso nel client della tua app e Amazon Cognito richiede agli utenti di selezionare un metodo di accesso tra le opzioni disponibili. Implementa ALLOW_USER_PASSWORD_AUTH e assegna un provider SAML e le tue pagine di accesso richiedono agli utenti la possibilità di inserire nome utente e password o di connettersi con il proprio IdP.

La console dei pool di utenti di Amazon Cognito può aiutarti a iniziare a configurare l'autenticazione di accesso gestita per la tua applicazione. Quando crei un nuovo pool di utenti, specifica la piattaforma per cui stai sviluppando e la console ti fornirà esempi di implementazione delle librerie OIDC e OAuth con codice iniziale per implementare i flussi di accesso e disconnessione. Puoi creare un accesso gestito con molte implementazioni OIDC relying-party. Laddove possibile, ti consigliamo di utilizzare librerie certificate OIDC relying party. Per ulteriori informazioni, consulta Nozioni di base sui bacini d'utenza.

In genere, le librerie di relying party OIDC controllano periodicamente l'.well-known/openid-configurationendpoint del pool di utenti per determinare gli URL degli emittenti, come l'endpoint del token e l'endpoint di autorizzazione. Come best practice, implementa questo comportamento di rilevamento automatico laddove sia possibile farlo. La configurazione manuale degli endpoint dell'emittente introduce potenziali errori. Ad esempio, potresti modificare il dominio del tuo pool di utenti. Il percorso a openid-configuration non è collegato al dominio del pool di utenti, pertanto le applicazioni che individuano automaticamente gli endpoint del servizio rileveranno automaticamente la modifica del dominio.

Impostazioni del pool di utenti per l'accesso gestito

Potresti voler consentire l'accesso con più provider per la tua applicazione oppure potresti voler utilizzare Amazon Cognito come directory utente indipendente. Potresti anche voler raccogliere gli attributi utente, configurare e richiedere l'MFA o richiedere gli indirizzi email come nomi utente. Non puoi modificare direttamente i campi nell'accesso gestito e nell'interfaccia utente ospitata. Invece, la configurazione del pool di utenti imposta automaticamente la gestione dei flussi di autenticazione con accesso gestito.

I seguenti elementi di configurazione del pool di utenti determinano i metodi di autenticazione che Amazon Cognito presenta agli utenti nell'accesso gestito e nell'interfaccia utente ospitata.

User pool options (Sign-in menu)

Le seguenti opzioni si trovano nel Sign-in menu di un pool di utenti nella console Amazon Cognito.

Opzioni di accesso al pool di utenti di Cognito

Dispone di opzioni per i nomi utente. Le tue pagine di accesso gestite e dell'interfaccia utente ospitata accettano solo nomi utente nei formati selezionati. Quando, ad esempio, configuri un pool di utenti con Email come unica opzione di accesso, le pagine di accesso gestite accettano solo nomi utente in formato email.

Attributi obbligatori

Quando imposti un attributo come obbligatorio nel tuo pool di utenti, l'accesso gestito richiede agli utenti un valore per quell'attributo al momento della registrazione.

Opzioni per l’accesso basato sulla scelta

Le impostazioni per i metodi di autenticazione sono disponibili in. Choice-based authentication Qui puoi attivare o disattivare metodi di autenticazione come passkey e Accesso senza password con codici monouso passwordless. Questi metodi sono disponibili solo per i pool di utenti con domini di accesso gestiti e piani di funzionalità superiori al livello Lite.

Multi-factor authentication

L'accesso gestito e l'interfaccia utente ospitata gestiscono le operazioni di registrazione e autenticazione per l'Aggiunta dell'autenticazione MFA a un bacino d'utenzaMFA. Quando l'MFA è richiesto nel pool di utenti, le pagine di accesso richiedono automaticamente agli utenti di impostare il fattore aggiuntivo. Inoltre, richiedono agli utenti con una configurazione MFA di completare l'autenticazione con un codice MFA. Quando l'MFA è disattivato o facoltativo nel pool di utenti, nelle pagine di accesso non viene richiesto di configurare l'MFA.

Ripristino dell'account utente

L'impostazione self-service di ripristino dell'account del pool di utenti determina se le pagine di accesso visualizzano un link in cui gli utenti possono reimpostare la propria password.

User pool options (Domain menu)

Le seguenti opzioni si trovano nel menu Dominio di un pool di utenti nella console Amazon Cognito.

Dominio

La scelta del dominio del pool di utenti imposta il percorso del link che gli utenti aprono quando richiami i loro browser per l'autenticazione.

Versione con marchio

La scelta di una versione di branding determina se il dominio del pool di utenti mostra l'accesso gestito o l'interfaccia utente ospitata.

User pool options (Social and external providers menu)

L'opzione seguente si trova nel menu Social and external providers di un pool di utenti nella console Amazon Cognito.

Provider

I provider di identità (IdPs) che aggiungi al tuo pool di utenti possono essere lasciati attivi o inattivi per ogni app client nel pool di utenti.

App client options

Le seguenti opzioni si trovano nel menu App Clients di un pool di utenti nella console Amazon Cognito. Per esaminare queste opzioni, seleziona un client dell'app dall'elenco.

Guida rapida alla configurazione

La guida rapida all'installazione contiene esempi di codice per una varietà di ambienti di sviluppo. Contengono le librerie necessarie per integrare l'autenticazione di accesso gestita con l'applicazione.

Informazioni sul client dell'app

Modifica questa configurazione IdPs per impostarla come assegnata all'applicazione rappresentata dal client dell'app corrente. Nelle pagine di accesso gestite, Amazon Cognito mostra le scelte per gli utenti. Queste scelte sono determinate dai metodi assegnati e dall'IdP. Ad esempio, se si assegna un nome IdP SAML 2.0 MySAML e un accesso al pool di utenti locale, le pagine di accesso gestite visualizzano le istruzioni relative al metodo di autenticazione e un pulsante per. MySAML

Impostazioni di autenticazione

Modifica questa configurazione per impostare i metodi di autenticazione per la tua applicazione. Nelle pagine di accesso gestite, Amazon Cognito mostra le scelte per gli utenti. Queste scelte sono determinate dalla disponibilità del pool di utenti come IdP e dai metodi assegnati. Ad esempio, se assegni ALLOW_USER_AUTH l'autenticazione basata sulle scelte, le pagine di accesso gestite visualizzano le scelte disponibili, come l'immissione di un indirizzo email e l'accesso con una passkey. Le pagine di accesso gestite visualizzano anche i pulsanti per gli utenti assegnati. IdPs

Le pagine di accesso

Imposta l'effetto visivo dell'accesso gestito o delle pagine interattive dell'interfaccia utente ospitata con le opzioni disponibili in questa scheda. Per ulteriori informazioni, consulta Applica il marchio alle pagine di accesso gestite.