Amazon CognitoがユーザーのTOTP設定をリセットする管理者用APIオペレーションを追加
ID 5724
GUID 3a677181801026e455b9c728fc8d4adcb2d57f50
発表日(JST)
要約生成日時(JST)
タイトル Amazon CognitoがユーザーのTOTP設定をリセットする管理者用APIオペレーションを追加
詳細リンク https://aws.amazon.com/about-aws/whats-new/2026/08/amazon-cognito-totp-reset/
カテゴリ
  • amazon-cognito
  • security-identity-and-compliance
要点
  • Amazon CognitoにユーザーのTOTP MFA設定をリセットする新しい管理者用APIオペレーション(AdminDeleteSoftwareToken)が追加された
  • ユーザーがTOTPデバイスを紛失した場合、管理者がデバイスの関連付けを解除できる
  • ユーザーは次回サインイン時に新しいデバイスを登録可能
  • アカウントの再作成なしにロックアウトされたユーザーを回復できる
  • MFAの強制を維持しながら回復パスを提供可能
  • Amazon Cognitoが利用可能なすべてのAWSリージョンで使用可能
  • AWS CLI、SDK、またはAPIからアクセス可能
アップデート内容要約

Amazon Cognitoに、ユーザーの時間ベースワンタイムパスワード(TOTP)多要素認証(MFA)設定をリセットするための新しい管理者用APIオペレーションが追加されました。これにより、ユーザーがTOTPデバイスにアクセスできなくなった場合でも、管理者がデバイスの関連付けを解除し、ユーザーが次回サインイン時に新しいデバイスを登録できるようになります。

アップデート内容全文

Amazon Cognitoは、ユーザーの時間ベースワンタイムパスワード(TOTP)多要素認証(MFA)設定をリセットするための新しい管理者用APIオペレーションを提供するようになりました。
ユーザーがTOTPデバイスへのアクセスを失った場合、管理者はデバイスの関連付けを削除でき、ユーザーは次回のサインイン時に新しいデバイスを登録できるようになります。
これにより、ユーザーがTOTPデバイスへのアクセスを失った場合にロックアウトされたユーザーを回復するためにアカウントを再作成する必要がなくなります。
お客様はMFAの強制を維持しながら、回復パスを提供することができます。
この新機能は、Amazon Cognitoが利用可能なすべてのAWSリージョンで使用できます。
開始するには、AWS CLI、SDK、またはAPIを使用してAdminDeleteSoftwareToken APIにアクセスしてください。
手順については開発者ガイドを参照してください。

関連サービス
  • AWS CLI
  • Amazon Cognito
関連サービスの説明
  • AWS CLI(Command Line Interface)は、コマンドラインからAWSサービスを操作するためのツールです。ターミナルやコマンドプロンプトからAWSの各種サービスに対してコマンドを実行でき、リソースの作成・管理・削除などの操作をスクリプト化して自動化することが可能です。GUIを使わずに効率的にAWSリソースを管理したい場合に便利です。
  • Amazon Cognitoは、ウェブアプリケーションやモバイルアプリケーションにユーザー認証・認可機能を簡単に追加できるAWSのサービスです。ユーザーのサインアップ、サインイン、アクセス制御などの機能を提供します。ユーザープールを使用してユーザーディレクトリを管理し、多要素認証(MFA)やパスワードポリシーなどのセキュリティ機能を設定できます。開発者はこのサービスを利用することで、独自の認証システムを一から構築する必要がなくなります。
関連URL