Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Funktionspläne erweitern Ihren Benutzerpool um Konfigurationsoptionen. Sie können diese Funktionen nur konfigurieren und verwenden, wenn der zugehörige Funktionsplan aktiv ist. Sie können beispielsweise die Anpassung von Zugriffstoken in den Plus- und Essentials-Plänen konfigurieren, nicht jedoch im Lite-Plan. Um diese Funktionen zu deaktivieren, müssen Sie jede aktive Komponente deaktivieren. Die Option Wechseln zu im Menü Einstellungen in der Amazon Cognito Cognito-Konsole informiert Sie über die Funktionen, die Sie deaktivieren müssen, bevor Sie Ihren Funktionsplan ändern können. In diesem Kapitel erfahren Sie, welche Änderungen die Deaktivierung an Ihrer Benutzerpool-Konfiguration vornimmt und wie Sie diese Funktionen einzeln ausschalten können.
- Anpassen von Zugriffs-Token
-
Um zu einem Plan zu wechseln, der keine Anpassung von Zugriffstoken beinhaltet, müssen Sie den Lambda-Trigger vor der Token-Generierung aus Ihrem Benutzerpool entfernen. Um einen neuen Trigger vor der Token-Generierung ohne Anpassung des Zugriffstokens hinzuzufügen, weisen Sie dem Trigger eine neue Funktion zu und konfigurieren Sie ihn für
V1_0
Ereignisse. Diese Trigger-Ereignisse der ersten Version können nur Änderungen an ID-Token verarbeiten.Um die Anpassung von Zugriffstoken manuell zu deaktivieren, entfernen Sie Ihren Trigger vor der Token-Generierung und fügen Sie einen neuen Trigger der Version eins hinzu.
- Schutz vor Bedrohungen
-
Um zu einem Tarif ohne Bedrohungsschutz zu wechseln, deaktivieren Sie alle Funktionen im Menü Bedrohungsschutz Ihres Benutzerpools.
- Export von Protokollen
-
Um zu einem Tarif ohne Protokollexport zu wechseln, deaktivieren Sie ihn im Log-Streaming-Menü Ihres Benutzerpools. Ihr Benutzerpool generiert keine lokalen oder exportierten Benutzeraktivitätsprotokolle mehr. Sie können auch eine SetLogDeliveryConfigurationAPI-Anfrage senden, die jede Konfiguration mit einem
EventSource
Wert vonUserActivity
entfernt. - E-Mail MFA
-
Um zu einem Tarif ohne E-Mail-MFA zu wechseln, rufen Sie das Anmeldemenü Ihres Benutzerpools auf. Bearbeiten Sie die Multi-Faktor-Authentifizierung und deaktivieren Sie E-Mail-Nachricht als eine der verfügbaren MFA-Methoden.