Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utiliser les fonctions de sécurité des groupes d’utilisateurs Amazon Cognito
Vous souhaiterez peut-être protéger votre application contre les intrusions sur le réseau, la devinette de mot de passe, l'usurpation d'identité d'un utilisateur et les inscriptions et connexions malveillantes. Les fonctionnalités de sécurité de votre configuration des groupes d'utilisateurs Amazon Cognito peuvent être un élément clé de votre architecture de sécurité. La sécurité de votre application relève de la responsabilité du client (« Sécurité dans le cloud »), comme décrit dans le modèle de responsabilité AWS partagée
Une décision importante que vous devez prendre lorsque vous configurez votre groupe d'utilisateurs est d'autoriser l'inscription et la connexion publiques. Certaines options de groupe d'utilisateurs, telles que les clients confidentiels, la création et la confirmation administratives d'utilisateurs, et les groupes d'utilisateurs sans domaine, sont soumises dans une moindre mesure aux attaques sur Internet. Cependant, les clients publics qui acceptent l'inscription de n'importe qui sur Internet et envoient toutes les opérations directement à votre groupe d'utilisateurs constituent un cas d'utilisation courant. Quelle que soit la configuration, mais plus particulièrement dans le cas de ces configurations publiques, nous vous recommandons de planifier et de déployer votre groupe d'utilisateurs en tenant compte des fonctionnalités de sécurité. Une sécurité insuffisante peut également affecter votre AWS facture lorsque des sources indésirables créent de nouveaux utilisateurs actifs ou tentent d'exploiter des utilisateurs existants.
La protection MFA et contre les menaces s'applique aux utilisateurs Utilisateur local locaux. Third-party IdPs sont responsables du niveau de sécurité des utilisateurs Utilisateur fédéré, utilisateur externe fédérés.
Fonctionnalités de sécurité des groupes d'utilisateurs
- Multi-factor authentification (MFA)
-
Demandez un code que votre groupe d'utilisateurs envoie par e-mail (avec le plan de fonctionnalités Essentials ou Plus) ou par SMS, ou depuis une application d'authentification, pour confirmer la connexion au groupe d'utilisateurs.
- Protection contre les menaces
-
Surveillez la connexion pour détecter les indicateurs de risque et appliquez l'authentification multifacteur ou bloquez la connexion. Ajoutez des revendications et des étendues personnalisées pour accéder aux jetons. Envoyez les codes MFA par e-mail.
- AWS WAF ACL Web
-
Inspectez le trafic entrant vers les points de terminaison de votre groupe d'utilisateurs et votre API d'authentification pour détecter toute activité indésirable au niveau du réseau et des applications.
- Sensibilité majuscule
-
Empêchez la création d'utilisateurs dont l'adresse e-mail ou le nom d'utilisateur préféré est identique à celui d'un autre utilisateur, à l'exception des majuscules et minuscules.
- Protection contre la suppression
-
Empêchez les systèmes automatisés de supprimer accidentellement vos groupes d'utilisateurs. Exiger une confirmation supplémentaire de la suppression du groupe d'utilisateurs dans le Console de gestion AWS.
- Erreurs d'existence de l'utilisateur
-
Protégez-vous contre la divulgation de noms d'utilisateur et d'alias existants dans votre groupe d'utilisateurs. Renvoie une erreur générique en réponse à l'échec de l'authentification, que le nom d'utilisateur soit valide ou non.