View a markdown version of this page

Paramètres des SMS pour les groupes d'utilisateurs Amazon Cognito - Amazon Cognito

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Paramètres des SMS pour les groupes d'utilisateurs Amazon Cognito

Certains événements Amazon Cognito pour votre groupe d'utilisateurs peuvent amener Amazon Cognito à ennvironnemeevoyer des SMS à vos utilisateurs. Par exemple, si vous configurez votre groupe d'utilisateurs de façon à exiger la vérification par téléphone, Amazon Cognito envoie un SMS au moment où un utilisateur crée un compte dans votre application ou réinitialise son mot de passe. En fonction de l'action qui déclenche le SMS, celui-ci contient un code de vérification, un mot de passe temporaire ou un message de bienvenue.

Amazon Cognito peut envoyer des SMS avec l'une des configurations suivantes :

  • Amazon Simple Notification Service (Amazon SNS) — Amazon Cognito appelle Amazon SNS, qui achemine les SMS vers. AWS End User Messaging SMS

  • AWS End User Messaging SMS direct — Amazon Cognito appelle AWS End User Messaging SMS directement, sans Amazon SNS comme intermédiaire. Vous pouvez utiliser cette option dans la plupart des pays Régions AWS où Amazon Cognito est disponible. Pour les exceptions, voirAWS End User Messaging SMS chemin direct Configuration de la région.

Un groupe d'utilisateurs utilise une configuration SMS à la fois. Les configurations Amazon SNS et AWS End User Messaging SMS directe s'excluent mutuellement. Lorsque vous définissez une configuration, Amazon Cognito efface l'autre. Cela s'applique à CreateUserPoolUpdateUserPool, et SetUserPoolMfaConfigaux opérations.

Les SMS Amazon SNS sont disponibles dans la Régions AWS liste de. Configuration de la région du chemin Amazon SNS Pour envoyer des SMS depuis un groupe d'utilisateurs d'un autre groupe Région AWS, utilisez AWS End User Messaging SMS directement.

Si vous envoyez un SMS via Amazon Cognito pour la première fois, cela vous AWS End User Messaging SMS place dans un environnement sandbox. Dans l'environnement de test (sandbox), vous pouvez tester vos applications pour les SMS. Dans le sandbox, vous pouvez envoyer des messages à un nombre limité de numéros de téléphone de destination vérifiés si vous avez une identité d'origine, ou simuler l'envoi de messages dans le cas contraire.

Note

En novembre 2024, AWS a remplacé la messagerie SMS Amazon SNS par. AWS End User Messaging SMS Lorsque vous utilisez le chemin de configuration Amazon SNS, les groupes d'utilisateurs envoient des SMS avec l'opération Amazon SNS Publish, qui est un transfert vers. AWS End User Messaging SMS Pour ce chemin, vous devez configurer les autorisations poursns:Publish. Lorsque vous utilisez le chemin de AWS End User Messaging SMS configuration direct, Amazon Cognito lance l' AWS End User Messaging SMS SendTextMessageopération et vous devez configurer les autorisations pour. sms-voice:SendTextMessage

AWS End User Messaging SMS frais pour les SMS. Pour en savoir plus, consultez Pricing AWS End User Messaging SMS (Tarification).

Amazon Cognito envoie des SMS à vos utilisateurs avec un code qu'ils peuvent saisir. Le tableau suivant indique les événements qui peuvent générer un message SMS.

Options de message

Activité Opération API Options de livraison Options de format Personnalisable Modèle de message
Mot de passe oublié ForgotPassword, AdminResetUserPassword Courrier électronique, SMS code Oui Message de vérification
Invitation AdminCreateUser Courrier électronique, SMS code Oui Message d'invitation
Self-registration SignUp, ResendConfirmationCode Courrier électronique, SMS code, lien Oui Message de vérification
Vérification de l'adresse e-mail ou du numéro de téléphone UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode Courrier électronique, SMS code Oui Message de vérification
Multi-factor authentification (MFA) AdminInitiateAuth, InitiateAuth Email¹, SMS, application d'authentification code Oui² Message du MFA
One-time authentification par mot de passe (OTP) AdminInitiateAuth, InitiateAuth Courriel¹, SMS code Oui Message MFA ³

¹ Nécessite un plan de fonctionnalités Essentials ou supérieur et une configuration de messagerie Amazon SES.

² Pour les SMS et les e-mails.

³ Vous ne pouvez personnaliser le modèle de message MFA que lorsque le MFA est obligatoire ou facultatif dans votre groupe d'utilisateurs. Lorsque le MFA est inactif, Amazon Cognito envoie des mots de passe à usage unique avec le modèle par défaut.

AWS End User Messaging SMS frais pour les messages SMS. Pour en savoir plus, consultez Pricing AWS End User Messaging SMS (Tarification).

Pour en savoir plus sur MFA, consultez MFA par SMS et e-mail.

Amazon Cognito peut empêcher l'envoi d'e-mails ou de SMS supplémentaires vers une seule destination dans un court laps de temps. Si vous pensez que votre groupe d'utilisateurs est concerné, configurez et consultez les journaux pour détecter les erreurs de livraison des messages, puis contactez l'équipe chargée de votre compte.

Choisir entre Amazon SNS et AWS End User Messaging SMS

Les groupes d'utilisateurs d'Amazon Cognito peuvent envoyer des SMS via deux chemins : Amazon AWS End User Messaging SMS SNS ou directement. Pour les nouveaux groupes d'utilisateurs, utilisez le chemin AWS End User Messaging SMS direct. Les SMS Amazon SNS ne sont disponibles que dans un ensemble fixe de. Régions AWS Le AWS End User Messaging SMS chemin direct prend en charge des régions supplémentaires et présente des fonctionnalités que le chemin Amazon SNS ne propose pas. Les deux voies font passer les messages AWS End User Messaging SMS.

Le tableau suivant compare les deux chemins de configuration des SMS.

Capacité Chemin Amazon SNS AWS End User Messaging SMS chemin direct
Disponibilité dans les Régions Disponible dans le tableau des régions Régions AWS répertorié dans le chemin Amazon SNS Disponible dans la plupart des Régions AWS pays où Amazon Cognito est disponible. Les régions dans lesquelles seul le chemin Amazon SNS est disponible sont répertoriées dans. AWS End User Messaging SMS chemin direct Configuration de la région
Integration Amazon Cognito appelle l'opération Amazon SNS Publish, qui est transmise à AWS End User Messaging SMS Amazon Cognito appelle directement l'opération AWS End User Messaging SMS SendTextMessage
Autorisation IAM sns:Publish sms-voice:SendTextMessage
Jeux de configurations Non configurable via Amazon Cognito Définissez le ConfigurationSetName champ pour l'enregistrement des événements et les destinations
Identité d'origine Non configurable via Amazon Cognito Définissez le OriginationIdentity champ
Cross-Region envoi Définissez le SnsRegion champ Non pris en charge
Enregistrement DLT en Inde Non configurable via Amazon Cognito Définissez les InTemplateId champs InEntityId et
Protection contre la fraude (Protéger) Account-default la configuration de protection s'applique Account-default s'applique. Vous pouvez également appliquer une configuration de protection à un cas d'utilisation spécifique par le biais d'un ensemble de configuration.
Note

Une configuration AWS End User Messaging SMS Protect par défaut s'applique à tous les messages, y compris ceux provenant d'Amazon Cognito. Pour appliquer une configuration de protection à un cas d'utilisation spécifique, liez-la à un ensemble de configurations et utilisez le AWS End User Messaging SMS chemin direct. Pour plus d'informations, consultez la section Protection contre la fraude dans AWS End User Messaging SMS.

Configuration des SMS dans l'API des groupes d'utilisateurs Amazon Cognito

L'SmsConfigurationTypeobjet de l'API des groupes d'utilisateurs Amazon Cognito contient la configuration SMS de votre groupe d'utilisateurs. Cet objet possède les chemins de configuration suivants :

Chemin Amazon SNS

Défini SnsCallerArn sur l'ARN d'un rôle IAM qui accorde à Amazon Cognito l'autorisation d'appeler. sns:Publish Réglez éventuellement SnsRegion etExternalId. Le SnsCallerArn paramètre est facultatif lorsque vous utilisez le chemin AWS End User Messaging SMS direct.

AWS End User Messaging SMS chemin direct

Définissez le type d'EumsSmsobjetEumsSmsConfigurationType. Cet objet possède les membres suivants :

  • CallerArn(Obligatoire) — L'ARN d'un rôle IAM qui autorise Amazon Cognito à appeler. sms-voice:SendTextMessage

  • ExternalId(Facultatif) — L'ID externe de la politique de confiance des rôles IAM. Cette valeur permet de prévenir la confusion chez les adjoints.

  • OriginationIdentity(Facultatif) — Le numéro de téléphone, le pool ou l'identifiant de l'expéditeur à utiliser pour l'envoi.

  • ConfigurationSetName(Facultatif) — Le jeu AWS End User Messaging SMS de configuration à utiliser.

  • InEntityId(Facultatif) — L'identifiant d'enregistrement de l'entité issu de l'enregistrement DLT en Inde. Obligatoire pour l'envoi aux destinataires en Inde.

  • InTemplateId(Facultatif) — Le modèle d'identifiant d'enregistrement issu de l'enregistrement DLT en Inde. Obligatoire pour l'envoi aux destinataires en Inde.

  • Region(Facultatif) — Le Région AWS nombre de vos AWS End User Messaging SMS ressources. Pour de plus amples informations, veuillez consulter Cliquez sur l'onglet Région AWS pour les SMS.

Pour plus d'informations, consultez le manuel SmsConfigurationTypede référence de l'API Amazon Cognito User Pools.

Bonnes pratiques

En raison du volume du trafic de SMS non sollicités dans le monde entier, certains gouvernements mettent en place des obstacles entre les expéditeurs et les destinataires des SMS. Lorsque vous utilisez des SMS pour la MFA et les mises à jour des utilisateurs, vous devez prendre des mesures supplémentaires pour garantir la réception de vos messages. Vous devez également surveiller les SMS-message-related réglementations en vigueur dans les pays dans lesquels vos utilisateurs peuvent vivre et actualiser la configuration de vos SMS. Pour plus d'informations, consultez la section Capacités et limites des SMS et MMS par pays dans le Guide de l'AWS End User Messaging SMS utilisateur.

L'utilisation de SMS pour authentifier et vérifier les utilisateurs n'est pas une bonne pratique en matière de sécurité. Les numéros de téléphone peuvent changer de propriétaire et peuvent ne pas représenter de manière fiable un facteur de quelque chose que vous avez pour la MFA de vos utilisateurs. Mettez plutôt en place la MFA par TOTP dans votre application ou avec votre utilisateur de fournisseur d'identité (IdP) tiers. Vous pouvez également créer des facteurs d'authentification supplémentaires personnalisés avec Déclencheurs Lambda création d'une stimulation d'authentification personnalisée.

Consultez les liens suivants pour obtenir des informations sur la sécurisation de votre architecture de distribution de messages SMS.

Configuration de l'envoi de SMS pour la première fois dans des groupes d'utilisateurs Amazon Cognito

Amazon Cognito utilise Amazon SNS (et AWS End User Messaging SMS indirectement) AWS End User Messaging SMS ou directement pour envoyer des SMS à partir de vos groupes d'utilisateurs. Vous pouvez également utiliser un Déclencheur Lambda de l'expéditeur de SMS personnalisé pour utiliser vos propres ressources afin d'envoyer des SMS. La première fois que vous configurez des SMS dans une région donnée Région AWS, cela vous AWS End User Messaging SMS place Compte AWS dans le sandbox SMS de cette région. AWS End User Messaging SMS utilise le bac à sable pour prévenir les fraudes et les abus et pour répondre aux exigences de conformité. Lorsque vous Compte AWS êtes dans le bac à sable, AWS End User Messaging SMS impose certaines restrictions. Par exemple, vous pouvez envoyer des SMS à un maximum de 10 numéros de destination vérifiés si vous avez une identité d'origine, ou vous pouvez simuler l'envoi de messages sans identité d'origine. Pendant que vous Compte AWS êtes dans le bac à sable, n'envoyez pas de SMS en production. Lorsque vous êtes dans l'environnement de test (sandbox), Amazon Cognito ne peut pas envoyer de SMS aux numéros de téléphone de vos utilisateurs.

Préparez un rôle IAM qu'Amazon Cognito peut utiliser pour envoyer des SMS avec AWS End User Messaging SMS

Lorsque vous envoyez un SMS depuis votre groupe d'utilisateurs, Amazon Cognito endosse un rôle IAM dans votre compte. Les autorisations requises par le rôle dépendent du chemin de configuration SMS que vous choisissez :

  • Chemin Amazon SNS : le rôle doit accorder l'sns:Publishautorisation. Amazon Cognito utilise cette autorisation pour envoyer des SMS via Amazon SNS.

  • AWS End User Messaging SMS chemin direct : le rôle doit accorder l'sms-voice:SendTextMessageautorisation. Amazon Cognito utilise cette autorisation pour appeler AWS End User Messaging SMS directement.

Dans la console Amazon Cognito, vous pouvez définir une sélection de rôles IAM dans le menu Méthodes d'authentification de votre groupe d'utilisateurs, sous SMS, ou effectuer cette sélection lors de l'assistant de création du groupe d'utilisateurs.

L'exemple suivant de politique d'approbation de rôle IAM permet à un groupe d'utilisateurs Amazon Cognito une capacité limitée à assumer le rôle. Amazon Cognito ne peut assumer le rôle que s'il répond aux conditions suivantes :

  • L'opération d'assume-rôle est effectuée pour le compte du groupe d'utilisateurs concernés par la aws:SourceArn condition.

  • L'opération d'assume-rôle est effectuée pour le compte d'un groupe d'utilisateurs Compte AWS défini par la aws:SourceAccount condition.

  • L'opération de prise de rôle inclut l'ID externe dans la sts:externalId condition.

Ces conditions de politique de confiance s'appliquent à la fois au chemin Amazon SNS et au chemin AWS End User Messaging SMS direct.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

Vous pouvez spécifier un ARN de groupe d'utilisateurs exact ou un ARN générique dans la valeur de la condition aws:SourceArn. Recherchez les ARN de vos groupes d'utilisateurs dans Console de gestion AWS ou avec une demande d'DescribeUserPoolAPI.

Pour envoyer des SMS à des fins d'authentification multifactorielle, votre politique de confiance en matière de rôle IAM doit comporter une sts:ExternalId condition. La valeur de cette condition doit correspondre à la ExternalId propriété SmsConfigurationde votre groupe d'utilisateurs. Lorsque vous créez un rôle IAM pendant le processus de création du groupe d'utilisateurs dans la console Amazon Cognito, Amazon Cognito configure l'ID externe pour vous dans le rôle et dans les paramètres du groupe d'utilisateurs. Cela n'est pas vrai lorsque vous utilisez un rôle IAM existant.

Vous devez mettre à jour le ExternalId paramètre du groupe d'utilisateurs dans une demande d'UpdateUserPoolAPI et mettre à jour la politique de confiance des rôles IAM avec une sts:externalId condition ayant la même valeur. Pour savoir comment utiliser l'API pour mettre à jour un groupe d'utilisateurs tout en préservant la configuration d'origine, voirMise à jour de la configuration du pool d'utilisateurs et du client d'applications.

Pour plus d'informations sur les rôles IAM et les stratégies d'approbation, veuillez consulter Termes et concepts relatifs aux rôles dans le Guide de l'utilisateur Gestion des identités et des accès AWS .

Pour configurer AWS End User Messaging SMS SMS directs pour un groupe d'utilisateurs

Utilisez la procédure suivante pour configurer votre groupe d'utilisateurs afin qu'il envoie des SMS directement par le biais de ce groupe AWS End User Messaging SMS. Cette configuration utilise l'EumsSmsobjet dans SmsConfigurationType.

Pour configurer AWS End User Messaging SMS messagerie directe par SMS
  1. Créez ou identifiez une identité AWS End User Messaging SMS d'origine dans le document Région AWS à partir duquel vous souhaitez envoyer. Une identité d'origine peut être un numéro de téléphone, un identifiant d'expéditeur ou un pool. Vous pouvez également créer un ensemble AWS End User Messaging SMS de configuration pour appliquer les règles d'envoi. Pour obtenir des instructions sur la demande d'un numéro de téléphone, consultez la section Demander un numéro de téléphone dans le guide de AWS End User Messaging SMS l'utilisateur.

  2. Créez un rôle IAM qu'Amazon Cognito peut assumer d'appeler. AWS End User Messaging SMS La politique de confiance pour ce rôle est identique à celle du chemin Amazon SNS : elle doit inclure aws:SourceArnaws:SourceAccount, et sts:ExternalId les conditions. Pour plus de détails sur la politique de confiance, voirPréparez un rôle IAM qu'Amazon Cognito peut utiliser pour envoyer des SMS avec AWS End User Messaging SMS.

  3. Associez la politique d'identité (autorisations) suivante au rôle. Cette politique autorise Amazon Cognito à appeler l'identité d'origine à sms-voice:SendTextMessage partir de laquelle votre groupe d'utilisateurs envoie des messages. Délimitez l'Resourceélément à l'ARN de votre numéro de téléphone, de votre pool téléphonique ou de votre identifiant d'expéditeur dans le cadre de la pratique du moindre privilège. Remplacez l'exemple d'ARN par l'ARN de votre identité d'origine.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    L'ARN de l'identité d'origine utilise l'un des formats suivants, selon le type d'identité :

    • Numéro de téléphone — arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • Pool téléphonique — arn:partition:sms-voice:region:account:pool/poolId

    • Identifiant de l'expéditeur — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    Important

    Lorsque votre politique étend l'Resourceélément à un ARN d'identité d'origine, définissez le OriginationIdentity champ sur ce même ARN, par exemple,. arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE Un numéro de téléphone au E.164 format (tel que+12065550100) ne correspond pas à la politique définie. La demande n'est donc pas autorisée et Amazon Cognito ne peut pas envoyer de SMS.

  4. Si vous envoyez des SMS à des destinataires en Inde, enregistrez un identifiant d'entité DLT et un identifiant de modèle auprès d'un portail DLT (Distributed Ledger Technology). Fournissez l'ID d'entité InEntityId et l'ID de modèle tels que InTemplateId dans la EumsSms configuration. Pour plus d'informations sur l'enregistrement du DLT en Inde, consultez la section Exigences spéciales relatives à l'envoi de SMS à des destinataires en Inde dans AWS End User Messaging SMS le guide de l'utilisateur.

  5. Testez votre configuration en appelant directement l'opération d' AWS End User Messaging SMS SendTextMessageAPI avec l'identité d'origine et le rôle IAM que vous avez configurés. Vérifiez que votre message de test a été envoyé avant d'attribuer la configuration à votre groupe d'utilisateurs.

  6. Définissez l'EumsSmsobjet dans votre groupe d'utilisateurs. Vous pouvez définir cette configuration dans une SetUserPoolMfaConfigdemande CreateUserPoolUpdateUserPool, ou. Le paramètre CallerArn est obligatoire. L'exemple suivant montre la EumsSms configuration minimale :

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    Pour envoyer depuis une identité d'origine spécifique ou utiliser un ensemble de configuration, incluez les ConfigurationSetName paramètres OriginationIdentity et.

Autorisations IAM pour AWS End User Messaging SMS SMS directs

Le rôle IAM dans CallerArn nécessite une politique de confiance qui permet au principal du cognito-idp.amazonaws.com service de l'assumer. Utilisez la même structure de politique de confiance que le chemin Amazon SNS (voirPréparez un rôle IAM qu'Amazon Cognito peut utiliser pour envoyer des SMS avec AWS End User Messaging SMS). Le rôle nécessite également une politique d'autorisation qui accorde une sms-voice:SendTextMessage portée limitée à l'ARN de votre identité d'origine (voir la procédure de configuration dansPour configurer AWS End User Messaging SMS SMS directs pour un groupe d'utilisateurs).

Cliquez sur l'onglet Région AWS pour les SMS

Note

Les SMS entrants AWS sont désormais gérés dans AWS End User Messaging SMS.

Configuration de la région du chemin Amazon SNS

Dans certains Régions AWS cas, vous pouvez choisir la région qui contient les ressources Amazon SNS que vous souhaitez utiliser pour les SMS Amazon Cognito. Partout Région AWS où Amazon Cognito est disponible, à l'exception de la région Asie-Pacifique (Séoul), vous pouvez utiliser les ressources Amazon SNS là où vous avez créé votre groupe d'utilisateurs. Région AWS Pour rendre l'envoi de SMS plus rapide et plus fiable lorsque vous avez le choix entre les régions, utilisez les ressources Amazon SNS dans la même région que votre groupe d'utilisateurs.

Choisissez une région pour les ressources SMS dans l'étape Configure message delivery (Configurer la diffusion des messages) de l'assistant Nouveau groupe d'utilisateurs. Vous pouvez également sélectionner Modifier sous SMS dans le menu des méthodes d'authentification d'un groupe d'utilisateurs existant.

Lors du lancement, pour certains Régions AWS, Amazon Cognito envoyait des SMS contenant des ressources Amazon SNS dans une autre région. Pour définir votre région préférée, utilisez le SnsRegion paramètre de l'SmsConfigurationTypeobjet de votre groupe d'utilisateurs. Lorsque vous créez par programme une ressource de groupes d'utilisateurs Amazon Cognito dans une région Amazon Cognito dans le tableau suivant et que vous ne fournissez pas de paramètre SnsRegion, votre groupe d'utilisateurs peut envoyer des SMS avec des ressources Amazon SNS dans une région Amazon SNS héritée.

Les groupes d'utilisateurs Amazon Cognito en Asie-Pacifique (Séoul) Région AWS doivent utiliser votre configuration Amazon SNS dans la région Asie-Pacifique (Tokyo).

Amazon SNS (through AWS End User Messaging SMS) fixe le quota de dépenses pour tous les nouveaux comptes à 1,00$ (USD) par mois. Vous avez peut-être augmenté votre limite de dépenses dans une Région AWS que vous utilisez avec Amazon Cognito. Avant de modifier les SMS Région AWS pour Amazon SNS, ouvrez une demande d'augmentation de quota dans le AWS Support Center pour augmenter votre limite dans la nouvelle région. Pour plus d'informations, consultez la section Passage du sandbox AWS End User Messaging SMS MMS and Voice à la production dans le guide de l'AWS End User Messaging SMS utilisateur.

Vous pouvez envoyer des SMS pour n'importe quelle région Amazon Cognito dans le tableau suivant avec les AWS End User Messaging SMS ressources de la région de SMS correspondante.

Région Amazon Cognito Région du message SMS

USA Est (Ohio)

USA Est (Ohio), USA Est (Virginie du Nord)

USA Est (Virginie du Nord)

US East (N. Virginia)

USA Ouest (Californie du Nord)

USA Ouest (Californie du Nord)

US West (Oregon)

USA Ouest (Oregon)

Canada (Centre)

Canada (Centre), USA Est (Virginie du Nord)

Canada-Ouest (Calgary)

Canada-Ouest (Calgary)

Mexique (Centre)

Mexique (Centre)

Europe (Francfort)

Europe (Francfort), Europe (Irlande)

Europe (Londres)

Europe (Londres), Europe (Irlande)

Europe (Irlande)

Europe (Irlande)

Europe (Paris)

Europe (Paris)

Europe (Stockholm)

Europe (Stockholm)

Europe (Milan)

Europe (Milan)

Europe (Espagne)

Europe (Espagne)

Europe (Zurich)

Europe (Zurich)

Asie-Pacifique (Malaisie)

Asie-Pacifique (Singapour)

Asie-Pacifique (Thaïlande)

Asie-Pacifique (Mumbai)

Asie-Pacifique (Mumbai)

Asie-Pacifique (Mumbai), Asie-Pacifique (Singapour)

Asie-Pacifique (Hyderabad)

Asie-Pacifique (Hyderabad)

Asie-Pacifique (Hong Kong)

Asie-Pacifique (Singapour)

Asie-Pacifique (Séoul)

Asie-Pacifique (Tokyo)

Asie-Pacifique (Singapour)

Asie-Pacifique (Singapour)

Asie-Pacifique (Sydney)

Asie-Pacifique (Sydney)

Asia Pacific (Tokyo)

Asie-Pacifique (Tokyo)

Asie-Pacifique (Jakarta)

Asie-Pacifique (Jakarta)

Asie-Pacifique (Osaka)

Asie-Pacifique (Osaka)

Asie-Pacifique (Melbourne)

Asie-Pacifique (Melbourne)

Middle East (Bahrain)

Middle East (Bahrain)

Moyen-Orient (EAU)

Moyen-Orient (EAU)

Amérique du Sud (São Paulo)

Amérique du Sud (São Paulo)

Israël (Tel Aviv)

Israël (Tel Aviv)

Afrique (Le Cap)

Afrique (Le Cap)

AWS End User Messaging SMS chemin direct Configuration de la région

AWS End User Messaging SMS est disponible dans son propre ensemble de Régions AWS, qui peut différer des régions dans lesquelles les groupes d'utilisateurs Amazon SNS ou Amazon Cognito sont disponibles. Pour la liste actuelle, voir Régions et pays pris en charge dans le Guide de AWS End User Messaging SMS l'utilisateur.

Le Region champ de l'EumsSmsobjet SmsConfigurationTypedéfinit l' Région AWS endroit où Amazon Cognito appelle. AWS End User Messaging SMS AWS End User Messaging SMS doit être disponible dans la région de votre groupe d'utilisateurs. Omettez Region et utilisez Amazon Cognito dans AWS End User Messaging SMS la région de votre groupe d'utilisateurs, ou Region définissez explicitement la région de votre groupe d'utilisateurs. Amazon Cognito rejette toute autre valeur.

Note

Si vous définissez Region une valeur non prise en charge, les SetUserPoolMfaConfig demandes CreateUserPoolUpdateUserPool, et échouent avec unInvalidParameterException.

Note

Le chemin AWS End User Messaging SMS direct n'est pas disponible en Asie-Pacifique (Thaïlande), en Asie-Pacifique (Hong Kong) et en Asie-Pacifique (Malaisie Régions AWS). Pour envoyer des SMS depuis un groupe d'utilisateurs de l'une de ces régions, utilisez plutôt le chemin Amazon SNS. Pour de plus amples informations, veuillez consulter Configuration de la région du chemin Amazon SNS.

Obtenir une identité d'origine pour envoyer des SMS à des numéros de téléphone aux États-Unis

Si vous envisagez d'envoyer des SMS à des numéros de téléphone aux États-Unis, vous devez obtenir une identité d'origine, que vous optiez pour un environnement de test (sandbox) pour SMS ou pour un environnement de production.

Les opérateurs américains ont besoin d'une identité d'origine pour envoyer des messages à des numéros de téléphone américains. Si vous ne disposez pas encore d'une identité d'origine, vous devez en obtenir une. Pour savoir comment obtenir une identité d'origine, consultez la section Demander un numéro de téléphone dans le guide de l'AWS End User Messaging SMS utilisateur.

Lorsque vous avez plusieurs identités d'origine identiques Région AWS, AWS End User Messaging SMS choisissez un type d'identité d'origine dans l'ordre de priorité suivant : code abrégé, 10DLC, numéro gratuit. Vous ne pouvez pas modifier cette priorité. Pour de plus amples informations, veuillez consulter Questions fréquentes (FAQ)AWS End User Messaging SMS.

Vérifier que vous vous trouvez dans l'environnement de test (sandbox) SMS

Suivez la procédure ci-dessous pour confirmer que vous êtes dans l'environnement de test (sandbox) pour SMS. Répétez cette procédure pour Région AWS chaque groupe d'utilisateurs Amazon Cognito en production.

Pour vérifier que vous vous trouvez dans l'environnement de test (sandbox) SMS
  1. Accédez à la console Amazon Cognito. Si vous y êtes invité, saisissez vos informations d’identification AWS .

  2. Choisissez Groupes d'utilisateurs.

  3. Choisissez un groupe d'utilisateurs existant dans la liste.

  4. Choisissez le menu Méthodes d'authentification.

  5. Dans la section Configuration SMS, développez Passer à l'environnement de production Amazon SNS. Si votre compte se trouve dans l'environnement de test (sandbox) SMS, le message suivant s'affiche :

    Configurez Service AWS les dépendances pour terminer la configuration de vos SMS

    Si ce message ne s'affiche pas, cela signifie que quelqu'un a déjà configuré les SMS dans votre compte. Passez à Terminer la configuration du groupe d'utilisateurs dans Amazon Cognito.

  6. Choisissez le lien Amazon SNS sous Migrer vers l'environnement de production Amazon SNS. Cela ouvre la console Amazon SNS dans un nouvel onglet.

  7. Vérifiez que vous vous trouvez dans l'environnement de test (sandbox). Le message de console indique l'état de votre sandbox et Région AWS, comme suit :

    This account is in the SMS sandbox in US East (N. Virginia).

Sortez votre compte du bac à sable

Pour utiliser votre application en production, sortez votre compte de l'environnement de test (sandbox) pour SMS et faite-le entrer en production. Après avoir configuré une identité d'origine dans le fichier contenant les AWS End User Messaging SMS ressources Région AWS que vous souhaitez qu'Amazon Cognito utilise, vous pouvez vérifier les numéros de téléphone américains tout en restant dans le Compte AWS sandbox des SMS. Lorsque votre environnement est en production, vous n'avez pas besoin de vérifier les numéros de téléphone des utilisateurs avant de leur envoyer des SMS.

Vous pouvez créer une demande pour quitter le sandbox depuis la AWS End User Messaging SMS console ou depuis la console Amazon SNS. Pour obtenir des instructions détaillées, reportez-vous à la section Migration depuis le sandbox SMS dans le guide de l'AWS End User Messaging SMS utilisateur.

Utilisez des numéros de simulateur ou des numéros de téléphone vérifiés avec AWS End User Messaging SMS

Si vous avez sorti votre compte de l'environnement de test (sandbox) pour SMS, ignorez cette étape.

Si vous êtes dans le bac à sable mais que vous avez configuré un numéro d'origine, vous pouvez envoyer des messages à des numéros de destination vérifiés. Pour configurer des destinations vérifiées, voir Ajouter un numéro de téléphone de destination vérifié dans le guide de AWS End User Messaging SMS l'utilisateur.

Vous pouvez également envoyer des messages avec des expéditeurs et des destinations simulés. Les messages du simulateur produisent des journaux mais ne sont pas envoyés via le réseau de l'opérateur. Dans le menu Raccourcis, sélectionnez Tester l'envoi de SMS avec un simulateur de SMS. Pour plus d'informations, consultez la section Numéros de téléphone du simulateur dans le guide de AWS End User Messaging SMS l'utilisateur.

Terminer la configuration du groupe d'utilisateurs dans Amazon Cognito

Retournez à l'onglet du navigateur dans lequel vous étiez en train de créer ou de modifier votre groupe d'utilisateurs. Exécutez la procédure . Lorsque vous avez correctement ajouté la configuration SMS à votre groupe d'utilisateurs, Amazon Cognito envoie un message de test à un numéro de téléphone interne pour vérifier que votre configuration fonctionne. AWS End User Messaging SMS frais pour chaque message SMS de test.