View a markdown version of this page

Pengaturan pesan SMS untuk kolam pengguna Amazon Cognito - Amazon Cognito

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Pengaturan pesan SMS untuk kolam pengguna Amazon Cognito

Beberapa peristiwa Amazon Cognito untuk kolam pengguna Anda dapat menyebabkan Amazon Cognito mengirim pesan teks SMS ke pengguna Anda. Misalnya, jika Anda mengonfigurasi kolam pengguna agar memerlukan verifikasi telepon, Amazon Cognito akan mengirim pesan teks SMS saat pengguna mendaftar akun baru di aplikasi Anda atau menyetel ulang kata sandi mereka. Tergantung pada tindakan yang memulai pesan teks SMS, pesan berisi kode verifikasi, sandi sementara, atau pesan pembuka.

Amazon Cognito dapat mengirim pesan SMS dengan salah satu konfigurasi berikut:

  • Amazon Simple Notification Service (Amazon SNS) - Amazon Cognito memanggil Amazon SNS, yang merutekan pesan SMS ke. AWS Olah Pesan Pengguna Akhir SMS

  • AWS Olah Pesan Pengguna Akhir SMS langsung - Amazon Cognito menelepon AWS Olah Pesan Pengguna Akhir SMS secara langsung, tanpa Amazon SNS sebagai perantara. Anda dapat menggunakan opsi ini di sebagian besar Wilayah AWS tempat Amazon Cognito tersedia. Untuk pengecualian, lihatAWS Olah Pesan Pengguna Akhir SMS Konfigurasi wilayah jalur langsung.

Kumpulan pengguna menggunakan satu konfigurasi SMS pada satu waktu. Amazon SNS dan konfigurasi AWS Olah Pesan Pengguna Akhir SMS langsung saling eksklusif. Saat Anda mengatur satu konfigurasi, Amazon Cognito menghapus yang lain. Ini berlaku untuk CreateUserPool, UpdateUserPool, dan SetUserPoolMfaConfigoperasi.

Amazon SNS SMS tersedia di Wilayah AWS daftar. Konfigurasi wilayah jalur Amazon SNS Untuk mengirim pesan SMS dari kumpulan pengguna di tempat lain Wilayah AWS, gunakan AWS Olah Pesan Pengguna Akhir SMS secara langsung.

Jika Anda mengirim pesan teks melalui Amazon Cognito untuk pertama kalinya, AWS Olah Pesan Pengguna Akhir SMS menempatkan Anda di lingkungan kotak pasir. Di lingkungan kotak pasir, Anda dapat menguji aplikasi Anda untuk pesan teks SMS. Di kotak pasir, Anda dapat mengirim pesan ke sejumlah nomor telepon tujuan terverifikasi jika Anda memiliki identitas originasi, atau mensimulasikan pengiriman pesan jika tidak.

catatan

Pada November 2024, AWS mengganti pesan SMS Amazon SNS dengan. AWS Olah Pesan Pengguna Akhir SMS Saat Anda menggunakan jalur konfigurasi Amazon SNS, kumpulan pengguna memulai pesan SMS dengan operasi Amazon SNS Publish, yang merupakan pass-through ke. AWS Olah Pesan Pengguna Akhir SMS Untuk jalur ini, Anda harus mengonfigurasi izin untuksns:Publish. Saat Anda menggunakan jalur AWS Olah Pesan Pengguna Akhir SMS konfigurasi langsung, Amazon Cognito memanggil AWS Olah Pesan Pengguna Akhir SMS SendTextMessage operasi dan Anda harus mengonfigurasi izin untuk. sms-voice:SendTextMessage

AWS Olah Pesan Pengguna Akhir SMS biaya untuk pesan teks SMS. Untuk informasi selengkapnya, lihat harga AWS Olah Pesan Pengguna Akhir SMS.

Amazon Cognito mengirimkan pesan SMS ke pengguna Anda dengan kode yang dapat mereka masukkan. Tabel berikut menunjukkan peristiwa yang dapat menghasilkan pesan SMS.

Opsi pesan

Aktifitas Operasi API Opsi pengiriman Opsi format Dapat disesuaikan Template pesan
Lupa kata sandi ForgotPassword, AdminResetUserPassword Email, SMS code Ya Pesan verifikasi
Undangan AdminCreateUser Email, SMS code Ya Pesan undangan
Self-registration SignUp, ResendConfirmationCode Email, SMS kode, tautan Ya Pesan verifikasi
Alamat email atau verifikasi nomor telepon UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode Email, SMS code Ya Pesan verifikasi
Multi-factor otentikasi (MFA) AdminInitiateAuth, InitiateAuth Email¹, SMS, aplikasi autentikator code Ya² Pesan MFA
One-time otentikasi kata sandi (OTP) AdminInitiateAuth, InitiateAuth Email¹, SMS code Ya Pesan MFA ³

¹ Memerlukan paket fitur Essentials atau yang lebih tinggi dan konfigurasi email Amazon SES.

² Untuk pesan SMS dan email.

³ Anda hanya dapat menyesuaikan template pesan MFA saat MFA diperlukan atau opsional di kumpulan pengguna Anda. Saat MFA tidak aktif, Amazon Cognito mengirimkan kata sandi satu kali dengan templat default.

AWS Olah Pesan Pengguna Akhir SMS biaya untuk pesan SMS. Untuk informasi selengkapnya, lihat harga AWS Olah Pesan Pengguna Akhir SMS.

Untuk mempelajari lebih lanjut tentang MFA, lihat. SMS dan pesan email MFA

Amazon Cognito dapat mencegah pengiriman email atau pesan SMS tambahan ke satu tujuan dalam waktu singkat. Jika Anda yakin kumpulan pengguna terpengaruh, konfigurasikan dan tinjau log untuk kesalahan pengiriman pesan, lalu hubungi tim akun Anda.

Memilih antara Amazon SNS dan AWS Olah Pesan Pengguna Akhir SMS

Kumpulan pengguna Amazon Cognito dapat mengirim pesan SMS melalui dua jalur: Amazon AWS Olah Pesan Pengguna Akhir SMS SNS atau langsung. Untuk kumpulan pengguna baru, gunakan jalur AWS Olah Pesan Pengguna Akhir SMS langsung. Amazon SNS SMS hanya tersedia dalam satu set tetap. Wilayah AWS AWS Olah Pesan Pengguna Akhir SMS Jalur langsung mendukung Wilayah tambahan dan mengekspos fitur yang tidak dimiliki jalur Amazon SNS. Kedua jalur mengirimkan pesan melalui AWS Olah Pesan Pengguna Akhir SMS.

Tabel berikut membandingkan dua jalur konfigurasi SMS.

Kemampuan Jalur Amazon SNS AWS Olah Pesan Pengguna Akhir SMS jalur langsung
Ketersediaan wilayah Tersedia dalam Wilayah AWS tabel Wilayah jalur Amazon SNS Tersedia di sebagian besar Wilayah AWS tempat Amazon Cognito tersedia. Wilayah di mana hanya jalur Amazon SNS yang tersedia terdaftar di. AWS Olah Pesan Pengguna Akhir SMS Konfigurasi wilayah jalur langsung
Integrasi Amazon Cognito menyebut operasi Amazon SNS Publish, yang melewati ke AWS Olah Pesan Pengguna Akhir SMS Amazon Cognito memanggil operasi secara langsung AWS Olah Pesan Pengguna Akhir SMS SendTextMessage
Izin IAM sns:Publish sms-voice:SendTextMessage
Set konfigurasi Tidak dapat dikonfigurasi melalui Amazon Cognito Mengatur ConfigurationSetName bidang untuk pencatatan peristiwa dan tujuan
Identitas Originasi Tidak dapat dikonfigurasi melalui Amazon Cognito Mengatur OriginationIdentity bidang
Cross-Region mengirim Mengatur SnsRegion bidang Tidak didukung
Pendaftaran DLT India Tidak dapat dikonfigurasi melalui Amazon Cognito Mengatur InEntityId dan InTemplateId bidang
Perlindungan penipuan (Lindungi) Account-default melindungi konfigurasi berlaku Account-default berlaku. Anda juga dapat menerapkan konfigurasi proteksi ke kasus penggunaan tertentu melalui set konfigurasi.
catatan

Konfigurasi AWS Olah Pesan Pengguna Akhir SMS Protect default berlaku untuk semua pesan, termasuk pesan dari Amazon Cognito. Untuk menerapkan konfigurasi proteksi ke kasus penggunaan tertentu, tautkan ke set konfigurasi dan gunakan AWS Olah Pesan Pengguna Akhir SMS jalur langsung. Untuk informasi selengkapnya, lihat Perlindungan Penipuan di AWS Olah Pesan Pengguna Akhir SMS.

Konfigurasi SMS di API kumpulan pengguna Amazon Cognito

SmsConfigurationTypeObjek di API kumpulan pengguna Amazon Cognito berisi konfigurasi SMS untuk kumpulan pengguna Anda. Objek ini memiliki jalur konfigurasi berikut:

Jalur Amazon SNS

Setel SnsCallerArn ke ARN peran IAM yang memberikan izin Amazon Cognito untuk menelepon. sns:Publish Secara opsional diatur SnsRegion danExternalId. SnsCallerArnParameternya opsional saat Anda menggunakan jalur AWS Olah Pesan Pengguna Akhir SMS langsung.

AWS Olah Pesan Pengguna Akhir SMS jalur langsung

Atur EumsSms objek tipeEumsSmsConfigurationType. Objek ini memiliki anggota berikut:

  • CallerArn(Wajib) — ARN peran IAM yang memberikan izin Amazon Cognito untuk menelepon. sms-voice:SendTextMessage

  • ExternalId(Opsional) — ID eksternal untuk kebijakan kepercayaan peran IAM. Nilai ini memberikan pencegahan wakil yang membingungkan.

  • OriginationIdentity(Opsional) — Nomor telepon, kumpulan, atau ID pengirim yang digunakan untuk mengirim.

  • ConfigurationSetName(Opsional) - AWS Olah Pesan Pengguna Akhir SMS Konfigurasi diatur untuk digunakan.

  • InEntityId(Opsional) - ID pendaftaran entitas dari pendaftaran DLT India. Diperlukan untuk mengirim ke penerima di India.

  • InTemplateId(Opsional) - ID pendaftaran template dari pendaftaran DLT India. Diperlukan untuk mengirim ke penerima di India.

  • Region(Opsional) — AWS Olah Pesan Pengguna Akhir SMS Sumber daya Anda. Wilayah AWS Untuk informasi selengkapnya, lihat Pilih Wilayah AWS untuk pesan SMS.

Untuk informasi selengkapnya, lihat SmsConfigurationTypedi Referensi API Kumpulan Pengguna Amazon Cognito.

Praktik terbaik

Karena volume lalu lintas SMS yang tidak diminta di seluruh dunia, beberapa pemerintah memberlakukan hambatan antara pengirim dan penerima pesan SMS. Saat Anda menggunakan pesan SMS untuk MFA dan pembaruan pengguna, Anda harus mengambil langkah-langkah tambahan untuk memastikan bahwa pesan Anda terkirim. Anda juga harus memantau SMS-message-related peraturan di negara tempat pengguna Anda mungkin tinggal dan menjaga konfigurasi pesan SMS Anda tetap terkini. Untuk informasi selengkapnya, lihat kemampuan dan batasan negara SMS dan MMS di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Penggunaan pesan SMS untuk mengautentikasi dan memverifikasi pengguna bukanlah praktik terbaik keamanan. Nomor telepon dapat mengubah pemilik, dan mungkin tidak secara andal mewakili sesuatu yang Anda miliki faktor MFA untuk pengguna Anda. Sebagai gantinya, terapkan TOTP MFA di aplikasi Anda atau dengan iDP pihak ketiga Anda. Anda juga dapat membuat faktor otentikasi kustom tambahan denganPemicu Lambda tantangan autentikasi kustom.

Tinjau tautan berikut untuk informasi tentang mengamankan arsitektur pengiriman pesan SMS Anda.

Menyiapkan pesan SMS untuk pertama kalinya di kumpulan pengguna Amazon Cognito

Amazon Cognito menggunakan Amazon SNS (dan AWS Olah Pesan Pengguna Akhir SMS secara tidak langsung) AWS Olah Pesan Pengguna Akhir SMS atau langsung untuk mengirim pesan SMS dari kumpulan pengguna Anda. Anda juga dapat menggunakan a Pemicu Lambda pengirim SMS kustom untuk menggunakan sumber daya Anda sendiri untuk mengirim pesan SMS. Pertama kali Anda mengatur pesan teks SMS di AWS Olah Pesan Pengguna Akhir SMS tempat tertentu Wilayah AWS, tempatkan Anda Akun AWS di kotak pasir SMS untuk Wilayah itu. AWS Olah Pesan Pengguna Akhir SMS menggunakan kotak pasir untuk mencegah penipuan dan penyalahgunaan dan untuk memenuhi persyaratan kepatuhan. Ketika Anda Akun AWS berada di kotak pasir, AWS Olah Pesan Pengguna Akhir SMS memberlakukan beberapa batasan. Misalnya, Anda dapat mengirim pesan teks ke maksimum 10 nomor tujuan terverifikasi jika Anda memiliki identitas originasi, atau Anda dapat mensimulasikan pengiriman pesan tanpa identitas originasi. Sementara Akun AWS sisa-sisa Anda di kotak pasir, jangan mengirim pesan SMS dalam produksi. Saat Anda berada di sandbox, Amazon Cognito tidak dapat mengirim pesan ke nomor telepon pengguna Anda.

Siapkan peran IAM yang dapat digunakan Amazon Cognito untuk mengirim pesan SMS AWS Olah Pesan Pengguna Akhir SMS

Saat Anda mengirim pesan SMS dari kumpulan pengguna Anda, Amazon Cognito mengambil peran IAM di akun Anda. Izin yang diperlukan peran bergantung pada jalur konfigurasi SMS yang Anda pilih:

  • Jalur Amazon SNS — Peran harus memberikan izin. sns:Publish Amazon Cognito menggunakan izin ini untuk mengirim pesan SMS melalui Amazon SNS.

  • AWS Olah Pesan Pengguna Akhir SMS jalur langsung — Peran harus memberikan sms-voice:SendTextMessage izin. Amazon Cognito menggunakan izin ini untuk menelepon AWS Olah Pesan Pengguna Akhir SMS secara langsung.

Di konsol Amazon Cognito, Anda dapat mengatur pemilihan peran IAM dari menu Metode otentikasi kumpulan pengguna, di bawah SMS atau membuat pilihan ini selama panduan pembuatan kumpulan pengguna.

Contoh kebijakan kepercayaan peran IAM berikut memberikan kumpulan pengguna Amazon Cognito kemampuan terbatas untuk mengambil peran tersebut. Amazon Cognito hanya dapat mengambil peran ketika memenuhi persyaratan berikut:

  • Operasi peran asumsi adalah atas nama kumpulan pengguna dalam kondisi tersebut. aws:SourceArn

  • Operasi assume-role adalah atas nama kumpulan pengguna di Akun AWS set oleh kondisi. aws:SourceAccount

  • Operasi peran asumsi mencakup ID eksternal dalam kondisi tersebut. sts:externalId

Ketentuan kebijakan kepercayaan ini berlaku untuk jalur Amazon SNS dan jalur AWS Olah Pesan Pengguna Akhir SMS langsung.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

Anda dapat menentukan ARN kumpulan pengguna yang tepat atau ARN wildcard dalam nilai kondisi. aws:SourceArn Cari ARN kumpulan pengguna Anda di AWS Management Console atau dengan permintaan DescribeUserPoolAPI.

Untuk mengirim pesan SMS untuk otentikasi multi-faktor, kebijakan kepercayaan peran IAM Anda harus memiliki kondisi. sts:ExternalId Nilai kondisi ini harus sesuai dengan ExternalId properti kumpulan pengguna Anda. SmsConfiguration Saat Anda membuat peran IAM selama proses pembuatan kumpulan pengguna di konsol Amazon Cognito, Amazon Cognito mengonfigurasi ID eksternal untuk Anda dalam peran dan pengaturan kumpulan pengguna. Ini tidak benar ketika Anda menggunakan peran IAM yang ada.

Anda harus memperbarui ExternalId parameter kumpulan pengguna dalam permintaan UpdateUserPoolAPI dan memperbarui kebijakan kepercayaan peran IAM dengan sts:externalId kondisi dengan nilai yang sama. Untuk mempelajari cara menggunakan API untuk memperbarui kumpulan pengguna dengan cara mempertahankan konfigurasi asli, lihatMemperbarui kumpulan pengguna dan konfigurasi klien aplikasi.

Untuk informasi selengkapnya tentang peran IAM dan kebijakan kepercayaan, lihat Istilah dan konsep peran di Panduan AWS Identity and Access Management Pengguna.

Untuk mengatur AWS Olah Pesan Pengguna Akhir SMS SMS langsung untuk kumpulan pengguna

Gunakan prosedur berikut untuk mengonfigurasi kumpulan pengguna Anda untuk mengirim pesan SMS secara langsung AWS Olah Pesan Pengguna Akhir SMS. Konfigurasi ini menggunakan EumsSms objek di SmsConfigurationType.

Untuk mengatur AWS Olah Pesan Pengguna Akhir SMS pesan SMS langsung
  1. Buat atau identifikasi identitas AWS Olah Pesan Pengguna Akhir SMS originasi Wilayah AWS yang ingin Anda kirim. Identitas originasi dapat berupa nomor telepon, ID pengirim, atau kumpulan. Anda juga dapat membuat set AWS Olah Pesan Pengguna Akhir SMS konfigurasi untuk menerapkan aturan pengiriman. Untuk petunjuk tentang meminta nomor telepon, lihat Meminta nomor telepon di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

  2. Buat peran IAM yang dapat diasumsikan oleh Amazon Cognito untuk dipanggil. AWS Olah Pesan Pengguna Akhir SMS Kebijakan kepercayaan untuk peran ini sama dengan jalur Amazon SNS: harus menyertakanaws:SourceArn,aws:SourceAccount, dan sts:ExternalId kondisi. Untuk detail kebijakan kepercayaan, lihatSiapkan peran IAM yang dapat digunakan Amazon Cognito untuk mengirim pesan SMS AWS Olah Pesan Pengguna Akhir SMS.

  3. Lampirkan kebijakan identitas (izin) berikut ke peran. Kebijakan ini memberikan izin Amazon Cognito untuk sms-voice:SendTextMessage memanggil identitas originasi yang dikirim oleh kumpulan pengguna Anda. Cakupan Resource elemen ke ARN nomor telepon, kumpulan telepon, atau ID pengirim Anda sebagai praktik hak istimewa paling sedikit. Ganti contoh ARN dengan ARN identitas originasi Anda.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    Identitas originasi ARN menggunakan salah satu format berikut, tergantung pada jenis identitas:

    • Nomor telepon - arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • Kolam telepon — arn:partition:sms-voice:region:account:pool/poolId

    • ID Pengirim — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    penting

    Saat kebijakan Anda mencakup Resource elemen ke ARN identitas originasi, setel OriginationIdentity bidang tersebut ke ARN yang sama—misalnya,. arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE Nomor telepon dalam E.164 format (seperti+12065550100) tidak cocok dengan kebijakan cakupan, sehingga permintaan tidak diotorisasi dan Amazon Cognito tidak dapat mengirim pesan SMS.

  4. Jika Anda mengirim pesan SMS ke penerima di India, daftarkan ID entitas DLT dan ID templat dengan portal Distributed Ledger Technology (DLT). Menyediakan ID entitas sebagai InEntityId dan ID template seperti InTemplateId dalam EumsSms konfigurasi. Untuk informasi selengkapnya tentang pendaftaran DLT India, lihat Persyaratan khusus untuk mengirim pesan SMS ke penerima di India di Panduan Pengguna.AWS Olah Pesan Pengguna Akhir SMS

  5. Uji konfigurasi Anda dengan memanggil operasi AWS Olah Pesan Pengguna Akhir SMS SendTextMessageAPI secara langsung dengan identitas originasi dan peran IAM yang Anda konfigurasi. Konfirmasikan bahwa pesan pengujian Anda terkirim sebelum Anda menetapkan konfigurasi ke kumpulan pengguna Anda.

  6. Atur EumsSms objek di kolam pengguna Anda. Anda dapat mengatur konfigurasi ini dalam CreateUserPool, UpdateUserPool, atau SetUserPoolMfaConfigpermintaan. parameter CallerArn diperlukan. Contoh berikut menunjukkan EumsSms konfigurasi minimum:

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    Untuk mengirim dari identitas originasi tertentu atau menggunakan set konfigurasi, sertakan OriginationIdentity dan ConfigurationSetName parameter.

Izin IAM untuk AWS Olah Pesan Pengguna Akhir SMS SMS langsung

Peran IAM dalam CallerArn membutuhkan kebijakan kepercayaan yang memungkinkan kepala cognito-idp.amazonaws.com layanan untuk mengambilnya. Gunakan struktur kebijakan kepercayaan yang sama dengan jalur Amazon SNS (lihatSiapkan peran IAM yang dapat digunakan Amazon Cognito untuk mengirim pesan SMS AWS Olah Pesan Pengguna Akhir SMS). Peran ini juga memerlukan kebijakan izin yang memberikan sms-voice:SendTextMessage cakupan ARN identitas originasi Anda (lihat prosedur penyiapan di). Untuk mengatur AWS Olah Pesan Pengguna Akhir SMS SMS langsung untuk kumpulan pengguna

Pilih Wilayah AWS untuk pesan SMS

catatan

Pesan SMS di AWS sekarang dikelola di AWS Olah Pesan Pengguna Akhir SMS.

Konfigurasi wilayah jalur Amazon SNS

Di beberapa Wilayah AWS, Anda dapat memilih Wilayah yang berisi sumber daya Amazon SNS yang ingin Anda gunakan untuk pesan SMS Amazon Cognito. Di Wilayah AWS mana pun Amazon Cognito tersedia, kecuali untuk Asia Pasifik (Seoul), Anda dapat menggunakan sumber daya Amazon SNS di Wilayah AWS tempat Anda membuat kumpulan pengguna. Untuk membuat pesan SMS Anda lebih cepat dan lebih andal ketika Anda memiliki pilihan Wilayah, gunakan sumber daya Amazon SNS di Wilayah yang sama dengan kumpulan pengguna Anda.

Pilih Wilayah untuk sumber daya SMS di langkah Konfigurasi pengiriman pesan dari panduan kumpulan pengguna baru. Anda juga dapat memilih Edit di bawah SMS di menu Metode otentikasi dari kumpulan pengguna yang ada.

Saat peluncuran, bagi sebagian orang Wilayah AWS, Amazon Cognito mengirim pesan SMS dengan sumber daya Amazon SNS di Wilayah alternatif. Untuk mengatur Wilayah pilihan Anda, gunakan SnsRegion parameter SmsConfigurationTypeobjek untuk kumpulan pengguna Anda. Saat Anda membuat sumber daya kumpulan pengguna Amazon Cognito secara terprogram di Wilayah Amazon Cognito dari tabel berikut dan Anda tidak memberikan SnsRegion parameter, kumpulan pengguna Anda dapat mengirim pesan SMS dengan sumber daya Amazon SNS di Wilayah Amazon SNS lama.

Kumpulan pengguna Amazon Cognito di Asia Pasifik (Seoul) Wilayah AWS harus menggunakan konfigurasi Amazon SNS Anda di Wilayah Asia Pasifik (Tokyo).

Amazon SNS (melalui AWS Olah Pesan Pengguna Akhir SMS) menetapkan kuota pengeluaran untuk semua akun baru sebesar $1,00 (USD) per bulan. Anda mungkin telah meningkatkan batas pengeluaran Anda dalam Wilayah AWS yang Anda gunakan dengan Amazon Cognito. Sebelum Anda mengubah pesan SMS Amazon SNS Wilayah AWS untuk Amazon, buka kasus peningkatan kuota di AWS Support Center untuk meningkatkan batas Anda di Wilayah baru. Untuk informasi selengkapnya, lihat Memindahkan dari kotak pasir AWS Olah Pesan Pengguna Akhir SMS MMS dan Voice ke produksi di AWS Olah Pesan Pengguna Akhir SMS Panduan Pengguna.

Anda dapat mengirim pesan SMS untuk Wilayah Amazon Cognito di tabel berikut dengan AWS Olah Pesan Pengguna Akhir SMS sumber daya di Wilayah pesan SMS yang sesuai.

Wilayah Amazon Cognito Pesan SMS Wilayah

AS Timur (Ohio)

AS Timur (Ohio), AS Timur (Virginia N.)

AS Timur (Virginia Utara)

AS Timur (Virginia Utara)

AS Barat (California Utara)

AS Barat (California Utara)

AS Barat (Oregon)

AS Barat (Oregon)

Kanada (Pusat)

Kanada (Tengah), AS Timur (Virginia N.)

Kanada Barat (Calgary)

Kanada Barat (Calgary)

Meksiko (Tengah)

Meksiko (Tengah)

Eropa (Frankfurt)

Eropa (Frankfurt), Eropa (Irlandia)

Eropa (London)

Eropa (London), Eropa (Irlandia)

Eropa (Irlandia)

Eropa (Irlandia)

Eropa (Paris)

Eropa (Paris)

Eropa (Stockholm)

Eropa (Stockholm)

Europe (Milan)

Europe (Milan)

Eropa (Spanyol)

Eropa (Spanyol)

Europe (Zurich)

Europe (Zurich)

Asia Pasifik (Malaysia)

Asia Pasifik (Singapura)

Asia Pasifik (Thailand)

Asia Pasifik (Mumbai)

Asia Pasifik (Mumbai)

Asia Pasifik (Mumbai), Asia Pasifik (Singapura)

Asia Pasifik (Hyderabad)

Asia Pasifik (Hyderabad)

Asia Pasifik (Hong Kong)

Asia Pasifik (Singapura)

Asia Pasifik (Seoul)

Asia Pasifik (Tokyo)

Asia Pacific (Singapore) (Asia Pacific (Singapore))

Asia Pasifik (Singapura)

Asia Pasifik (Sydney)

Asia Pasifik (Sydney)

Asia Pasifik (Tokyo)

Asia Pasifik (Tokyo)

Asia Pasifik (Jakarta)

Asia Pasifik (Jakarta)

Asia Pasifik (Osaka)

Asia Pasifik (Osaka)

Asia Pacific (Melbourne)

Asia Pacific (Melbourne)

Timur Tengah (Bahrain)

Timur Tengah (Bahrain)

Middle East (UAE)

Timur Tengah (UAE)

Amerika Selatan (Sao Paulo)

Amerika Selatan (Sao Paulo)

Israel (Tel Aviv)

Israel (Tel Aviv)

Africa (Cape Town)

Africa (Cape Town)

AWS Olah Pesan Pengguna Akhir SMS Konfigurasi wilayah jalur langsung

AWS Olah Pesan Pengguna Akhir SMS tersedia dalam set sendiri Wilayah AWS, yang dapat berbeda dari Wilayah di mana Amazon SNS atau kumpulan pengguna Amazon Cognito tersedia. Untuk daftar saat ini, lihat Wilayah dan negara yang Didukung di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

RegionBidang EumsSms objek di SmsConfigurationTypeset di Wilayah AWS mana Amazon Cognito memanggil. AWS Olah Pesan Pengguna Akhir SMS AWS Olah Pesan Pengguna Akhir SMS harus tersedia di Wilayah kumpulan pengguna Anda. Hilangkan Region dan Amazon Cognito AWS Olah Pesan Pengguna Akhir SMS digunakan di Wilayah kumpulan pengguna Anda, atau Region setel ke Wilayah kumpulan pengguna Anda secara eksplisit. Amazon Cognito menolak nilai lainnya.

catatan

Jika Anda menyetel Region ke nilai yang tidak didukung, SetUserPoolMfaConfig permintaan CreateUserPoolUpdateUserPool,, dan gagal dengan fileInvalidParameterException.

catatan

Jalur AWS Olah Pesan Pengguna Akhir SMS langsung tidak tersedia di Asia Pasifik (Thailand), Asia Pasifik (Hong Kong), dan Asia Pasifik (Malaysia) Wilayah AWS. Untuk mengirim pesan SMS dari kumpulan pengguna di salah satu Wilayah ini, gunakan jalur Amazon SNS sebagai gantinya. Untuk informasi selengkapnya, lihat Konfigurasi wilayah jalur Amazon SNS.

Dapatkan identitas originasi untuk mengirim pesan SMS ke nomor telepon AS

Jika Anda berencana untuk mengirim pesan teks SMS ke nomor telepon AS, Anda harus mendapatkan identitas originasi, terlepas dari apakah Anda membangun lingkungan pengujian kotak pasir SMS, atau lingkungan produksi.

Operator AS memerlukan identitas originasi untuk mengirim pesan ke nomor telepon AS. Jika Anda belum memiliki identitas originasi, Anda harus mendapatkannya. Untuk mempelajari cara mendapatkan identitas originasi, lihat Meminta nomor telepon di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Jika Anda memiliki lebih dari satu identitas originasi yang sama Wilayah AWS, AWS Olah Pesan Pengguna Akhir SMS pilih jenis identitas originasi dalam urutan prioritas berikut: kode pendek, 10DLC, nomor bebas pulsa. Anda tidak dapat mengubah prioritas ini. Untuk informasi lebih lanjut, lihat AWS Olah Pesan Pengguna Akhir SMS FAQ.

Konfirmasikan bahwa Anda berada di sandbox SMS

Gunakan prosedur berikut untuk mengonfirmasi bahwa Anda berada di kotak pasir SMS. Ulangi untuk setiap Wilayah AWS tempat Anda memiliki kumpulan pengguna Amazon Cognito produksi.

Untuk mengonfirmasi bahwa Anda berada di kotak pasir SMS
  1. Masuk ke Konsol Amazon Cognito. Jika diminta, masukkan AWS kredensional Anda.

  2. Pilih Kolam Pengguna.

  3. Pilih kumpulan pengguna yang ada dari daftar.

  4. Pilih menu Metode otentikasi.

  5. Di bagian konfigurasi SMS, perluas Pindah ke lingkungan produksi Amazon SNS. Jika akun Anda ada di kotak pasir SMS, Anda akan melihat pesan berikut:

    Konfigurasikan Layanan AWS dependensi untuk menyelesaikan pengaturan pesan SMS Anda

    Jika Anda tidak melihat pesan ini, maka seseorang telah menyiapkan pesan SMS di akun Anda. Loncat ke Selesaikan pengaturan kumpulan pengguna di Amazon Cognito.

  6. Pilih tautan Amazon SNS di bawah Pindah ke lingkungan produksi Amazon SNS. Ini membuka konsol Amazon SNS di tab baru.

  7. Verifikasi bahwa Anda berada di lingkungan sandbox. Pesan konsol menunjukkan status kotak pasir Anda dan Wilayah AWS, sebagai berikut:

    This account is in the SMS sandbox in US East (N. Virginia).

Pindahkan akun Anda dari kotak pasir

Untuk menggunakan aplikasi Anda dalam produksi, pindahkan akun Anda dari kotak pasir SMS dan masuk ke produksi. Setelah Anda mengonfigurasi identitas originasi di Wilayah AWS yang berisi AWS Olah Pesan Pengguna Akhir SMS sumber daya yang Anda inginkan untuk digunakan Amazon Cognito, Anda dapat memverifikasi nomor telepon AS saat Akun AWS Anda tetap berada di kotak pasir SMS. Ketika lingkungan Anda dalam produksi, Anda tidak perlu memverifikasi nomor telepon pengguna sebelum Anda mengirim pesan SMS kepada mereka.

Anda dapat membuat permintaan untuk keluar dari kotak pasir dari AWS Olah Pesan Pengguna Akhir SMS konsol atau konsol Amazon SNS. Untuk petunjuk terperinci, lihat Memindahkan dari Kotak Pasir SMS di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Gunakan nomor simulator atau nomor telepon terverifikasi dengan AWS Olah Pesan Pengguna Akhir SMS

Jika Anda telah memindahkan akun Anda dari kotak pasir SMS, lewati langkah ini.

Jika Anda berada di kotak pasir tetapi telah menyiapkan nomor originasi, Anda dapat mengirim pesan ke nomor tujuan yang diverifikasi. Untuk menyiapkan tujuan terverifikasi, lihat Menambahkan nomor telepon tujuan terverifikasi di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Anda juga dapat mengirim pesan dengan pengirim dan tujuan simulasi. Pesan simulator menghasilkan log tetapi tidak dikirim melalui jaringan operator. Dari menu Pintasan, pilih Uji pengiriman SMS dengan simulator SMS. Untuk informasi selengkapnya, lihat Nomor telepon Simulator di Panduan AWS Olah Pesan Pengguna Akhir SMS Pengguna.

Selesaikan pengaturan kumpulan pengguna di Amazon Cognito

Kembali ke tab browser tempat Anda membuat atau mengedit kumpulan pengguna Anda. Selesaikan prosedur. Ketika Anda telah berhasil menambahkan konfigurasi SMS ke kumpulan pengguna Anda, Amazon Cognito mengirimkan pesan pengujian ke nomor telepon internal untuk memverifikasi bahwa konfigurasi Anda berfungsi. AWS Olah Pesan Pengguna Akhir SMS biaya untuk setiap pesan SMS tes.