View a markdown version of this page

Configurações de mensagens SMS para grupos de usuários do Amazon Cognito - Amazon Cognito

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Configurações de mensagens SMS para grupos de usuários do Amazon Cognito

Alguns eventos do Amazon Cognito para seu grupo de usuários podem fazer com que o Amazon Cognito envie mensagens de texto SMS para eles. Por exemplo, se você configurar o grupo de usuários para exigir verificação de telefone, o Amazon Cognito enviará um e-mail quando um usuário se cadastrar em uma nova conta na aplicação ou redefinir a senha. Dependendo da ação que inicia a mensagem de texto SMS, a mensagem contém um código de verificação, uma senha temporária ou uma mensagem de boas-vindas.

O Amazon Cognito pode enviar mensagens SMS com uma das seguintes configurações:

  • Amazon Simple Notification Service (Amazon SNS) — O Amazon Cognito liga para o Amazon SNS, que encaminha mensagens SMS para o. AWS End User Messaging SMS

  • AWS End User Messaging SMS direto — O Amazon Cognito liga AWS End User Messaging SMS diretamente, sem o Amazon SNS como intermediário. Você pode usar essa opção na maioria dos Regiões da AWS lugares onde o Amazon Cognito está disponível. Para ver as exceções, consulte AWS End User Messaging SMS caminho direto > Configuração da região.

Um grupo de usuários usa uma configuração de SMS por vez. O Amazon SNS e as configurações AWS End User Messaging SMS diretas são mutuamente exclusivas. Quando você define uma configuração, o Amazon Cognito limpa a outra. Isso se aplica às SetUserPoolMfaConfigoperações CreateUserPoolUpdateUserPool, e.

O Amazon SNS SMS está disponível na Regiões da AWS lista em. Configuração da região do caminho do Amazon SNS Para enviar mensagens SMS de um grupo de usuários em qualquer outro Região da AWS, use AWS End User Messaging SMS diretamente.

Se você enviar uma mensagem de texto pelo Amazon Cognito pela primeira vez, isso o colocará AWS End User Messaging SMS em um ambiente de sandbox. No ambiente de área restrita para testes, você pode testar suas aplicações para mensagens de texto SMS. No sandbox, você pode enviar mensagens para um número limitado de números de telefone de destino verificados se tiver uma identidade de origem ou simular o envio de mensagens se não tiver.

nota

Em novembro de 2024, AWS substituiu as mensagens SMS do Amazon SNS por. AWS End User Messaging SMS Quando você usa o caminho de configuração do Amazon SNS, grupos de usuários iniciam mensagens SMS com a operação Amazon SNS Publish, que é uma passagem para. AWS End User Messaging SMS Para esse caminho, você deve configurar as permissões parasns:Publish. Quando você usa o caminho de AWS End User Messaging SMS configuração direta, o Amazon Cognito chama a AWS End User Messaging SMS SendTextMessage operação e você deve configurar permissões para. sms-voice:SendTextMessage

AWS End User Messaging SMS cobranças por mensagens de texto SMS. Para obter mais informações, consulte Preços do AWS End User Messaging SMS.

O Amazon Cognito envia mensagens SMS aos usuários com um código a ser inserido. A tabela a seguir mostra os eventos que podem gerar uma mensagem SMS.

Opções de mensagem

Atividade Operação de API Opções de entrega Opções de formato Personalizável Modelo de mensagem
Esqueci a senha ForgotPassword, AdminResetUserPassword E-mail, SMS código Sim Mensagem de verificação
Convite AdminCreateUser E-mail, SMS código Sim Mensagem de convite
Self-registration SignUp, ResendConfirmationCode E-mail, SMS código, link Sim Mensagem de verificação
Verificação de endereço de e-mail ou número de telefone UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode E-mail, SMS código Sim Mensagem de verificação
Multi-factor autenticação (MFA) AdminInitiateAuth, InitiateAuth E-mail¹, SMS, aplicativo autenticador código Sim² Mensagem de MFA
One-time autenticação por senha (OTP) AdminInitiateAuth, InitiateAuth E-mail¹, SMS código Sim Mensagem de MFA ³

¹ Requer o plano de recursos Essentials ou superior e a configuração de e-mail do Amazon SES.

² Para mensagens SMS e e-mail.

³ Você só pode personalizar o modelo de mensagem de MFA quando a MFA é obrigatória ou opcional no grupo de usuários. Quando a MFA está inativa, o Amazon Cognito envia senhas de uso único com o modelo padrão.

AWS End User Messaging SMS cobranças por mensagens SMS. Para obter mais informações, consulte Preços do AWS End User Messaging SMS.

Para saber mais sobre a MFA, consulte MFA de mensagens SMS e e-mail.

O Amazon Cognito pode impedir a entrega de mensagens adicionais de e-mail ou SMS para um único destino em um curto período. Se você acredita que seu grupo de usuários foi afetado, configure e analise os logs de erros de entrega de mensagens e entre em contato com a equipe da sua conta.

Escolhendo entre o Amazon SNS e AWS End User Messaging SMS

Os grupos de usuários do Amazon Cognito podem enviar mensagens SMS por meio de dois caminhos: Amazon AWS End User Messaging SMS SNS ou diretamente. Para novos grupos de usuários, use o caminho AWS End User Messaging SMS direto. O Amazon SNS SMS está disponível somente em um conjunto fixo de. Regiões da AWS O AWS End User Messaging SMS caminho direto suporta regiões adicionais e expõe recursos que o caminho do Amazon SNS não oferece. Ambos os caminhos transmitem mensagens AWS End User Messaging SMS.

A tabela a seguir compara os dois caminhos de configuração do SMS.

Recurso Caminho do Amazon SNS AWS End User Messaging SMS caminho direto
Disponibilidade de regiões Disponível na tabela de Regiões da AWS regiões listadas no caminho do Amazon SNS Disponível na maioria dos Regiões da AWS locais onde o Amazon Cognito está disponível. As regiões em que somente o caminho do Amazon SNS está disponível estão listadas em. AWS End User Messaging SMS caminho direto > Configuração da região
Integração O Amazon Cognito chama a operação Amazon SNS Publish, que passa para AWS End User Messaging SMS O Amazon Cognito chama a operação diretamente AWS End User Messaging SMS SendTextMessage
Permissão do IAM sns:Publish sms-voice:SendTextMessage
Conjuntos de configurações Não configurável por meio do Amazon Cognito Defina o ConfigurationSetName campo para registro de eventos e destinos
Identidades de origem Não configurável por meio do Amazon Cognito Defina o OriginationIdentity campo
Cross-Region enviando Defina o SnsRegion campo Não compatível
Registro DLT na Índia Não configurável por meio do Amazon Cognito Defina os InTemplateId campos InEntityId e
Proteção contra fraudes (Proteger) Account-default a configuração de proteção se aplica Account-default se aplica. Você também pode aplicar uma configuração de proteção a um caso de uso específico por meio de um conjunto de configurações.
nota

Uma configuração padrão do AWS End User Messaging SMS Protect se aplica a todas as mensagens, incluindo aquelas do Amazon Cognito. Para aplicar uma configuração de proteção a um caso de uso específico, vincule-a a um conjunto de configurações e use o AWS End User Messaging SMS caminho direto. Para obter mais informações, consulte Proteção contra fraudes em AWS End User Messaging SMS.

Configuração de SMS na API de grupos de usuários do Amazon Cognito

O SmsConfigurationTypeobjeto na API de grupos de usuários do Amazon Cognito contém a configuração de SMS para seu grupo de usuários. Esse objeto tem os seguintes caminhos de configuração:

Caminho do Amazon SNS

SnsCallerArnDefina como o ARN de uma função do IAM que concede permissão ao Amazon Cognito para fazer chamadas. sns:Publish Opcionalmente, defina SnsRegion e. ExternalId O SnsCallerArn parâmetro é opcional quando você usa o caminho AWS End User Messaging SMS direto.

AWS End User Messaging SMS caminho direto

Defina o EumsSms objeto do tipoEumsSmsConfigurationType. Esse objeto tem os seguintes membros:

  • CallerArn(Obrigatório) — O ARN de uma função do IAM que concede permissão ao Amazon Cognito para fazer chamadas. sms-voice:SendTextMessage

  • ExternalId(Opcional) — O ID externo da política de confiança da função do IAM. Esse valor fornece uma prevenção confusa.

  • OriginationIdentity(Opcional) — O número de telefone, pool ou ID do remetente a ser usado para enviar.

  • ConfigurationSetName(Opcional) — O conjunto AWS End User Messaging SMS de configurações a ser usado.

  • InEntityId(Opcional) — O ID de registro da entidade do registro DLT da Índia. Obrigatório para envio para destinatários na Índia.

  • InTemplateId(Opcional) — O modelo de ID de registro do registro DLT na Índia. Obrigatório para envio para destinatários na Índia.

  • Region(Opcional) — Os Região da AWS de seus AWS End User Messaging SMS recursos. Para obter mais informações, consulte Selecione o Região da AWS para mensagens SMS.

Para obter mais informações, consulte a Referência SmsConfigurationTypeda API de grupos de usuários do Amazon Cognito.

Práticas recomendadas

Devido ao volume de tráfego de SMS não solicitado ao redor do mundo, alguns governos impõem barreiras entre os remetentes e os destinatários das mensagens SMS. Ao usar mensagens SMS para MFA e atualizações de usuários, você deve tomar medidas adicionais para garantir que suas mensagens sejam entregues. Você também deve monitorar SMS-message-related as regulamentações nos países em que seus usuários possam morar e manter sua configuração de mensagens SMS atualizada. Para obter mais informações, consulte Recursos e limitações de SMS e MMS por país no Guia do usuário do AWS End User Messaging SMS .

O uso de mensagens SMS para autenticar e verificar usuários não é uma prática recomendada de segurança. Os números de telefone podem mudar de proprietário e podem não representar de maneira confiável o fator de MFA algo que você tem para seus usuários. Em vez disso, implemente a MFA TOTP na aplicação ou com um IdP de terceiros. Você também pode criar outros fatores de autenticação personalizados com Acionadores do Lambda de desafio personalizado de autenticação.

Consulte os links a seguir para obter informações sobre como proteger sua arquitetura de entrega de mensagens SMS.

Configurar mensagens SMS pela primeira vez nos grupos de usuários do Amazon Cognito

O Amazon Cognito usa o Amazon SNS (e AWS End User Messaging SMS indiretamente) AWS End User Messaging SMS ou diretamente para enviar mensagens SMS de seus grupos de usuários. Você também pode usar um Acionador do Lambda de remetente personalizado de SMS para utilizar seus próprios recursos para enviar mensagens SMS. A primeira vez que você configura mensagens de texto SMS em uma determinada região Região da AWS, AWS End User Messaging SMS coloca você Conta da AWS na sandbox de SMS dessa região. AWS End User Messaging SMS usa o sandbox para evitar fraudes e abusos e para atender aos requisitos de conformidade. Quando você Conta da AWS está na sandbox, AWS End User Messaging SMS impõe algumas restrições. Por exemplo, você pode enviar mensagens de texto para até dez números de destino verificados se tiver uma identidade de origem, ou pode simular o envio de mensagens sem uma identidade de origem. Enquanto você Conta da AWS permanecer na sandbox, não envie mensagens SMS em produção. Quando você está na área restrita para testes, o Amazon Cognito não pode enviar mensagens para os números de telefone dos seus usuários.

Prepare uma função do IAM que o Amazon Cognito possa usar para enviar mensagens SMS com AWS End User Messaging SMS

Quando você envia uma mensagem SMS de seu grupo de usuários, o Amazon Cognito assume um perfil do IAM em sua conta. As permissões que a função exige dependem do caminho de configuração do SMS que você escolher:

  • Caminho do Amazon SNS — A função deve conceder a sns:Publish permissão. O Amazon Cognito usa essa permissão para enviar mensagens SMS por meio do Amazon SNS.

  • AWS End User Messaging SMS caminho direto — A função deve conceder a sms-voice:SendTextMessage permissão. O Amazon Cognito usa essa permissão para ligar AWS End User Messaging SMS diretamente.

No console do Amazon Cognito, você pode definir uma Seleção de perfil do IAM no menu Métodos de autenticação do grupo de usuários, em SMS, ou fazer essa seleção no assistente de criação do grupo de usuários.

A política de confiança do perfil do IAM de exemplo a seguir concede aos grupos de usuários do Amazon Cognito uma capacidade limitada para assumir uma função. O Amazon Cognito só pode assumir a função quando atende às seguintes condições:

  • A operação assume-role está em nome do grupo de usuários na condição aws:SourceArn.

  • A operação assume-role está em nome de um grupo de usuários na Conta da AWS definida pela condição aws:SourceAccount.

  • A operação assume-role inclui o ID externo na condição sts:externalId.

Essas condições de política de confiança se aplicam tanto ao caminho do Amazon SNS quanto ao caminho AWS End User Messaging SMS direto.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

Você pode especificar um ARN do grupo de usuários exato ou um ARN curinga no valor da condição aws:SourceArn. Pesquise os ARNs dos seus grupos de usuários no AWS Management Console ou com uma solicitação de DescribeUserPoolAPI.

Para enviar mensagens SMS para autenticação multifator, sua política de confiança do perfil do IAM deve ter uma condição sts:ExternalId. O valor dessa condição deve corresponder à ExternalId propriedade SmsConfigurationdo seu grupo de usuários. Quando você cria um perfil do IAM durante o processo de criação do grupo de usuários no console do Amazon Cognito, o Amazon Cognito configura o ID externo para você no perfil e nas configurações do grupo de usuários. Isso não acontece quando você usa um perfil do IAM existente.

Você deve atualizar o ExternalId parâmetro do grupo de usuários em uma solicitação de UpdateUserPoolAPI e atualizar a política de confiança da função do IAM com uma sts:externalId condição com o mesmo valor. Para saber como usar a API para atualizar um grupo de usuários de forma a preservar a configuração original, consulte Como atualizar a configuração do grupo de usuários e do cliente da aplicação.

Para obter mais informações sobre políticas e perfis do IAM, consulte “Termos e conceitos das funções” no Guia do usuário do AWS Identity and Access Management .

Realização da configuração AWS End User Messaging SMS SMS direto para um grupo de usuários

Use o procedimento a seguir para configurar seu grupo de usuários para enviar mensagens SMS diretamente por meio de AWS End User Messaging SMS. Essa configuração usa o EumsSms objeto em SmsConfigurationType.

Realização da configuração AWS End User Messaging SMS mensagens SMS diretas
  1. Crie ou identifique uma identidade AWS End User Messaging SMS de origem na da Região da AWS qual você deseja enviar. Uma identidade de origem pode ser um número de telefone, ID do remetente ou pool. Você também pode criar um conjunto AWS End User Messaging SMS de configurações para aplicar as regras de envio. Para obter instruções sobre como solicitar um número de telefone, consulte Solicitar um número de telefone no Guia do AWS End User Messaging SMS usuário.

  2. Crie uma função do IAM que o Amazon Cognito possa assumir para chamar. AWS End User Messaging SMS A política de confiança para essa função é a mesma do caminho do Amazon SNS: ela deve incluir aws:SourceArnaws:SourceAccount, e sts:ExternalId condições. Para obter detalhes sobre a política de confiança, consultePrepare uma função do IAM que o Amazon Cognito possa usar para enviar mensagens SMS com AWS End User Messaging SMS.

  3. Anexe a seguinte política de identidade (permissões) à função. Essa política concede ao Amazon Cognito permissão para chamar sms-voice:SendTextMessage a identidade de origem da qual seu grupo de usuários envia. Defina o escopo do Resource elemento para o ARN do seu número de telefone, pool telefônico ou ID do remetente como uma prática de privilégio mínimo. Substitua o ARN de exemplo pelo ARN da sua identidade de origem.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    O ARN da identidade de origem usa um dos seguintes formatos, dependendo do tipo de identidade:

    • Número de telefone — arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • Pool telefônico — arn:partition:sms-voice:region:account:pool/poolId

    • ID do remetente — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    Importante

    Quando sua política define o escopo do Resource elemento para um ARN de identidade de origem, defina o OriginationIdentity campo com o mesmo ARN — por exemplo,. arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE Um número de telefone no E.164 formato (como+12065550100) não corresponde à política de escopo, então a solicitação não é autorizada e o Amazon Cognito não pode enviar mensagens SMS.

  4. Se você enviar mensagens SMS para destinatários na Índia, registre uma ID de entidade DLT e uma ID de modelo em um portal da Distributed Ledger Technology (DLT). Forneça o ID da entidade como InEntityId e o ID do modelo como InTemplateId na EumsSms configuração. Para obter mais informações sobre o registro do DLT na Índia, consulte Requisitos especiais para envio de mensagens SMS para destinatários na Índia noAWS End User Messaging SMS Guia do usuário.

  5. Teste sua configuração chamando a operação da AWS End User Messaging SMS SendTextMessageAPI diretamente com a identidade de origem e a função do IAM que você configurou. Confirme se sua mensagem de teste foi entregue antes de atribuir a configuração ao seu grupo de usuários.

  6. Defina o EumsSms objeto no seu grupo de usuários. Você pode definir essa configuração em uma SetUserPoolMfaConfigsolicitação CreateUserPoolUpdateUserPool, ou. O parâmetro CallerArn é obrigatório. O exemplo a seguir mostra a EumsSms configuração mínima:

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    Para enviar a partir de uma identidade de origem específica ou usar um conjunto de configurações, inclua os ConfigurationSetName parâmetros OriginationIdentity e.

Permissões do IAM para AWS End User Messaging SMS SMS direto

A função do IAM em CallerArn exige uma política de confiança que permita que o diretor do cognito-idp.amazonaws.com serviço a assuma. Use a mesma estrutura de política de confiança do caminho do Amazon SNS (consultePrepare uma função do IAM que o Amazon Cognito possa usar para enviar mensagens SMS com AWS End User Messaging SMS). A função também exige uma política de permissões que conceda sms-voice:SendTextMessage escopo ao ARN de sua identidade de origem (consulte o procedimento de configuração em). Realização da configuração AWS End User Messaging SMS SMS direto para um grupo de usuários

Selecione o Região da AWS para mensagens SMS

nota

As mensagens SMS recebidas agora AWS são gerenciadas em AWS End User Messaging SMS.

Configuração da região do caminho do Amazon SNS

Em alguns Regiões da AWS, você pode escolher a região que contém os recursos do Amazon SNS que você deseja usar para as mensagens SMS do Amazon Cognito. Em qualquer Região da AWS lugar em que o Amazon Cognito esteja disponível, exceto na Ásia-Pacífico (Seul), você pode usar os recursos do Amazon SNS no Região da AWS local em que criou seu grupo de usuários. Para tornar suas mensagens SMS mais rápidas e confiáveis quando você tiver uma opção de regiões, use os recursos do Amazon SNS na mesma região do grupo de usuários.

Escolha uma região para recursos de SMS na etapa Configurar a entrega de mensagens do novo assistente de grupo de usuários. Você também pode clicar em Editar em SMS no menu Métodos de autenticação de um grupo de usuários existente.

No lançamento, para alguns Regiões da AWS, o Amazon Cognito enviou mensagens SMS com recursos do Amazon SNS em uma região alternativa. Para definir sua região preferida, use o SnsRegion parâmetro do SmsConfigurationTypeobjeto para seu grupo de usuários. Quando você cria programaticamente um recurso de grupos de usuários do Amazon Cognito em uma Amazon Cognito Region (Região do Amazon Cognito) descrita na tabela a seguir e não fornece um parâmetro SnsRegion, seu grupo de usuários envia mensagens SMS com recursos do Amazon SNS em uma Amazon SNS Region (Região do Amazon SNS) herdada.

Os grupos de usuários do Amazon Cognito na Ásia-Pacífico (Seul) Região da AWS devem usar sua configuração do Amazon SNS na região Ásia-Pacífico (Tóquio).

O Amazon SNS (por meio de AWS End User Messaging SMS) define a cota de gastos para todas as novas contas em 1,00 USD por mês. Seu limite de gastos pode aumentar em uma Região da AWS que você usa com o Amazon Cognito. Antes de alterar as Região da AWS mensagens SMS do Amazon SNS, abra um caso de aumento de cota no AWS Support Center para aumentar seu limite na nova região. Para obter mais informações, consulte Como migrar do sandbox do AWS End User Messaging SMS MMS e do Voice para a produção no Guia do AWS End User Messaging SMS usuário.

Você pode enviar mensagens SMS para qualquer região do Amazon Cognito na tabela a seguir com AWS End User Messaging SMS recursos na região de mensagens SMS correspondente.

Região do Amazon Cognito Região de mensagens SMS

Leste dos EUA (Ohio)

Leste dos EUA (Ohio), Leste dos EUA (Norte da Virgínia)

Leste dos EUA (Norte da Virgínia)

Leste dos EUA (Norte da Virgínia)

Oeste dos EUA (N. da Califórnia)

Oeste dos EUA (N. da Califórnia)

Oeste dos EUA (Oregon)

Oeste dos EUA (Oregon)

Canadá (Central)

Canadá (Central), Leste dos EUA (Norte da Virgínia)

Oeste do Canadá (Calgary)

Oeste do Canadá (Calgary)

México (Centro)

México (Centro)

Europa (Frankfurt)

Europa (Frankfurt), Europa (Irlanda)

Europa (Londres)

Europa (Londres), Europa (Irlanda)

Europa (Irlanda)

Europa (Irlanda)

Europa (Paris)

Europa (Paris)

Europa (Estocolmo)

Europa (Estocolmo)

Europa (Milão)

Europa (Milão)

Europa (Espanha)

Europa (Espanha)

Europa (Zurique)

Europa (Zurique)

Ásia-Pacífico (Malásia)

Ásia-Pacífico (Singapura)

Ásia-Pacífico (Tailândia)

Ásia-Pacífico (Mumbai)

Ásia-Pacífico (Mumbai)

Ásia-Pacífico (Mumbai), Ásia-Pacífico (Singapura)

Ásia-Pacífico (Hyderabad)

Ásia-Pacífico (Hyderabad)

Ásia-Pacífico (Hong Kong)

Ásia-Pacífico (Singapura)

Ásia-Pacífico (Seul)

Ásia-Pacífico (Tóquio)

Ásia-Pacífico (Singapura)

Ásia-Pacífico (Singapura)

Ásia-Pacífico (Sydney)

Ásia-Pacífico (Sydney)

Ásia-Pacífico (Tóquio)

Ásia-Pacífico (Tóquio)

Ásia-Pacífico (Jacarta)

Ásia-Pacífico (Jacarta)

Ásia-Pacífico (Osaka)

Asia Pacific (Osaka)

Ásia-Pacífico (Melbourne)

Ásia-Pacífico (Melbourne)

Oriente Médio (Bahrein)

Oriente Médio (Bahrein)

Oriente Médio (Emirados Árabes Unidos)

Oriente Médio (Emirados Árabes Unidos)

América do Sul (São Paulo)

América do Sul (São Paulo)

Israel (Tel Aviv)

Israel (Tel Aviv)

África (Cidade do Cabo)

África (Cidade do Cabo)

AWS End User Messaging SMS caminho direto > Configuração da região

AWS End User Messaging SMS está disponível em seu próprio conjunto de Regiões da AWS, que pode ser diferente das regiões em que os grupos de usuários do Amazon SNS ou do Amazon Cognito estão disponíveis. Para ver a lista atual, consulte Regiões e países suportados no Guia AWS End User Messaging SMS do usuário.

O Region campo do EumsSms objeto em SmsConfigurationTypedefine o local para Região da AWS onde o Amazon Cognito chama. AWS End User Messaging SMS AWS End User Messaging SMS deve estar disponível na região do seu grupo de usuários. Omita Region os AWS End User Messaging SMS usos do Amazon Cognito na região do seu grupo de usuários ou Region defina explicitamente a região do seu grupo de usuários. O Amazon Cognito rejeita qualquer outro valor.

nota

Se você Region definir um valor não suportado, as SetUserPoolMfaConfig solicitações CreateUserPoolUpdateUserPool, e falharão com umInvalidParameterException.

nota

O caminho AWS End User Messaging SMS direto não está disponível na Ásia-Pacífico (Tailândia), Ásia-Pacífico (Hong Kong) e Ásia-Pacífico (Malásia Regiões da AWS). Para enviar mensagens SMS de um grupo de usuários em uma dessas regiões, use o caminho do Amazon SNS em vez disso. Para obter mais informações, consulte Configuração da região do caminho do Amazon SNS.

Obter uma identidade de origem para enviar mensagens SMS a números de telefone dos EUA

Se você pretende enviar mensagens de texto SMS para números de telefone dos EUA, deve obter uma identidade de origem, independentemente de criar um ambiente de área restrita para testes de SMS ou de um ambiente de produção.

As operadoras dos EUA exigem uma identidade de origem para o envio de mensagens para números de telefone dos EUA. Se você ainda não tiver uma identidade de origem, deverá obter uma. Para saber como obter uma identidade de origem, consulte Solicitar um número de telefone no Guia do usuário do AWS End User Messaging SMS .

Quando você tem mais de uma identidade de origem na mesma Região da AWS, AWS End User Messaging SMS escolhe um tipo de identidade de origem na seguinte ordem de prioridade: código curto, 10DLC, número gratuito. Não é possível alterar essa prioridade. Para obter mais informações, consulte Perguntas frequentes sobre o AWS End User Messaging SMS.

Confirmar se você está na sandbox SMS

Use o procedimento a seguir para confirmar que você está na área restrita para testes de SMS. Repita o procedimento para cada um Região da AWS em que você tenha grupos de usuários de produção do Amazon Cognito.

Para confirmar que você está na área restrita para testes de SMS
  1. Acesse o console do Amazon Cognito. Se solicitado, insira suas credenciais da AWS .

  2. Escolha User Pools (Grupos de usuários).

  3. Escolha um grupo de usuários existente da lista.

  4. Clique no menu Métodos de autenticação.

  5. Na seção SMS configuration (Configuração do SMS), expanda Move to Amazon SNS production environment (Migrar para o ambiente de produção do Amazon SNS). Se sua conta estiver na área restrita para testes de SMS, você verá a seguinte mensagem:

    Configure AWS service (Serviço da AWS) dependências para concluir a configuração da mensagem SMS

    Se você não vê essa mensagem, então alguém já configurou mensagens SMS na sua conta. Vá para Concluir a configuração do grupo de usuários no Amazon Cognito.

  6. Selecione o link do Amazon SNS em Mover para o ambiente de produção do Amazon SNS. Isso abre o console do Amazon SNS em uma nova guia.

  7. Verifique se você está no ambiente da área restrita para testes. A mensagem do console indica o status do seu sandbox e Região da AWS, da seguinte forma:

    This account is in the SMS sandbox in US East (N. Virginia).

Migrar sua conta do sandbox

Para usar sua aplicação em produção, mova sua conta da área restrita para testes de SMS para a produção. Depois de configurar uma identidade de origem na Região da AWS que contém os AWS End User Messaging SMS recursos que você deseja que o Amazon Cognito use, você pode verificar os números de telefone dos EUA enquanto permanece na Conta da AWS sandbox do SMS. Quando seu ambiente está em produção, você não precisa verificar os números de telefone dos usuários antes de enviar mensagens SMS para eles.

Você pode criar uma solicitação para sair da sandbox a partir do AWS End User Messaging SMS console ou do console do Amazon SNS. Para obter instruções detalhadas, consulte Migrar do sandbox de SMS no Guia do usuário do AWS End User Messaging SMS .

Use números de simulador ou números de telefone verificados com AWS End User Messaging SMS

Se você tiver removido sua conta da área restrita para testes de SMS, ignore esta etapa.

Se você estiver no sandbox, mas tiver configurado um número de origem, poderá enviar mensagens para números de destino verificados. Para configurar destinos verificados, consulte Adicionar um número de telefone de destino verificado no Guia do usuário do AWS End User Messaging SMS .

Você também pode enviar mensagens com remetentes e destinos simulados. As mensagens do simulador produzem logs, mas não são enviadas pela rede da operadora. No menu Atalhos, selecione Testar o envio de SMS com o simulador de SMS. Para obter mais informações, consulte Números de telefone do simulador no Guia do usuário do AWS End User Messaging SMS .

Concluir a configuração do grupo de usuários no Amazon Cognito

Retorne para a guia do navegador em que você estava criando ou editando o grupo de usuários. Conclua o procedimento . Quando você adiciona com sucesso a configuração de SMS ao seu grupo de usuários, o Amazon Cognito envia uma mensagem de teste para um número de telefone interno para verificar se sua configuração funciona. AWS End User Messaging SMS cobranças por cada mensagem SMS de teste.