View a markdown version of this page

Einstellungen für SMS-Nachrichten für Amazon-Cognito-Benutzerpools - Amazon Cognito

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einstellungen für SMS-Nachrichten für Amazon-Cognito-Benutzerpools

Einige Amazon-Cognito-Ereignisse für Ihren Benutzerpool können dazu führen, dass Amazon Cognito SMS-Textnachrichten an Ihre Benutzer sendet. Wenn Sie beispielsweise Ihren Benutzerpool so konfigurieren, dass eine Telefon-Verifizierung erforderlich ist, erhält der Benutzer eine SMS-Textnachricht von Amazon Cognito, wenn er in Ihrer App ein neues Konto für sich anmeldet oder sein Passwort zurücksetzt. Abhängig von der Aktion, die die SMS-Nachricht initiiert, enthält die Nachricht einen Verifizierungscode, ein temporäres Kennwort oder eine Begrüßungsnachricht.

Amazon Cognito kann SMS-Nachrichten mit einer der folgenden Konfigurationen senden:

  • Amazon Simple Notification Service (Amazon SNS) — Amazon Cognito ruft Amazon SNS an, das SMS-Nachrichten an weiterleitet. AWS End User Messaging SMS

  • AWS End User Messaging SMS direkt — Amazon Cognito ruft AWS End User Messaging SMS direkt an, ohne Amazon SNS als Vermittler. Sie können diese Option in den meisten Fällen verwenden, in AWS-Regionen denen Amazon Cognito verfügbar ist. Ausnahmen finden Sie unterAWS End User Messaging SMS direkter Pfad, Konfiguration der Region.

Ein Benutzerpool verwendet jeweils eine SMS-Konfiguration. Die Amazon SNS- und AWS End User Messaging SMS Direktkonfigurationen schließen sich gegenseitig aus. Wenn Sie eine Konfiguration festlegen, löscht Amazon Cognito die andere. Dies gilt für CreateUserPoolUpdateUserPool,- und SetUserPoolMfaConfigOperationen.

Amazon SNS SMS ist in den AWS-Regionen aufgelisteten Sprachen verfügbar. Konfiguration der Region für den Amazon SNS SNS-Pfad Um SMS-Nachrichten aus einem Benutzerpool in einem anderen zu senden AWS-Region, verwenden Sie AWS End User Messaging SMS direkt.

Wenn Sie zum ersten Mal eine Textnachricht über Amazon Cognito senden, befinden Sie AWS End User Messaging SMS sich in einer Sandbox-Umgebung. In der Sandbox-Umgebung können Sie Ihre Anwendungen auf SMS-Textnachrichten testen. In der Sandbox können Sie Nachrichten an eine begrenzte Anzahl verifizierter Zieltelefonnummern senden, wenn Sie eine Absenderidentität haben, oder das Senden von Nachrichten simulieren, wenn Sie dies nicht tun.

Anmerkung

Im November 2024 AWS wurde Amazon SNS SMS Messaging durch ersetzt. AWS End User Messaging SMS Wenn Sie den Amazon SNS SNS-Konfigurationspfad verwenden, initiieren Benutzerpools SMS-Nachrichten mit dem Amazon SNS SNS-Veröffentlichungsvorgang, bei dem es sich um eine Weiterleitung an handelt. AWS End User Messaging SMS Für diesen Pfad müssen Sie Berechtigungen für konfigurieren. sns:Publish Wenn Sie den direkten AWS End User Messaging SMS Konfigurationspfad verwenden, ruft Amazon Cognito den AWS End User Messaging SMS SendTextMessage Vorgang auf und Sie müssen die Berechtigungen für sms-voice:SendTextMessage konfigurieren.

AWS End User Messaging SMS Gebühren für SMS-Textnachrichten. Weitere Informationen finden Sie unter AWS End User Messaging SMS Preise.

Amazon Cognito sendet Ihren Benutzern SMS-Nachrichten mit einem Code, den diese eingeben können. Die folgende Tabelle zeigt die Ereignisse, die eine SMS-Nachricht generieren können.

Nachrichtenoptionen

Aktivität API-Operation Zustelloptionen Formatierungsoptionen Anpassbar Vorlage für eine Nachricht
Passwort vergessen ForgotPassword, AdminResetUserPassword E-Mail, SMS Code Ja Bestätigungsnachricht
Einladung AdminCreateUser E-Mail, SMS Code Ja Einladungsnachricht
Self-registration SignUp, ResendConfirmationCode E-Mail, SMS Code, Link Ja Bestätigungsnachricht
Bestätigung der E-Mail-Adresse oder Telefonnummer UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode E-Mail, SMS Code Ja Bestätigungsnachricht
Multi-factor Authentifizierung (MFA) AdminInitiateAuth, InitiateAuth E-Mail¹, SMS, Authentifizierungs-App Code Ja² MFA-Nachricht
One-time Passwortauthentifizierung (OTP) AdminInitiateAuth, InitiateAuth E-Mail¹, SMS Code Ja MFA-Nachricht ³

¹ Erfordert den Feature-Plan Essentials oder höher und die E-Mail-Konfiguration von Amazon SES.

² Für SMS- und E-Mail-Nachrichten.

³ Sie können die MFA-Nachrichtenvorlage nur anpassen, wenn MFA in Ihrem Benutzerpool erforderlich oder optional ist. Wenn MFA inaktiv ist, sendet Amazon Cognito Einmalkennwörter mit der Standardvorlage.

AWS End User Messaging SMS Gebühren für SMS-Nachrichten. Weitere Informationen finden Sie unter AWS End User Messaging SMS Preise.

Weitere Informationen zu MFA finden Sie unter SMS- und E-Mail-Nachricht MFA.

Amazon Cognito verhindert möglicherweise die Zustellung zusätzlicher E-Mail- oder SMS-Nachrichten an ein einzelnes Ziel in einem kurzen Zeitraum. Wenn Sie glauben, dass Ihr Benutzerpool betroffen ist, konfigurieren und überprüfen Sie die Protokolle auf Fehler bei der Nachrichtenzustellung und wenden Sie sich dann an Ihr Kundenbetreuungsteam.

Wählen Sie zwischen Amazon SNS und AWS End User Messaging SMS

Amazon Cognito Cognito-Benutzerpools können SMS-Nachrichten über zwei Wege versenden: Amazon SNS oder AWS End User Messaging SMS direkt. Verwenden Sie für neue Benutzerpools den AWS End User Messaging SMS direkten Pfad. Amazon SNS SMS ist nur in einer festen Anzahl von AWS-Regionen verfügbar. Der direkte AWS End User Messaging SMS Pfad unterstützt zusätzliche Regionen und macht Funktionen verfügbar, die der Amazon SNS SNS-Pfad nicht bietet. Beide Pfade übermitteln Nachrichten über. AWS End User Messaging SMS

In der folgenden Tabelle werden die beiden SMS-Konfigurationspfade verglichen.

Funktion Amazon SNS SNS-Pfad AWS End User Messaging SMS direkter Pfad
Verfügbarkeit in Regionen Verfügbar in der Tabelle Region, die im Amazon SNS SNS-Pfad AWS-Regionen aufgeführt ist In den meisten Ländern verfügbar, in AWS-Regionen denen Amazon Cognito verfügbar ist. Regionen, in denen nur der Amazon SNS SNS-Pfad verfügbar ist, sind in AWS End User Messaging SMS direkter Pfad, Konfiguration der Region aufgeführt.
Integration Amazon Cognito ruft den Amazon SNS Publish-Vorgang auf, der weitergeleitet wird zu AWS End User Messaging SMS Amazon Cognito ruft den AWS End User Messaging SMS SendTextMessage Vorgang direkt auf
IAM-Berechtigung sns:Publish sms-voice:SendTextMessage
Konfigurationssätze Nicht über Amazon Cognito konfigurierbar Legen Sie das ConfigurationSetName Feld für die Ereignisprotokollierung und die Ziele fest
Identität der Herkunft Nicht über Amazon Cognito konfigurierbar Stellen Sie das Feld OriginationIdentity ein
Cross-Region senden Stellen Sie das SnsRegion Feld ein Nicht unterstützt
DLT-Registrierung in Indien Nicht über Amazon Cognito konfigurierbar Stellen Sie die Felder InEntityId und InTemplateId ein
Schutz vor Betrug (Protect) Account-default Es gilt die Konfiguration von Protect Account-default gilt. Sie können eine Schutzkonfiguration auch über einen Konfigurationssatz auf einen bestimmten Anwendungsfall anwenden.
Anmerkung

Eine standardmäßige AWS End User Messaging SMS Protect-Konfiguration gilt für alle Nachrichten, auch für Nachrichten von Amazon Cognito. Um eine Schutzkonfiguration auf einen bestimmten Anwendungsfall anzuwenden, verknüpfen Sie sie mit einem Konfigurationssatz und verwenden Sie den direkten AWS End User Messaging SMS Pfad. Weitere Informationen finden Sie unter Betrugsschutz unter AWS End User Messaging SMS.

SMS-Konfiguration in der Amazon Cognito Cognito-Benutzerpools-API

Das SmsConfigurationTypeObjekt in der Amazon Cognito Cognito-Benutzerpools-API enthält die SMS-Konfiguration für Ihren Benutzerpool. Dieses Objekt hat die folgenden Konfigurationspfade:

Amazon SNS SNS-Pfad

Auf SnsCallerArn den ARN einer IAM-Rolle festgelegt, die Amazon Cognito die Berechtigung zum Anrufen erteilt. sns:Publish Legen Sie optional und festSnsRegion. ExternalId Der SnsCallerArn Parameter ist optional, wenn Sie den AWS End User Messaging SMS direkten Pfad verwenden.

AWS End User Messaging SMS direkter Pfad

Legt den Typ des EumsSms Objekts festEumsSmsConfigurationType. Dieses Objekt hat die folgenden Mitglieder:

  • CallerArn(Erforderlich) — Der ARN einer IAM-Rolle, die Amazon Cognito die Berechtigung zum Anrufen erteilt. sms-voice:SendTextMessage

  • ExternalId(Optional) — Die externe ID für die Vertrauensrichtlinie für die IAM-Rolle. Mit diesem Wert wird verhindert, dass unklare Stellvertreter auftreten.

  • OriginationIdentity(Optional) — Die Telefonnummer, der Pool oder die Absender-ID, die für den Versand verwendet werden soll.

  • ConfigurationSetName(Optional) — Der zu verwendende AWS End User Messaging SMS Konfigurationssatz.

  • InEntityId(Optional) — Die Registrierungs-ID der Entität aus der DLT-Registrierung in Indien. Erforderlich für den Versand an Empfänger in Indien.

  • InTemplateId(Optional) — Die Vorlagenregistrierungs-ID aus der DLT-Registrierung in Indien. Erforderlich für den Versand an Empfänger in Indien.

  • Region(Optional) — Ihre AWS End User Messaging SMS Ressourcen. AWS-Region Weitere Informationen finden Sie unter Wählen Sie das Symbol AWS-Region für SMS-Nachrichten.

Weitere Informationen finden Sie SmsConfigurationTypein der Amazon Cognito User Pools API-Referenz.

Bewährte Methoden

Aufgrund des weltweiten Volumens an unaufgefordertem SMS-Verkehr verhängen einige Regierungen Sperren zwischen Absendern und Empfängern von SMS-Nachrichten. Wenn Sie SMS-Nachrichten für MFA und Benutzeraktualisierungen verwenden, müssen Sie zusätzliche Maßnahmen ergreifen, um sicherzustellen, dass Ihre Nachrichten zugestellt werden. Sie müssen auch die SMS-message-related Vorschriften in Ländern, in denen Ihre Benutzer möglicherweise leben, überwachen und Ihre SMS-Nachrichtenkonfiguration auf dem neuesten Stand halten. Weitere Informationen finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Funktionen und Einschränkungen der jeweiligen Länder für SMS und MMS.

Die Verwendung von SMS-Nachrichten zur Authentifizierung und Überprüfung von Benutzern ist kein bewährtes Sicherheitsverfahren. Telefonnummern können den Besitzer wechseln und stellen möglicherweise keinen zuverlässigen Something You Have-MFA-Faktor für Ihre Benutzer dar. Implementieren Sie stattdessen TOTP MFA in Ihrer App oder mit Ihrem Drittanbieter-IdP. Es ist auch möglich, zusätzliche benutzerdefinierte Authentifizierungsfaktoren mit Lambda-Auslöser für benutzerdefinierte Authentifizierungsaufforderungen zu erstellen.

Unter den folgenden Links finden Sie Informationen zur Sicherung Ihrer Architektur für die SMS-Nachrichtenzustellung.

Erstmaliges Einrichten von SMS-Nachrichten in Amazon-Cognito-Benutzerpools

Amazon Cognito verwendet entweder Amazon SNS (und indirekt AWS End User Messaging SMS) oder AWS End User Messaging SMS direkt, um SMS-Nachrichten aus Ihren Benutzerpools zu versenden. Sie können auch einen Benutzerdefinierter Lambda-Auslöser für SMS-Sender verwenden, um Ihre eigenen Ressourcen zum Senden von SMS-Nachrichten zu verwenden. Wenn Sie SMS-Textnachrichten zum ersten Mal in einer bestimmten Region einrichten AWS-Region, werden Ihre Textnachrichten AWS-Konto in der SMS-Sandbox für diese Region AWS End User Messaging SMS platziert. AWS End User Messaging SMS verwendet die Sandbox, um Betrug und Missbrauch zu verhindern und Compliance-Anforderungen zu erfüllen. Wenn Sie AWS-Konto sich in der Sandbox befinden, gelten einige AWS End User Messaging SMS Einschränkungen. Sie können beispielsweise Textnachrichten an maximal 10 verifizierte Zielnummern senden, wenn Sie eine Absenderidentität haben, oder Sie können das Senden von Nachrichten ohne Absenderidentität simulieren. Solange Sie in der Sandbox AWS-Konto bleiben, sollten Sie in der Produktion keine SMS-Nachrichten versenden. Wenn Sie sich in der Sandbox befinden, kann Amazon Cognito keine Nachrichten an die Telefonnummern Ihrer Benutzer senden.

Bereiten Sie eine IAM-Rolle vor, mit der Amazon Cognito SMS-Nachrichten senden kann AWS End User Messaging SMS

Wenn Sie eine SMS-Nachricht aus Ihrem Benutzerpool senden, übernimmt Amazon Cognito eine IAM-Rolle in Ihrem Konto. Die Berechtigungen, die für die Rolle erforderlich sind, hängen vom SMS-Konfigurationspfad ab, den Sie wählen:

  • Amazon SNS SNS-Pfad — Die Rolle muss die sns:Publish Genehmigung erteilen. Amazon Cognito verwendet diese Berechtigung, um SMS-Nachrichten über Amazon SNS zu senden.

  • AWS End User Messaging SMS direkter Pfad — Die Rolle muss die sms-voice:SendTextMessage Erlaubnis erteilen. Amazon Cognito verwendet diese Berechtigung, um AWS End User Messaging SMS direkt anzurufen.

In der Amazon Cognito Cognito-Konsole können Sie im Menü Authentifizierungsmethoden Ihres Benutzerpools unter SMS eine IAM-Rollenauswahl festlegen oder diese Auswahl während des Assistenten zur Erstellung des Benutzerpools treffen.

Die folgende IAM-Rollenvertrauensrichtlinie gewährt Benutzerpools von Amazon Cognito eine eingeschränkte Möglichkeit, die Rolle zu übernehmen. Amazon Cognito kann die Rolle nur übernehmen, wenn es die folgenden Bedingungen erfüllt:

  • Der Vorgang „Rolle übernehmen“ erfolgt im Namen des Benutzerpools in dieser Bedingung. aws:SourceArn

  • Der Vorgang zur Rollenübernahme erfolgt im Namen eines Benutzerpools, der in der Bedingung AWS-Konto festgelegt ist. aws:SourceAccount

  • Der Vorgang „Rolle übernehmen“ schließt die externe ID in die Bedingung ein. sts:externalId

Diese Vertrauensrichtlinien gelten sowohl für den Amazon SNS SNS-Pfad als auch für den AWS End User Messaging SMS direkten Pfad.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

Sie können einen genauen Benutzerpool-ARN oder ein Platzhalter-ARN im Wert der Bedingung aws:SourceArn angeben. Suchen Sie in der AWS-Managementkonsole oder mit einer DescribeUserPoolAPI-Anfrage nach den ARNs Ihrer Benutzerpools.

Um SMS-Nachrichten für die Multi-Faktor-Authentifizierung zu senden, muss Ihre IAM-Rollenvertrauensrichtlinie eine Bedingung erfüllen. sts:ExternalId Der Wert dieser Bedingung muss der ExternalId Eigenschaft SmsConfigurationIhres Benutzerpools entsprechen. Wenn Sie während der Erstellung des Benutzerpools in der Amazon Cognito-Konsole eine IAM-Rolle erstellen, konfiguriert Amazon Cognito die externe ID für Sie in der Rolle und in den Benutzerpooleinstellungen. Dies ist nicht der Fall, wenn Sie eine vorhandene IAM-Rolle verwenden.

Sie müssen den ExternalId Benutzerpoolparameter in einer UpdateUserPoolAPI-Anforderung aktualisieren und die Vertrauensrichtlinie für die IAM-Rolle mit einer sts:externalId Bedingung mit demselben Wert aktualisieren. Informationen zur Verwendung der API zur Aktualisierung eines Benutzerpools unter Beibehaltung der ursprünglichen Konfiguration finden Sie unter. Aktualisierung der Benutzerpool- und App-Client-Konfiguration

Weitere Informationen zu IAM-Rollen und -Vertrauensrichtlinien finden Sie unter Rollenbegriffe und -Konzepte im AWS Identity and Access Management -Benutzerhandbuch.

So führen Sie die Einrichtung durch: AWS End User Messaging SMS direkte SMS für einen Benutzerpool

Gehen Sie wie folgt vor, um Ihren Benutzerpool so zu konfigurieren, dass SMS-Nachrichten direkt über gesendet AWS End User Messaging SMS werden. Diese Konfiguration verwendet das EumsSms Objekt in SmsConfigurationType.

So führen Sie die Einrichtung durch: AWS End User Messaging SMS direkte SMS-Nachrichtenübermittlung
  1. Erstellen oder identifizieren Sie eine AWS End User Messaging SMS Absenderidentität in der AWS-Region , von der aus Sie senden möchten. Bei einer Absenderidentität kann es sich um eine Telefonnummer, eine Absender-ID oder einen Pool handeln. Sie können auch einen AWS End User Messaging SMS Konfigurationssatz erstellen, um Senderegeln anzuwenden. Anweisungen zum Anfordern einer Telefonnummer finden Sie unter Telefonnummer anfordern im AWS End User Messaging SMS Benutzerhandbuch.

  2. Erstellen Sie eine IAM-Rolle, deren Aufruf Amazon Cognito übernehmen kann. AWS End User Messaging SMS Die Vertrauensrichtlinie für diese Rolle ist dieselbe wie für den Amazon SNS SNS-Pfad: Sie mussaws:SourceArn,aws:SourceAccount, und sts:ExternalId Bedingungen enthalten. Einzelheiten zur Vertrauensrichtlinie finden Sie unterBereiten Sie eine IAM-Rolle vor, mit der Amazon Cognito SMS-Nachrichten senden kann AWS End User Messaging SMS.

  3. Fügen Sie der Rolle die folgende Identitätsrichtlinie (Berechtigungsrichtlinie) hinzu. Diese Richtlinie erteilt Amazon Cognito die Erlaubnis, die Ausgangsidentität abzurufensms-voice:SendTextMessage, von der Ihr Benutzerpool sendet. Geben Sie das Resource Element als Methode mit den geringsten Rechten an den ARN Ihrer Telefonnummer, Ihres Telefonpools oder Ihrer Absender-ID an. Ersetzen Sie den Beispiel-ARN durch den ARN Ihrer Originationsidentität.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    Der ARN für die Originationsidentität verwendet je nach Identitätstyp eines der folgenden Formate:

    • Telefonnummer — arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • Telefonpool — arn:partition:sms-voice:region:account:pool/poolId

    • Absender-ID — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    Wichtig

    Wenn Ihre Richtlinie das Resource Element auf einen Quell-Identity-ARN beschränkt, legen Sie das OriginationIdentity Feld auf denselben ARN fest, z. B. arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE Eine Telefonnummer im E.164 Format (z. B.+12065550100) entspricht nicht der bereichsbezogenen Richtlinie, sodass die Anfrage nicht autorisiert ist und Amazon Cognito keine SMS-Nachrichten senden kann.

  4. Wenn Sie SMS-Nachrichten an Empfänger in Indien senden, registrieren Sie eine DLT-Entitäts-ID und eine Vorlagen-ID bei einem Distributed Ledger Technology (DLT) -Portal. Geben Sie die Entitäts-ID als InEntityId und die Vorlagen-ID wie InTemplateId in der Konfiguration an. EumsSms Weitere Informationen zur DLT-Registrierung in Indien finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Besondere Anforderungen für den Versand von SMS-Nachrichten an Empfänger in Indien.

  5. Testen Sie Ihre Konfiguration, indem Sie den AWS End User Messaging SMS SendTextMessageAPI-Vorgang direkt mit der von Ihnen konfigurierten Ausgangsidentität und IAM-Rolle aufrufen. Vergewissern Sie sich, dass Ihre Testnachricht zugestellt wurde, bevor Sie die Konfiguration Ihrem Benutzerpool zuweisen.

  6. Stellen Sie das EumsSms Objekt in Ihren Benutzerpool ein. Sie können diese Konfiguration in einer CreateUserPoolUpdateUserPool, oder SetUserPoolMfaConfig-Anfrage festlegen. Der Parameter CallerArn muss angegeben werden. Das folgende Beispiel zeigt die EumsSms Mindestkonfiguration:

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    Um von einer bestimmten Ausgangsidentität aus zu senden oder einen Konfigurationssatz zu verwenden, geben Sie die ConfigurationSetName Parameter OriginationIdentity und an.

IAM-Berechtigungen für AWS End User Messaging SMS direkte SMS

Die IAM-Rolle in CallerArn erfordert eine Vertrauensrichtlinie, die es dem cognito-idp.amazonaws.com Dienstprinzipal ermöglicht, sie zu übernehmen. Verwenden Sie dieselbe Vertrauensrichtlinienstruktur wie der Amazon SNS SNS-Pfad (sieheBereiten Sie eine IAM-Rolle vor, mit der Amazon Cognito SMS-Nachrichten senden kann AWS End User Messaging SMS). Für die Rolle ist außerdem eine Berechtigungsrichtlinie erforderlich, die Ihrer ursprünglichen Identität sms-voice:SendTextMessage einen ARN mit Gültigkeitsbereich gewährt (siehe das Einrichtungsverfahren unter). So führen Sie die Einrichtung durch: AWS End User Messaging SMS direkte SMS für einen Benutzerpool

Wählen Sie das Symbol AWS-Region für SMS-Nachrichten

Anmerkung

SMS-Nachrichten in AWS werden jetzt in verwaltet AWS End User Messaging SMS.

Konfiguration der Region für den Amazon SNS SNS-Pfad

In einigen Fällen können Sie die Region auswählen AWS-Regionen, die die Amazon SNS SNS-Ressourcen enthält, die Sie für Amazon Cognito-SMS-Nachrichten verwenden möchten. In allen Ländern, in AWS-Region denen Amazon Cognito verfügbar ist, außer im asiatisch-pazifischen Raum (Seoul), können Sie Amazon SNS SNS-Ressourcen dort verwenden, AWS-Region wo Sie Ihren Benutzerpool erstellt haben. Um Ihre SMS-Nachrichten schneller und zuverlässiger zu gestalten, wenn Sie zwischen verschiedenen Regionen auswählen können, verwenden Sie Amazon SNS-Ressourcen in derselben Region wie Ihr Benutzerpool.

Wählen Sie eine Region für SMS-Ressourcen im Schritt Nachrichtenzustellung konfigurieren des Assistenten für neue Benutzerpools aus. Sie können auch im Menü Authentifizierungsmethoden eines vorhandenen Benutzerpools unter SMS die Option Bearbeiten auswählen.

Bei der Markteinführung sendete Amazon Cognito für einige AWS-Regionen SMS-Nachrichten mit Amazon SNS SNS-Ressourcen in einer anderen Region. Um Ihre bevorzugte Region festzulegen, verwenden Sie den SnsRegion Parameter des SmsConfigurationTypeObjekts für Ihren Benutzerpool. Wenn Sie eine Amazon-Cognito-Benutzerpool-Ressource in einer Amazon Cognito Region (Amazon-Cognito-Region) aus der folgenden Tabelle programmgesteuert erstellen und keinen SnsRegion-Parameter angeben, kann Ihr Benutzerpool SMS-Nachrichten mit Amazon-SNS-Ressourcen in einer Legacy-Amazon SNS Region (Amazon-SNS-Region) senden.

Amazon Cognito Cognito-Benutzerpools im asiatisch-pazifischen Raum (Seoul) AWS-Region müssen Ihre Amazon SNS SNS-Konfiguration in der Region Asien-Pazifik (Tokio) verwenden.

Amazon SNS (bis AWS End User Messaging SMS) legt das Ausgabenkontingent für alle neuen Konten auf 1,00 USD pro Monat fest. Möglicherweise haben Sie Ihr Ausgabenlimit in einer AWS-Region erhöht, die Sie mit Amazon Cognito verwenden. Bevor Sie die AWS-Region für Amazon SNS SMS-Nachrichten ändern, öffnen Sie im AWS Support Center einen Fall zur Erhöhung des Kontingents, um Ihr Limit in der neuen Region zu erhöhen. Weitere Informationen finden Sie im Benutzerhandbuch unter Umstellung von der AWS End User Messaging SMS MMS- und Voice-Sandbox auf die AWS End User Messaging SMS Produktionsumgebung.

Sie können SMS-Nachrichten für jede Amazon Cognito Cognito-Region in der folgenden Tabelle mit AWS End User Messaging SMS Ressourcen in der entsprechenden SMS-Nachrichtenregion senden.

Amazon-Cognito-Region Region für SMS-Nachrichten

USA Ost (Ohio)

USA Ost (Ohio), USA Ost (Nord-Virginia)

USA Ost (Nord-Virginia)

USA Ost (Nord-Virginia)

USA West (Nordkalifornien)

USA West (Nordkalifornien)

USA West (Oregon)

USA West (Oregon)

Kanada (Zentral)

Kanada (Zentral), USA Ost (Nord-Virginia)

Kanada West (Calgary)

Kanada West (Calgary)

Mexiko (Zentral)

Mexiko (Zentral)

Europa (Frankfurt)

Europa (Frankfurt), Europa (Irland)

Europa (London)

Europa (London), Europa (Irland)

Europa (Irland)

Europa (Irland)

Europa (Paris)

Europa (Paris)

Europa (Stockholm)

Europa (Stockholm)

Europa (Milan)

Europa (Milan)

Europa (Spain)

Europa (Spain)

Europa (Zürich)

Europa (Zürich)

Asien-Pazifik (Malaysia)

Asien-Pazifik (Singapur)

Asien-Pazifik (Thailand)

Asien-Pazifik (Mumbai)

Asien-Pazifik (Mumbai)

Asien-Pazifik (Mumbai), Asien-Pazifik (Singapur)

Asien-Pazifik (Hyderabad)

Asien-Pazifik (Hyderabad)

Asien-Pazifik (Hongkong)

Asien-Pazifik (Singapur)

Asia Pacific (Seoul)

Asien-Pazifik (Tokio)

Asien-Pazifik (Singapur)

Asien-Pazifik (Singapur)

Asien-Pazifik (Sydney)

Asien-Pazifik (Sydney)

Asien-Pazifik (Tokio)

Asien-Pazifik (Tokio)

Asien-Pazifik (Jakarta)

Asien-Pazifik (Jakarta)

Asien-Pazifik (Osaka)

Asien-Pazifik (Osaka)

Asien-Pazifik (Melbourne)

Asien-Pazifik (Melbourne)

Middle East (Bahrain)

Middle East (Bahrain)

Naher Osten (VAE)

Naher Osten (VAE)

Südamerika (São Paulo)

Südamerika (São Paulo)

Israel (Tel Aviv)

Israel (Tel Aviv)

Afrika (Kapstadt)

Afrika (Kapstadt)

AWS End User Messaging SMS direkter Pfad, Konfiguration der Region

AWS End User Messaging SMS ist in eigenen Gruppen verfügbar, die sich von den Regionen unterscheiden können AWS-Regionen, in denen Amazon SNS- oder Amazon Cognito Cognito-Benutzerpools verfügbar sind. Die aktuelle Liste finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Unterstützte Regionen und Länder.

Das Region Feld des EumsSms Objekts in SmsConfigurationTypelegt fest, AWS-Region wo Amazon Cognito aufruft AWS End User Messaging SMS. AWS End User Messaging SMS muss in der Region Ihres Benutzerpools verfügbar sein. Lassen Sie Region die Verwendung von Amazon Cognito AWS End User Messaging SMS in der Region Ihres Benutzerpools aus oder legen Sie Region sie explizit auf die Region Ihres Benutzerpools fest. Amazon Cognito lehnt jeden anderen Wert ab.

Anmerkung

Wenn Sie einen Wert Region angeben, der nicht unterstützt wird, schlagen die SetUserPoolMfaConfig Anfragen CreateUserPoolUpdateUserPool, und mit einem fehl. InvalidParameterException

Anmerkung

Der AWS End User Messaging SMS direkte Pfad ist im asiatisch-pazifischen Raum (Thailand), im asiatisch-pazifischen Raum (Hongkong) und im asiatisch-pazifischen Raum (Malaysia) nicht verfügbar AWS-Regionen. Um SMS-Nachrichten von einem Benutzerpool in einer dieser Regionen zu senden, verwenden Sie stattdessen den Amazon SNS SNS-Pfad. Weitere Informationen finden Sie unter Konfiguration der Region für den Amazon SNS SNS-Pfad.

Eine Ursprungsidentität zum Senden von SMS-Nachrichten an US-Telefonnummern anfordern

Wenn Sie SMS-Textnachrichten an US-Telefonnummern senden möchten, müssen Sie eine Ursprungsidentität anfordern, unabhängig davon, ob Sie eine SMS-Sandbox-Testumgebung oder eine Produktionsumgebung erstellen.

US-Mobilfunkanbieter benötigen eine Absenderidentität, um Nachrichten an US-Telefonnummern zu senden. Wenn Sie noch keine Ursprungsidentität besitzen, müssen Sie eine anfordern. Informationen dazu, wie Sie eine Absenderidentität erhalten, finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Telefonnummer anfordern.

Wenn Sie mehr als eine Absenderidentität in derselben Datei haben AWS-Region, AWS End User Messaging SMS wählt Sie einen Identitätstyp in der folgenden Prioritätsreihenfolge aus: Kurzcode, 10DLC, gebührenfreie Nummer. Sie können diese Prioritätsreihenfolge nicht ändern. Weitere Informationen finden Sie unter AWS End User Messaging SMS : Häufig gestellte Fragen.

Bestätigen Sie, dass Sie sich in der SMS-Sandbox befinden.

Gehen Sie wie folgt vor, um zu bestätigen, dass Sie sich in der SMS-Sandbox befinden. Wiederholen Sie den Vorgang für jeden AWS-Region , in dem Sie Amazon Cognito Cognito-Produktions-Benutzerpools haben.

Aktivität in der SMS-Sandbox bestätigen
  1. Melden Sie sich bei der Amazon-Cognito-Konsole an. Geben Sie bei Aufforderung Ihre AWS -Anmeldeinformationen ein.

  2. Wählen Sie User Pools (Benutzerpools) aus.

  3. Wählen Sie einen vorhandenen Benutzerpool aus der Liste aus.

  4. Wählen Sie das Menü Authentifizierungsmethoden.

  5. Erweitern Sie im Bereich SMS configuration (SMS-Konfiguration) Move to Amazon SMS production environment (Wechseln zur Amazon-SNS-Produktionsumgebung). Wenn sich Ihr Konto in der SMS-Sandbox befindet, wird die folgende Nachricht angezeigt:

    Konfigurieren Sie AWS-Service Abhängigkeiten, um die Einrichtung Ihrer SMS-Nachricht abzuschließen

    Wenn Sie diese Nachricht nicht sehen, hat jemand bereits SMS-Nachrichten in Ihrem Konto eingerichtet. Fahren Sie mit Die Benutzerpool-Einrichtung in Amazon Cognito abschließen fort.

  6. Wählen Sie unter Zur Amazon SNS-Produktionsumgebung wechseln den Link Amazon SNS aus. Auf diese Weise wird die Amazon-SNS-Konsole in einer neuen Registerkarte geöffnet.

  7. Stellen Sie sicher, dass Sie sich in der Sandbox-Umgebung befinden. Die Konsolenmeldung gibt Ihren Sandbox-Status und wie folgt an AWS-Region:

    This account is in the SMS sandbox in US East (N. Virginia).

Verschieben Sie Ihr Konto aus der Sandbox

Um Ihre App in der Produktion zu verwenden, holen Sie Ihr Konto aus der SMS-Sandbox und übergeben Sie es in die Produktion. Nachdem Sie in der eine Originationsidentität konfiguriert haben AWS-Region , die die AWS End User Messaging SMS Ressourcen enthält, die Amazon Cognito verwenden soll, können Sie US-Telefonnummern verifizieren, während Ihre in der AWS-Konto SMS-Sandbox verbleiben. Wenn sich Ihre Umgebung in der Produktionsumgebung befindet, müssen Sie die Telefonnummern der Benutzer nicht verifizieren, bevor Sie SMS-Nachrichten an sie senden.

Sie können eine Anfrage zum Verlassen der Sandbox entweder von der AWS End User Messaging SMS Konsole oder der Amazon SNS SNS-Konsole aus erstellen. Eine ausführliche Anleitung finden Sie im Benutzerhandbuch unter Umstieg aus der SMS-Sandbox.AWS End User Messaging SMS

Verwenden Sie Simulatornummern oder verifizierte Telefonnummern mit AWS End User Messaging SMS

Wenn Sie Ihr Konto aus der SMS-Sandbox verschoben haben, überspringen Sie diesen Schritt.

Wenn Sie sich in der Sandbox befinden, aber eine Ausgangsnummer eingerichtet haben, können Sie Nachrichten an verifizierte Zielnummern senden. Informationen zum Einrichten verifizierter Ziele finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Hinzufügen einer verifizierten Zieltelefonnummer.

Sie können auch Nachrichten mit simulierten Absendern und Zielen senden. Simulatornachrichten erzeugen Protokolle, werden jedoch nicht über das Carrier-Netzwerk gesendet. Wählen Sie im Menü Kurzbefehle die Option SMS-Versand mit SMS-Simulator testen aus. Weitere Informationen finden Sie im AWS End User Messaging SMS Benutzerhandbuch unter Simulator-Telefonnummern.

Die Benutzerpool-Einrichtung in Amazon Cognito abschließen

Kehren Sie zur Browser-Registerkarte zurück, auf der Sie Ihren Benutzerpool erstellt oder bearbeitet haben. Schließen Sie das Verfahren ab. Wenn Sie Ihrem Benutzerpool erfolgreich eine SMS-Konfiguration hinzugefügt haben, sendet Amazon Cognito eine Testnachricht an eine interne Telefonnummer, um zu überprüfen, ob Ihre Konfiguration funktioniert. AWS End User Messaging SMS Gebühren für jede Test-SMS-Nachricht.