View a markdown version of this page

Cognito-Benutzerpool, erweiterte Sicherheit aktiviert - AWS Config

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cognito-Benutzerpool, erweiterte Sicherheit aktiviert

Prüft, ob in einem Amazon Cognito-Benutzerpool die erweiterte Sicherheit für die Standardauthentifizierung aktiviert ist. Die Regel lautet NON_COMPLIANT, wenn die erweiterte Sicherheit nicht aktiviert ist. Optional können Sie einen erweiterten Sicherheitsmodus angeben, den die Regel überprüfen soll.

Bezeichner: COGNITO_USER_POOL_ADVANCED_SECURITY_ENABLED

Ressourcentypen: AWS::Cognito UserPool

Auslösertyp: Konfigurationsänderungen

AWS-Region: Alle unterstützten AWS Regionen außer China (Peking), Asien-Pazifik (Jakarta), Afrika (Kapstadt), Naher Osten (VAE), Asien-Pazifik (Hongkong), Asien-Pazifik (Hyderabad), Asien-Pazifik (Melbourne), AWS GovCloud (US-East), AWS GovCloud (US-West), Kanada West (Calgary), Europa (Spanien), China (Ningxia), Europa (Zürich)

Parameter:

SecurityMode (Fakultativ)
Typ: Zeichenfolge

Zeichenkettenwert des erweiterten Sicherheitsmodus, der von der Regel überprüft werden soll. Falls angegeben, lautet die Regel NON_COMPLIANT, wenn der erweiterte Sicherheitsmodus für Benutzerpools diesem Parameterwert nicht entspricht. Gültige Werte sind AUDIT und ENFORCED

AWS CloudFormation Vorlage

Informationen zum Erstellen AWS Config verwalteter Regeln mit AWS CloudFormation Vorlagen finden Sie unterAWS Config Verwaltete Regeln mit AWS CloudFormation Vorlagen erstellen.