View a markdown version of this page

Configuración de mensajes SMS para grupos de usuarios de Amazon Cognito - Amazon Cognito

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de mensajes SMS para grupos de usuarios de Amazon Cognito

Algunos eventos de Amazon Cognito para su grupo de usuarios pueden hacer que Amazon Cognito envíe mensajes de texto SMS a sus usuarios. Por ejemplo, si configura su grupo de usuarios para que requiera la verificación por teléfono, Amazon Cognito envía un mensaje de texto SMS cuando un usuario se registra con una cuenta nueva en su aplicación o cuando restablece su contraseña. En función de la acción que inicie el mensaje de texto SMS, en este se incluirá un código de verificación, una contraseña temporal o un mensaje de bienvenida.

Amazon Cognito puede enviar mensajes SMS con una de las siguientes configuraciones:

  • Amazon Simple Notification Service (Amazon SNS): Amazon Cognito llama a Amazon SNS, que enruta los mensajes SMS a. AWS End User Messaging SMS

  • AWS End User Messaging SMS directo: Amazon Cognito llama AWS End User Messaging SMS directamente, sin Amazon SNS como intermediario. Puede utilizar esta opción en la mayoría de los Regiones de AWS lugares donde Amazon Cognito esté disponible. Para conocer las excepciones, consulte AWS End User Messaging SMS ruta directa: configuración regional.

Un grupo de usuarios utiliza una configuración de SMS a la vez. Las configuraciones Amazon SNS y AWS End User Messaging SMS Direct se excluyen mutuamente. Al establecer una configuración, Amazon Cognito borra la otra. Esto se aplica a las operaciones CreateUserPooly a UpdateUserPoollas mismas. SetUserPoolMfaConfig

Amazon SNS SMS está disponible en la Regiones de AWS lista de. Configuración regional de la ruta de Amazon SNS Para enviar mensajes SMS desde un grupo de usuarios de cualquier otro grupo Región de AWS, utilícelo AWS End User Messaging SMS directamente.

Si envía un mensaje de texto a través de Amazon Cognito por primera vez, lo AWS End User Messaging SMS coloca en un entorno sandbox. En el entorno aislado, puede probar los mensajes de texto SMS de sus aplicaciones. En el entorno limitado, puede enviar mensajes a un número limitado de números de teléfono de destino verificados si tiene una identidad de origen, o simular el envío de mensajes si no la tiene.

nota

En noviembre de 2024, AWS sustituyó la mensajería SMS de Amazon SNS por. AWS End User Messaging SMS Cuando utiliza la ruta de configuración de Amazon SNS, los grupos de usuarios inician los mensajes SMS con la operación Amazon SNS Publish, que es una transferencia a la que se transfiere. AWS End User Messaging SMS Para esta ruta, debe configurar los permisos para. sns:Publish Cuando utiliza la ruta de AWS End User Messaging SMS configuración directa, Amazon Cognito llama a la AWS End User Messaging SMS SendTextMessage operación y usted debe configurar los permisos para. sms-voice:SendTextMessage

AWS End User Messaging SMS cargos por mensajes de texto SMS. Para obtener más información, consulte Precios de AWS End User Messaging SMS.

Amazon Cognito envía mensajes SMS a los usuarios con un código que pueden ingresar. En la siguiente tabla se muestran los eventos que pueden generar un mensaje SMS.

Opciones de mensajes

Actividad Operación de la API Opciones de entrega Opciones de formato Personalizable Plantilla de mensaje
Contraseña olvidada ForgotPassword, AdminResetUserPassword Correo electrónico, SMS code Mensaje de verificación
Invitación AdminCreateUser Correo electrónico, SMS code Mensaje de invitación
Self-registration SignUp, ResendConfirmationCode Correo electrónico, SMS código, enlace Mensaje de verificación
Verificación de dirección de correo electrónico o número de teléfono UpdateUserAttributes, AdminUpdateUserAttributes, GetUserAttributeVerificationCode Correo electrónico, SMS code Mensaje de verificación
Multi-factor autenticación (MFA) AdminInitiateAuth, InitiateAuth Correo electrónico¹, SMS, aplicación de autenticación code Sí² Mensaje MFA
One-time autenticación por contraseña (OTP) AdminInitiateAuth, InitiateAuth Correo electrónico¹, SMS code Mensaje MFA ³

¹ Requiere el plan de características Essentials o superior y la configuración de correo electrónico de Amazon SES.

² Para mensajes SMS y de correo electrónico.

³ Solo puede personalizar la plantilla de mensaje de MFA cuando la MFA sea obligatoria u opcional en su grupo de usuarios. Cuando la MFA está inactiva, Amazon Cognito envía contraseñas de un solo uso con la plantilla predeterminada.

AWS End User Messaging SMS cargos por mensajes SMS. Para obtener más información, consulte Precios de AWS End User Messaging SMS.

Para obtener más información sobre MFA, consulte MFA con mensajes SMS y correo electrónico.

Amazon Cognito podría impedir la entrega de más mensajes de correo electrónico o SMS a un único destino en un breve período de tiempo. Si cree que su grupo de usuarios está afectado, configure y revise los registros para detectar errores en la entrega de mensajes y, a continuación, póngase en contacto con el equipo de su cuenta.

Elegir entre Amazon SNS y AWS End User Messaging SMS

Los grupos de usuarios de Amazon Cognito pueden enviar mensajes SMS a través de dos rutas: Amazon AWS End User Messaging SMS SNS o directamente. Para los grupos de usuarios nuevos, utilice la ruta AWS End User Messaging SMS directa. Amazon SNS SMS solo está disponible en un conjunto fijo de. Regiones de AWS La AWS End User Messaging SMS ruta directa admite regiones adicionales y expone características que la ruta Amazon SNS no incluye. Ambas rutas envían mensajes a través de ellas. AWS End User Messaging SMS

En la siguiente tabla se comparan las dos rutas de configuración de SMS.

Funcionalidad Ruta de Amazon SNS AWS End User Messaging SMS ruta directa
Disponibilidad por región Disponible en la Regiones de AWS tabla de regiones de rutas de Amazon SNS Disponible en la mayoría de los Regiones de AWS lugares donde Amazon Cognito está disponible. Las regiones en las que solo está disponible la ruta Amazon SNS aparecen en la lista. AWS End User Messaging SMS ruta directa: configuración regional
Integración Amazon Cognito denomina a la operación Amazon SNS Publish, que pasa a AWS End User Messaging SMS Amazon Cognito llama directamente a la operación AWS End User Messaging SMS SendTextMessage
Permiso de IAM sns:Publish sms-voice:SendTextMessage
Conjuntos de configuraciones No se puede configurar a través de Amazon Cognito Establezca el ConfigurationSetName campo para el registro de eventos y los destinos
Identidad de origen No se puede configurar a través de Amazon Cognito Configure el campo OriginationIdentity
Cross-Region enviando Establece el SnsRegion campo No compatible
Registro de DLT en India No se puede configurar a través de Amazon Cognito Configure los campos InEntityId y InTemplateId
Protección contra el fraude (Proteger) Account-default se aplica la configuración de protección Account-default se aplica. También puede aplicar una configuración de protección a un caso de uso específico mediante un conjunto de configuraciones.
nota

La configuración de AWS End User Messaging SMS protección predeterminada se aplica a todos los mensajes, incluidos los de Amazon Cognito. Para aplicar una configuración de protección a un caso de uso específico, vincúlela a un conjunto de configuraciones y utilice la AWS End User Messaging SMS ruta directa. Para obtener más información, consulte Protección contra el fraude en AWS End User Messaging SMS.

Configuración de SMS en la API de grupos de usuarios de Amazon Cognito

El SmsConfigurationTypeobjeto de la API de grupos de usuarios de Amazon Cognito contiene la configuración de SMS de su grupo de usuarios. Este objeto tiene las siguientes rutas de configuración:

Ruta de Amazon SNS

SnsCallerArnEstablézcalo en el ARN de un rol de IAM que conceda permiso a Amazon Cognito para realizar llamadas. sns:Publish Si lo desea, defina y. SnsRegion ExternalId El SnsCallerArn parámetro es opcional cuando se utiliza la ruta AWS End User Messaging SMS directa.

AWS End User Messaging SMS ruta directa

Establece el tipo de EumsSms objetoEumsSmsConfigurationType. Este objeto tiene los siguientes miembros:

  • CallerArn(Obligatorio): el ARN de un rol de IAM que otorga permiso a Amazon Cognito para realizar llamadas. sms-voice:SendTextMessage

  • ExternalId(Opcional): el ID externo de la política de confianza de roles de IAM. Este valor evita que los diputados se confundan.

  • OriginationIdentity(Opcional): el número de teléfono, el grupo o el identificador del remitente que se va a utilizar para el envío.

  • ConfigurationSetName(Opcional): el conjunto de AWS End User Messaging SMS configuraciones que se va a utilizar.

  • InEntityId(Opcional): el ID de registro de la entidad del registro de DLT de India. Necesario para enviar a destinatarios en India.

  • InTemplateId(Opcional): el ID de registro de la plantilla del registro de DLT de India. Necesario para enviar a destinatarios en India.

  • Region(Opcional): uno Región de AWS de tus AWS End User Messaging SMS recursos. Para obtener más información, consulte Elija el icono Región de AWS para mensajes SMS.

Para obtener más información, consulte la SmsConfigurationTypereferencia de la API de grupos de usuarios de Amazon Cognito.

Prácticas recomendadas

Debido al volumen de tráfico de SMS no solicitado en todo el mundo, algunos gobiernos imponen barreras entre los remitentes y los destinatarios de los mensajes SMS. Cuando utilice mensajes SMS de la autenticación multifactor y las actualizaciones de usuario, debe tomar medidas adicionales para garantizar que los mensajes se entreguen. También debe supervisar SMS-message-related las normativas de los países en los que puedan residir sus usuarios y mantener actualizada la configuración de sus mensajes SMS. Para obtener más información, consulte Capacidades y limitaciones de los SMS por país en la Guía del usuario de AWS End User Messaging SMS .

El uso de mensajes SMS para autenticar y verificar a los usuarios no es una práctica recomendada de seguridad. Los números de teléfono pueden cambiar de propietario y es posible que no representen de manera fiable algo que tenga del factor de MFA para los usuarios. En su lugar, implemente TOTP MFA en tu aplicación o con el IdP de terceros. Además, puede crear factores adicionales de autenticación personalizados con Desencadenadores de Lambda de desafío de autenticación personalizado.

Consulte los siguientes enlaces para obtener información sobre cómo proteger su arquitectura de entrega de mensajes SMS.

Configuración de mensajes SMS por primera vez en grupos de usuarios de Amazon Cognito

Amazon Cognito utiliza Amazon SNS (e AWS End User Messaging SMS indirectamente) AWS End User Messaging SMS o directamente para enviar mensajes SMS desde sus grupos de usuarios. También puede utilizar un Desencadenador de Lambda para remitentes personalizados de SMS para usar sus propios recursos para enviar mensajes SMS. La primera vez que configure los mensajes de texto SMS en una región concreta Región de AWS, estará AWS End User Messaging SMS Cuenta de AWS en el entorno limitado de SMS de esa región. AWS End User Messaging SMS utiliza el entorno de pruebas para evitar el fraude y el abuso y para cumplir con los requisitos de conformidad. Cuando Cuenta de AWS está en un entorno de pruebas, AWS End User Messaging SMS impone algunas restricciones. Por ejemplo, puede enviar mensajes de texto a un máximo de 10 números de destino verificados si tiene una identidad de origen, o puede simular el envío de mensajes sin una identidad de origen. Mientras estés en Cuenta de AWS la zona de pruebas, no envíes mensajes SMS durante el proceso de producción. Cuando se encuentra en el entorno de pruebas, Amazon Cognito no puede enviar mensajes a los números de teléfono de sus usuarios.

Prepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS

Cuando envía un mensaje SMS desde su grupo de usuarios, Amazon Cognito asume un rol de IAM en su cuenta. Los permisos que requiere el rol dependen de la ruta de configuración de SMS que elija:

  • Ruta de Amazon SNS: el rol debe conceder el sns:Publish permiso. Amazon Cognito utiliza este permiso para enviar mensajes SMS a través de Amazon SNS.

  • AWS End User Messaging SMS ruta directa: el rol debe conceder el sms-voice:SendTextMessage permiso. Amazon Cognito utiliza este permiso para llamar AWS End User Messaging SMS directamente.

En la consola de Amazon Cognito, puede configurar una selección de roles de IAM desde el menú Métodos de autenticación de su grupo de usuarios, en SMS, o realizar esta selección durante el asistente de creación de grupos de usuarios.

En el ejemplo siguiente de política de confianza de rol de IAM se concede a grupos de usuarios de Amazon Cognito una capacidad limitada para que adopte un rol de IAM. Amazon Cognito solo puede asumir el rol si cumple las siguientes condiciones:

  • La operación de asumir el rol se realiza en nombre del grupo de usuarios de la condición aws:SourceArn.

  • La operación de asumir el rol se realiza en nombre de un grupo de usuarios de la Cuenta de AWS establecida mediante la condición aws:SourceAccount.

  • La operación de asumir el rol incluye el ID externo en la condición sts:externalId.

Estas condiciones de la política de confianza se aplican tanto a la ruta Amazon SNS como a la ruta AWS End User Messaging SMS directa.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "cognito-idp.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "aws:SourceAccount": "111122223333" }, "ArnLike": { "aws:SourceArn": "arn:aws:cognito-idp:us-west-2:111122223333:userpool/us-west-2_EXAMPLE" } } } ] }

Puede especificar un ARN del grupo de usuarios o un ARN comodín en el valor de la condición aws:SourceArn. Busque los ARN de sus grupos de usuarios en el Consola de administración de AWS o con una solicitud de DescribeUserPoolAPI.

Para enviar mensajes SMS para la autenticación multifactor, la política de confianza del rol de IAM debe tener una condición sts:ExternalId. El valor de esta condición debe coincidir con la ExternalId propiedad de su grupo SmsConfigurationde usuarios. Cuando crea un rol de IAM durante el proceso de creación del grupo de usuarios en la consola de Amazon Cognito, Amazon Cognito configura en su lugar el ID externo en los ajustes del rol y del grupo de usuarios. Este no es el caso cuando usa un rol de IAM que ya existe.

Debe actualizar el ExternalId parámetro del grupo de usuarios en una solicitud de UpdateUserPoolAPI y actualizar la política de confianza de roles de IAM con una sts:externalId condición con el mismo valor. Para obtener información sobre cómo usar la API para actualizar un grupo de usuarios de forma que se conserve la configuración original, consulte Actualización de la configuración del grupo de usuarios y del cliente de aplicación.

Para obtener más información sobre los roles de IAM y las políticas de confianza, consulte Términos y conceptos de roles en la Guía del usuario de AWS Identity and Access Management .

Para configurar AWS End User Messaging SMS SMS directo para un grupo de usuarios

Utilice el siguiente procedimiento para configurar su grupo de usuarios para que envíen mensajes SMS directamente a través de él AWS End User Messaging SMS. Esta configuración utiliza el EumsSms objeto en SmsConfigurationType.

Para configurar AWS End User Messaging SMS mensajería SMS directa
  1. Cree o identifique una AWS End User Messaging SMS identidad de origen en la Región de AWS que desee enviar. La identidad de origen puede ser un número de teléfono, un identificador de remitente o un grupo. También puede crear un conjunto de AWS End User Messaging SMS configuraciones para aplicar las reglas de envío. Para obtener instrucciones sobre cómo solicitar un número de teléfono, consulte Solicitar un número de teléfono en la Guía del AWS End User Messaging SMS usuario.

  2. Cree un rol de IAM al que Amazon Cognito pueda asumir que lo llama. AWS End User Messaging SMS La política de confianza para este rol es la misma que la ruta de Amazon SNS: debe incluir aws:SourceArnaws:SourceAccount, y sts:ExternalId condiciones. Para obtener información detallada sobre la política de confianza, consultePrepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS.

  3. Adjunte la siguiente política de identidad (permisos) al rol. Esta política otorga a Amazon Cognito permiso para utilizar la identidad sms-voice:SendTextMessage de origen desde la que envía el grupo de usuarios. Limite el Resource elemento al ARN de su número de teléfono, grupo de teléfonos o ID de remitente como práctica de privilegio mínimo. Sustituya el ARN de ejemplo por el ARN de su identidad de origen.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sms-voice:SendTextMessage" ], "Resource": "arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE" } ] }

    El ARN de identidad de origen utiliza uno de los siguientes formatos, según el tipo de identidad:

    • Número de teléfono: arn:partition:sms-voice:region:account:phone-number/phoneNumberId

    • Grupo de teléfonos — arn:partition:sms-voice:region:account:pool/poolId

    • ID del remitente — arn:partition:sms-voice:region:account:sender-id/senderId/isoCountryCode

    importante

    Cuando su política limite el Resource elemento a un ARN de identidad de origen, establezca el OriginationIdentity campo en ese mismo ARN, por ejemplo,. arn:aws:sms-voice:us-east-1:123456789012:phone-number/phone-a1b2c3d4e5f6EXAMPLE Un número de teléfono con un E.164 formato (por ejemplo+12065550100) no coincide con el ámbito de la política, por lo que la solicitud no está autorizada y Amazon Cognito no puede enviar mensajes SMS.

  4. Si envía mensajes SMS a destinatarios de la India, registre un identificador de entidad de DLT y un identificador de plantilla en un portal de tecnología de contabilidad distribuida (DLT). Proporcione el ID de entidad y el ID de plantilla tal InEntityId y como aparecen InTemplateId en la configuración. EumsSms Para obtener más información sobre el registro de DLT en India, consulta Requisitos especiales para el envío de mensajes SMS a destinatarios de la India en la Guía del AWS End User Messaging SMS usuario.

  5. Pruebe la configuración llamando directamente a la operación de la AWS End User Messaging SMS SendTextMessageAPI con la identidad de origen y el rol de IAM que haya configurado. Confirme que el mensaje de prueba se ha entregado antes de asignar la configuración a su grupo de usuarios.

  6. Establezca el EumsSms objeto en su grupo de usuarios. Puede establecer esta configuración en una SetUserPoolMfaConfigsolicitud CreateUserPoolUpdateUserPool, o. El parámetro CallerArn es obligatorio. El siguiente ejemplo muestra la EumsSms configuración mínima:

    "EumsSms": { "CallerArn": "arn:aws:iam::123456789012:role/service-role/CognitoEumsSmsRole", "ExternalId": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111" }

    Para enviar desde una identidad de origen específica o utilizar un conjunto de configuraciones, incluya los ConfigurationSetName parámetros OriginationIdentity y.

Permisos de IAM para AWS End User Messaging SMS SMS directos

La función de IAM CallerArn requiere una política de confianza que permita que el director del cognito-idp.amazonaws.com servicio la asuma. Utilice la misma estructura de políticas de confianza que la ruta de Amazon SNS (consultePrepare una función de IAM que Amazon Cognito pueda utilizar para enviar mensajes SMS con AWS End User Messaging SMS). El rol también requiere una política de permisos que otorgue un sms-voice:SendTextMessage ámbito a su ARN de identidad de origen (consulte el procedimiento de configuración en). Para configurar AWS End User Messaging SMS SMS directo para un grupo de usuarios

Elija el icono Región de AWS para mensajes SMS

nota

Los mensajes SMS entrantes ahora AWS se gestionan en AWS End User Messaging SMS.

Configuración regional de la ruta de Amazon SNS

En algunas Regiones de AWS, puede elegir la región que contiene los recursos de Amazon SNS que quiere usar para los mensajes SMS de Amazon Cognito. En cualquier Región de AWS lugar donde Amazon Cognito esté disponible, excepto en Asia Pacífico (Seúl), puede utilizar los recursos de Amazon SNS en Región de AWS el lugar donde creó su grupo de usuarios. Para que la mensajería SMS sea más rápida y fiable cuando pueda elegir entre regiones, utilice los recursos de Amazon SNS en la misma región que el grupo de usuarios.

Elija una región para los recursos SMS en el paso Configurar entrega de mensajes del nuevo asistente del grupo de usuarios. También puede seleccionar Editar en SMS, en el menú Métodos de autenticación de un grupo de usuarios existente.

En el momento del lanzamiento Regiones de AWS, Amazon Cognito envió mensajes SMS con recursos de Amazon SNS en una región alternativa. Para establecer su región preferida, utilice el SnsRegion parámetro del SmsConfigurationTypeobjeto para su grupo de usuarios. Si crea un recurso de grupos de usuarios de Amazon Cognito mediante programación en una región de Amazon Cognito de la siguiente tabla y no proporciona un parámetro SnsRegion, el grupo de usuarios puede enviar mensajes SMS con recursos de Amazon SNS en una región de Amazon SNS heredada.

Los grupos de usuarios de Amazon Cognito en Asia Pacífico (Seúl) Región de AWS deben usar su configuración de Amazon SNS en la región Asia Pacífico (Tokio).

Amazon SNS (hasta AWS End User Messaging SMS) establece la cuota de gasto para todas las cuentas nuevas en 1 dólar (USD) al mes. Es posible que haya aumentado el límite de gasto en una Región de AWS que utilice con Amazon Cognito. Antes de cambiar Región de AWS los mensajes SMS de Amazon SNS, abre un caso de aumento de cuota en el AWS Support Center para aumentar tu límite en la nueva región. Para obtener más información, consulte Pasar del entorno limitado de AWS End User Messaging SMS MMS y voz a la producción en la Guía del AWS End User Messaging SMS usuario.

Puede enviar mensajes SMS a cualquier región de Amazon Cognito de la siguiente tabla con los AWS End User Messaging SMS recursos de la región de mensajes SMS correspondiente.

Región de Amazon Cognito Región de mensajes SMS

Este de EE. UU. (Ohio)

EE. UU. Este (Ohio), EE. UU. Este (Norte de Virginia)

Este de EE. UU. (Norte de Virginia)

Este de EE. UU. (Norte de Virginia)

Oeste de EE. UU. (Norte de California)

Oeste de EE. UU. (Norte de California)

Oeste de EE. UU. (Oregón)

Oeste de EE. UU. (Oregón)

Canadá (centro)

Canadá (centro), este de EE. UU. (Norte de Virginia)

Oeste de Canadá (Calgary)

Oeste de Canadá (Calgary)

México (centro)

México (centro)

Europa (Fráncfort)

Europa (Fráncfort), Europa (Irlanda)

Europa (Londres)

Europa (Londres), Europa (Irlanda)

Europa (Irlanda)

Europa (Irlanda)

Europa (París)

Europa (París)

Europa (Estocolmo)

Europa (Estocolmo)

Europa (Milán)

Europa (Milán)

Europa (España)

Europa (España)

Europa (Zúrich)

Europa (Zúrich)

Asia-Pacífico (Malasia)

Asia-Pacífico (Singapur)

Asia-Pacífico (Tailandia)

Asia-Pacífico (Mumbai)

Asia-Pacífico (Mumbai)

Asia-Pacífico (Bombay), Asia-Pacífico (Singapur)

Asia-Pacífico (Hyderabad)

Asia-Pacífico (Hyderabad)

Asia-Pacífico (Hong Kong)

Asia-Pacífico (Singapur)

Asia-Pacífico (Seúl)

Asia-Pacífico (Tokio)

Asia-Pacífico (Singapur)

Asia-Pacífico (Singapur)

Asia-Pacífico (Sídney)

Asia-Pacífico (Sídney)

Asia-Pacífico (Tokio)

Asia-Pacífico (Tokio)

Asia-Pacífico (Yakarta)

Asia-Pacífico (Yakarta)

Asia-Pacífico (Osaka)

Asia-Pacífico (Osaka)

Asia-Pacífico (Melbourne)

Asia-Pacífico (Melbourne)

Middle East (Bahrain)

Middle East (Bahrain)

Medio Oriente (EAU)

Medio Oriente (EAU)

América del Sur (São Paulo)

América del Sur (São Paulo)

Israel (Tel Aviv)

Israel (Tel Aviv)

África (Ciudad del Cabo)

África (Ciudad del Cabo)

AWS End User Messaging SMS ruta directa: configuración regional

AWS End User Messaging SMS está disponible en su propio conjunto de Regiones de AWS, que puede diferir del de las regiones en las que están disponibles los grupos de usuarios de Amazon SNS o Amazon Cognito. Para ver la lista actual, consulte las regiones y países compatibles en la Guía del AWS End User Messaging SMS usuario.

El Region campo del EumsSms objeto SmsConfigurationTypeestablece el Región de AWS lugar al que llama Amazon Cognito. AWS End User Messaging SMS AWS End User Messaging SMS debe estar disponible en la región de su grupo de usuarios. Omita Region los AWS End User Messaging SMS usos de Amazon Cognito en la región de su grupo de usuarios o Region establézcalos en la región de su grupo de usuarios de forma explícita. Amazon Cognito rechaza cualquier otro valor.

nota

Si lo establece Region en un valor no admitido, las SetUserPoolMfaConfig solicitudes CreateUserPoolUpdateUserPool, y fallarán con un. InvalidParameterException

nota

La ruta AWS End User Messaging SMS directa no está disponible en Asia Pacífico (Tailandia), Asia Pacífico (Hong Kong) y Asia Pacífico (Malasia Regiones de AWS). Para enviar mensajes SMS desde un grupo de usuarios de una de estas regiones, utilice la ruta Amazon SNS en su lugar. Para obtener más información, consulte Configuración regional de la ruta de Amazon SNS.

Obtener una identidad de origen para enviar mensajes SMS a números de teléfono de EE. UU.

Si tiene previsto enviar mensajes de texto SMS a números de teléfono de EE. UU., debe obtener una identidad de origen, independientemente de si crea un entorno de pruebas aislado de SMS o un entorno de producción.

Los operadores estadounidenses exigen una identidad de origen para enviar mensajes a números de teléfono de EE. UU. Si no dispone de una identidad de origen, debe obtener una. Para saber cómo obtener una identidad de origen, consulte Solicitud de un número de teléfono en la Guía del usuario de AWS End User Messaging SMS .

Si tiene más de una identidad de origen en la misma Región de AWS, AWS End User Messaging SMS elija un tipo de identidad de origen en el siguiente orden de prioridad: código corto, 10 DLC, número gratuito. No puede cambiar este valor. Para obtener más información, consulte Preguntas frecuentes de AWS End User Messaging SMS.

Confirmar que se encuentra en el entorno de pruebas de SMS

Utilice el procedimiento siguiente para confirmar que está en el entorno aislado de SMS. Repita el procedimiento para cada uno de los Región de AWS lugares en los que tenga grupos de usuarios de Amazon Cognito de producción.

Confirmar que se encuentra en el entorno de pruebas de SMS
  1. Vaya a la consola de Amazon Cognito. Si se le solicita, escriba sus credenciales de AWS .

  2. ElegirUser Pools (Grupos de usuarios).

  3. Elija en la lista un usuario existente.

  4. Elija el menú Métodos de autenticación.

  5. En el navegadorConfiguración de SMSsección, expandirMover al entorno de producción de Amazon SNS. Si su cuenta se encuentra en el entorno de pruebas de SMS, verá el siguiente mensaje en Amazon Cognito.

    Configure Servicio de AWS las dependencias para completar la configuración de sus mensajes SMS

    Si no ves este mensaje, significa que alguien ya ha configurado los mensajes SMS en tu cuenta. Vaya a Completar la configuración del grupo de usuarios en Amazon Cognito.

  6. Elija el enlace Amazon SNS en Pasar al entorno de producción de Amazon SNS. Esto abre la consola de Amazon SNS en una pestaña nueva.

  7. Compruebe que se encuentre en el entorno de pruebas. El mensaje de la consola indica el estado de tu entorno aislado y Región de AWS, de la siguiente manera:

    This account is in the SMS sandbox in US East (N. Virginia).

Traslado de la cuenta fuera del entorno de pruebas

Para utilizar su aplicación en producción, quite la cuenta del entorno aislado de SMS y entre en producción. Una vez que haya configurado una identidad de origen Región de AWS que contenga los AWS End User Messaging SMS recursos que desea que utilice Amazon Cognito, podrá verificar los números de teléfono de EE. UU. mientras permanece en el Cuenta de AWS entorno limitado de SMS. Cuando su entorno está en producción, no necesita verificar los números de teléfono de los usuarios antes de enviarles mensajes SMS.

Puede crear una solicitud para salir del sandbox desde la AWS End User Messaging SMS consola o desde la consola de Amazon SNS. Para obtener instrucciones detalladas, consulte Traslado desde el entorno de pruebas SMS en la Guía del usuario de AWS End User Messaging SMS .

Utilice números de simulador o números de teléfono verificados con AWS End User Messaging SMS

Si ha quitado la cuenta del entorno aislado de SMS, omita este paso.

Si está en un entorno de pruebas pero ha configurado un número de origen, puede enviar mensajes a números de destino verificados. Para configurar destinos verificados, consulte Cómo agregar un número de teléfono de destino verificado en la Guía del usuario de AWS End User Messaging SMS .

También puede enviar mensajes con remitentes y destinos simulados. Los mensajes del simulador producen registros, pero no se envían a través de la red del operador. En el Menú de atajos, seleccione Probar el envío de SMS con el simulador de SMS. Para obtener más información, consulte Números de teléfono de simuladores en la Guía del usuario de AWS End User Messaging SMS .

Completar la configuración del grupo de usuarios en Amazon Cognito

Vuelva a la pestaña del navegador donde estaba creando o editando su grupo de usuarios. Complete el procedimiento . Cuando haya añadido correctamente la configuración por SMS a su grupo de usuarios, Amazon Cognito enviará un mensaje de prueba a un número de teléfono interno para comprobar que la configuración funciona. AWS End User Messaging SMS cobra por cada mensaje SMS de prueba.