AWS-Cognito:如何在用户池中分配用户角色?

sum*_*m91 3 amazon-web-services amazon-cognito aws-sdk

我有一个用户管理系统,我在其中使用 AWS-Cognito userPool 进行注册/登录过程。我需要为这些用户分配角色。
例如:超级管理员、推荐等。

超级管理员角色负责添加/删除/编辑用户。有没有办法仅通过使用 userPool 功能来做到这一点?此外,是否可以通过 AWS 控制台而不是通过 API 分配角色?

mat*_*sev 5

超级管理员角色负责添加/删除/编辑用户。有没有办法仅通过使用 userPool 功能来做到这一点?

您可以将 IAM 角色分配给组。例如,如果您创建一个superadminrole您分配给该superadmingroup组,那么超级管理员根据具有相应的操作动作亚马逊Cognito用户池,例如cognito-idp:AdminCreateUser,cognito-idp:AdminDeleteUser,cognito-idp:AdminAddUserToGroup,cognito-idp:ListUsers,cognito-idp:ListUsersInGroup,等于是,在超级管理员可以执行已签署的对应的用户任务。另请阅读开发人员和管理员可以执行以下任务的列表, 以了解哪些操作可用。


此外,是否可以通过 AWS 控制台而不是通过 API 分配角色?

是的,从AWS Cognito 开发人员指南(重点是我的)中的查看用户属性部分复制:

从 AWS 管理控制台的 Amazon Cognito 主页中,选择管理您的用户身份。

从您的用户池页面中选择您的用户池。

选择用户和组以查看用户信息。

选择用户名以显示有关单个用户的更多信息。在此屏幕中,您可以执行以下任何操作:

  1. 将用户添加到组
  2. 重置用户密码
  3. 确认用户
  4. 启用或禁用 MFA
  5. 删除用户