sum*_*m91 3 amazon-web-services amazon-cognito aws-sdk
我有一个用户管理系统,我在其中使用 AWS-Cognito userPool 进行注册/登录过程。我需要为这些用户分配角色。
例如:超级管理员、推荐等。
超级管理员角色负责添加/删除/编辑用户。有没有办法仅通过使用 userPool 功能来做到这一点?此外,是否可以通过 AWS 控制台而不是通过 API 分配角色?
超级管理员角色负责添加/删除/编辑用户。有没有办法仅通过使用 userPool 功能来做到这一点?
您可以将 IAM 角色分配给组。例如,如果您创建一个superadminrole您分配给该superadmingroup组,那么超级管理员根据具有相应的操作动作亚马逊Cognito用户池,例如cognito-idp:AdminCreateUser,cognito-idp:AdminDeleteUser,cognito-idp:AdminAddUserToGroup,cognito-idp:ListUsers,cognito-idp:ListUsersInGroup,等于是,在超级管理员可以执行已签署的对应的用户任务。另请阅读开发人员和管理员可以执行以下任务的列表, 以了解哪些操作可用。
此外,是否可以通过 AWS 控制台而不是通过 API 分配角色?
是的,从AWS Cognito 开发人员指南(重点是我的)中的查看用户属性部分复制:
从 AWS 管理控制台的 Amazon Cognito 主页中,选择管理您的用户身份。
从您的用户池页面中选择您的用户池。
选择用户和组以查看用户信息。
选择用户名以显示有关单个用户的更多信息。在此屏幕中,您可以执行以下任何操作:
- 将用户添加到组
- 重置用户密码
- 确认用户
- 启用或禁用 MFA
- 删除用户