【发布时间】:2018-11-13 20:18:12
【问题描述】:
我正在尝试为现有 AWS Cognito 用户池启用 MFA。
我正在编辑用户池配置,但尝试保存新配置会导致 MFA cannot be turned off if an SMS role is configured 错误(见图)。我不明白那个错误信息,Google 也帮不上忙。
问题:我做错了什么,如何为现有用户池启用 MFA?
【问题讨论】:
-
您使用的是哪个 aws 区域?
-
爱尔兰(eu-west-1)
-
奇怪,我猜你已经为 MFA 选择了可选的。就我而言,它在 eu-central-1 中不起作用,但对于 eu-west-1 没关系。
-
您可能还需要提高 AWS 每月支出限额。
-
SNS消费限额已经提高了,我觉得不是问题。我通过导出所有用户、创建启用 MFA 的新用户池然后导入用户解决了这个问题。如果系统包含许多用户和高流量,则此解决方案可能不理想。
标签: amazon-web-services amazon-cognito multi-factor-authentication