[ aws . cognito-idp ]
admin-set-user-mfa-preference
Описание
Устанавливает предпочтения пользователя для многофакторной аутентификации (MFA), включая активированные варианты MFA и, при необходимости, предпочтительный вариант. Только один фактор может быть установлен как предпочтительный. Предпочтительный фактор MFA будет использован для аутентификации пользователя, если активированы несколько факторов. Если активировано несколько вариантов и предпочтение не задано, при входе в систему будет возвращён запрос на выбор метода MFA.
Примечание
Amazon Cognito оценивает политики Identity and Access Management (IAM) в запросах к этой API-операции. Для этой операции необходимо использовать учетные данные IAM для авторизации запросов и предоставить себе соответствующее разрешение IAM в политике.
- Подписание запросов к API Amazon Web Services
- Использование API пулов пользователей Amazon Cognito и конечных точек пулов пользователей
См. также: Документация API AWS
Синтаксис
admin-set-user-mfa-preference
[--sms-mfa-settings <value>]
[--software-token-mfa-settings <value>]
[--email-mfa-settings <value>]
--username <value>
--user-pool-id <value>
[--cli-input-json | --cli-input-yaml]
[--generate-cli-skeleton <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--sms-mfa-settings (структура)
Предпочтения пользователя для SMS MFA. Активирует или деактивирует SMS MFA и устанавливает его как предпочтительный метод MFA, если доступно несколько методов.
Enabled -> (логическое значение)
PreferredMfa -> (логическое значение)
Краткая синтаксическая форма:
Enabled=boolean,PreferredMfa=boolean
Синтаксис JSON:
{
"Enabled": true|false,
"PreferredMfa": true|false
}
--software-token-mfa-settings (структура)
Предпочтения пользователя для временного одноразового пароля (TOTP) MFA. Активирует или деактивирует TOTP MFA и устанавливает его как предпочтительный метод MFA, если доступно несколько методов. Эта операция может установить TOTP в качестве предпочтительного метода MFA пользователя до регистрации TOTP-аутентификатора.
Enabled -> (логическое значение)
PreferredMfa -> (логическое значение)
Краткая синтаксическая форма:
Enabled=boolean,PreferredMfa=boolean
Синтаксис JSON:
{
"Enabled": true|false,
"PreferredMfa": true|false
}
--email-mfa-settings (структура)
Предпочтения пользователя для MFA по электронной почте. Активирует или деактивирует MFA по электронной почте и устанавливает его как предпочтительный метод MFA, если доступно несколько методов. Для активации этого параметра ваш пул пользователей должен быть в слое Essentials или выше.
Enabled -> (логическое значение)
Enabled, пользователю будет запрошен MFA при всех попытках входа в систему, если не включена отслеживание устройств и устройство не было доверено.PreferredMfa -> (логическое значение)
Краткая синтаксическая форма:
Enabled=boolean,PreferredMfa=boolean
Синтаксис JSON:
{
"Enabled": true|false,
"PreferredMfa": true|false
}
--username (строка)
username не является атрибутом псевдонима в вашем пуле пользователей, это значение должно быть sub локального пользователя или именем пользователя из стороннего IdP.--user-pool-id (строка)
--cli-input-json | --cli-input-yaml (строка) Считывает аргументы из предоставленной строки JSON. Строка JSON следует формату, предоставленному --generate-cli-skeleton. Если на командной строке указаны другие аргументы, эти значения переопределяют значения, предоставленные JSON. Невозможно передавать произвольные двоичные значения с помощью значения, предоставленного JSON, так как строка будет воспринята буквально. Это значение не может быть указано вместе с --cli-input-yaml.
--generate-cli-skeleton (строка) Выводит в стандартный вывод скелет JSON без отправки запроса API. Если предоставлено без значения или со значением input, выводит пример входного JSON, который можно использовать в качестве аргумента для --cli-input-json. Аналогично, при указании yaml-input выводится пример входного YAML, который можно использовать с --cli-input-yaml. При указании значения output проверяются входные данные команд и возвращается пример выходного JSON для этой команды. Сгенерированный JSON-скелет нестабилен между версиями AWS CLI, и нет гарантий обратной совместимости в сгенерированном JSON-скелете.
Глобальные параметры
--debug (логическое значение)
Включить отладку.
--endpoint-url (строка)
Переопределить URL по умолчанию команды указанным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при взаимодействии с сервисами AWS. Для каждого подключения SSL AWS CLI проверяет сертификаты SSL. Этот параметр переопределяет поведение проверки сертификатов SSL по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования выходных данных команды.
- json
- текст
- таблица
- yaml
- yaml-поток
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определённый профиль из файла учетных данных.
--region (строка)
Использовать указанный регион. Переопределяет настройки конфигурации/среды.
--version (строка)
Отобразить версию этого инструмента.
--color (строка)
Включить/выключить вывод цвета.
- включить
- выключить
- автоматически
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент предоставлен.
--ca-bundle (строка)
Набор сертификатов CA для использования при проверке сертификатов SSL. Переопределяет настройки конфигурации/среды.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет блокирующим и не будет иметь таймаут. Значение по умолчанию составляет 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены в виде закодированной в base64 строки. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое соответствует двоичному блоку, fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла непосредственно независимо от настройки cli-binary-format. При использовании file:// содержимое файла должно быть должным образом отформатировано для настроенного cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить страницу CLI для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запросить параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Дополнительные сведения см. в руководстве по началу работы в руководстве пользователя AWS CLI.
За исключением случаев, когда указано иное, во всех примерах используются правила цитирования Unix-подобных систем. Эти примеры необходимо адаптировать к правилам цитирования вашей оболочки. См. раздел Использование кавычек со строками в руководстве пользователя AWS CLI.
Установить предпочтение пользователя для MFA
В этом примере устанавливаются предпочтения SMS MFA для пользователя diego@example.com.
Команда:
aws cognito-idp admin-set-user-mfa-preference --user-pool-id us-west-2_aaaaaaaaa --username diego@example.com --sms-mfa-settings Enabled=false,PreferredMfa=false
Вывод
Нет
© Copyright 2025, Amazon Web Services. Created using Sphinx.