Ir para o conteúdo

Como resolvo falhas na entrega de MFA por e-mail e SMS?

4 minuto de leitura
0

Meus usuários não recebem um código de autenticação multifator (MFA) por SMS ou e-mail do meu grupo de usuários do Amazon Cognito.

Resolução

Observação: se você receber mensagens de erro ao configurar a MFA em seu grupo de usuários, consulte Como soluciono erros de MFA no meu grupo de usuários do Amazon Cognito?

Verificar o grupo de usuários e as configurações de MFA do Amazon Cognito

Para verificar se seu grupo de usuários tem as configurações corretas, conclua as seguintes etapas:

  1. Abra o console do Amazon Cognito.
  2. Verifique se seu usuário existe no grupo de usuários do Amazon Cognito.
  3. Verifique se o usuário apresenta o status Confirmado.
    Observação: se o status do usuário mostrar Provedor externo, o Provedor de identidades (IdP) externo autentica o usuário. O Amazon Cognito não gerencia as configurações de MFA para esses usuários. No entanto, se seu IdP gerencia a MFA, é possível gerenciar sua configuração de MFA por meio do seu IdP.
  4. Confirme se você configurou seu grupo de usuários para aplicação de MFA como MFA obrigatória - recomendado ou MFA opcional.
    Observação: se você configurou seu grupo de usuários com MFA opcional, o prompt de MFA durante o login depende das configurações individuais do usuário. É possível definir essas configurações por meio do console do Amazon Cognito ou criar sua própria interface para solicitar que seus usuários configurem a MFA.
  5. Verifique as configurações de MFA do usuário e se cada usuário tem o método de MFA correto e preferido configurado. Para obter instruções, consulte Configurar preferências de MFA para usuários em Preferências de MF do usuário.
  6. Verifique se você configurou métodos diferentes para recuperação de contas e entrega de MFA. Para obter instruções, consulte Configurar redefinição e recuperação de senha em Redefinição e recuperação de senha.

Verificar a configuração de entrega de SMS

Realize as seguintes ações:

  1. Confirme se seu perfil do AWS Identity and Access Management (AWS IAM) vinculado ao serviço tem a permissão sns:Publish e a política de confiança correta. Para mais informações, consulte Prepare an IAM role that Amazon Cognito can use to send SMS messages with AWS End User Messaging SMS (Preparar um perfil do IAM que o Amazon Cognito possa usar para enviar mensagens SMS com o AWS End User Messaging SMS).
  2. Verifique se as políticas de controle de serviços (SCPs) não bloqueiam a ação sns:Publish.
  3. Verifique se sua conta excedeu o limite padrão de gastos da conta para SMS. Se sua conta ultrapassou a cota, seus usuários não receberão códigos de MFA para SMS. Para aumentar a cota, envie uma solicitação de aumento de cota do Amazon Simple Notification Service (Amazon SNS).
  4. Para ambientes de sandbox, confirme se seus usuários verificaram seus números de telefone. Para mais informações, consulte Using the Amazon SNS SMS sandbox (Usar sandbox de SMS do Amazon SNS).
  5. Para números de telefone dos EUA, verifique se você tem uma identidade de origem para enviar mensagens de texto SMS para números de telefone dos EUA. Se você não tiver uma identidade de origem, solicite um número de telefone no AWS End User Messaging SMS.

Verificar a configuração de entrega de e-mail

Realize as seguintes ações:

  1. Peça aos usuários que verifiquem o e-mail de MFA em suas pastas de spam ou lixo eletrônico.
  2. Verifique se sua conta não excedeu a cota de envio do Amazon Simple Email Service (Amazon SES).
  3. Para ambientes de sandbox, confirme se seus usuários verificaram seus endereços de e-mail de destino.
  4. Verifique se o endereço de e-mail do destinatário não está na lista de supressão do Amazon SES. Para obter instruções, consulte Viewing a list of addresses that are on your Amazon SES account-level suppression list (Visualizar uma lista de endereços que estão na lista de supressão em nível de conta do Amazon SES).

Verificar os logs do Amazon Cognito

Se você ativou a segurança avançada com proteção contra ameaças, verifique os logs exportados do seu grupo de usuários para obter mais informações sobre falhas na entrega de e-mails ou SMS. Para mais informações, consulte Exportar erros de entrega de e-mails e mensagens SMS.

Informações relacionadas

Moving out of the Amazon SNS SMS sandbox (Saída do sandbox do Amazon SNS SMS)

Solicitar acesso de produção (saindo do sandbox do Amazon SES)

AWS OFICIALAtualizada há 3 meses