Passer au contenu

Comment résoudre les échecs de livraison d’e-mails et de SMS MFA ?

Lecture de 4 minute(s)
0

Mes utilisateurs ne reçoivent pas de code d'authentification multifactorielle (MFA) par SMS ou e-mail de la part de mon groupe d'utilisateurs Amazon Cognito.

Résolution

Remarque : Si des messages d'erreur s’affichent lorsque vous configurez l'authentification multifactorielle dans votre groupe d'utilisateurs, consultez la section Comment résoudre les messages d'erreur liés à l'authentification multifactorielle dans mon groupe d'utilisateurs Amazon Cognito ?

Vérifier le groupe d'utilisateurs Amazon Cognito et les paramètres MFA

Pour vérifier que les paramètres de votre groupe d'utilisateurs sont corrects, procédez comme suit :

  1. Ouvrez la console Amazon Cognito.
  2. Vérifiez que votre utilisateur fait partie du groupe d'utilisateurs Amazon Cognito.
  3. Vérifiez que le statut de l’utilisateur est Confirmé.
    Remarque : Si le statut de l'utilisateur indique Fournisseur externe, le fournisseur d'identité externe (IdP) authentifie l'utilisateur. Amazon Cognito ne gère pas les paramètres MFA pour ces utilisateurs. Toutefois, si votre IdP gère la MFA, vous pouvez gérer votre configuration MFA via votre IdP.
  4. Vérifiez que vous avez configuré votre groupe d'utilisateurs pour l'application de la MFA sur MFA obligatoire - Recommandé ou MFA facultative.
    Remarque : Si vous avez configuré votre groupe d'utilisateurs avec MFA facultative, l'invite MFA lors de la connexion dépend des paramètres de chaque utilisateur. Vous pouvez configurer ces paramètres via la console Amazon Cognito ou créer votre propre interface pour inviter vos utilisateurs à configurer l'authentification multifactorielle.
  5. Vérifiez les paramètres de configuration MFA de votre utilisateur et assurez-vous que chaque utilisateur a configuré la méthode MFA correcte et préférée. Pour obtenir des instructions, consultez la section Configurer les préférences MFA pour les utilisateurs dans Préférences MFA de l’utilisateur.
  6. Vérifiez que vous avez configuré différentes méthodes de récupération de compte et de livraison MFA. Pour obtenir des instructions, consultez la section Configurer la réinitialisation et la récupération du mot de passe de la rubrique Réinitialisation et récupération du mot de passe.

Vérifier la configuration de la diffusion de SMS

Effectuez les opérations suivantes :

  1. Vérifiez que votre rôle Gestion des identités et des accès AWS (AWS IAM) lié à un service dispose de l'autorisation sns:Publish et de la politique d’approbation appropriée. Pour plus d'informations, consultez la section Préparer un rôle IAM qu'Amazon Cognito peut utiliser pour envoyer des SMS avec la messagerie SMS pour utilisateurs finaux AWS.
  2. Vérifiez que les politiques de contrôle des services (SCP) ne bloquent pas l'action sns:Publish.
  3. Vérifiez si votre compte a dépassé le seuil de dépenses du compte par défaut pour les SMS. Si votre compte a dépassé le quota, vos utilisateurs ne reçoivent pas de codes MFA par SMS. Pour augmenter le quota, soumettez une demande d'augmentation de quota Amazon Simple Notification Service (Amazon SNS).
  4. Pour les environnements de test (sandbox), vérifiez que vos utilisateurs ont vérifié leurs numéros de téléphone. Pour plus d'informations, consultez la section Utilisation de l’environnement de test (sandbox) SMS Amazon SNS.
  5. Pour les numéros de téléphone américains, vérifiez que vous disposez d'une identité d'origine pour envoyer des SMS à des numéros de téléphone américains. Si vous n'avez pas d'identité d'origine, demandez un numéro de téléphone dans la messagerie SMS pour utilisateurs finaux AWS.

Vérifier la configuration de l’envoi d’e-mails

Effectuez les opérations suivantes :

  1. Demandez à vos utilisateurs de vérifier la présence d'e-mails MFA dans leurs dossiers de spam et de courrier indésirable.
  2. Vérifiez que votre compte n'a pas dépassé le quota d'envoi d'Amazon Simple Email Service (Amazon SES).
  3. Pour les environnements de test (sandbox), vérifiez que vos utilisateurs ont vérifié leurs adresses e-mail de destination.
  4. Vérifiez que l'adresse e-mail du destinataire ne figure pas sur la liste de suppression d'Amazon SES. Pour obtenir des instructions, consultez la section Consultation d'une liste d'adresses figurant sur la liste de suppression au niveau de votre compte Amazon SES.

Consulter les journaux Amazon Cognito

Si vous avez activé la sécurité avancée avec protection contre les menaces, consultez les journaux exportés depuis votre groupe d'utilisateurs pour obtenir des informations sur les échecs de distribution d'e-mails ou de SMS. Pour plus d'informations, consultez la section Exportation des erreurs de remise d'e-mails et de SMS.

Informations connexes

Quitter l’environnement de test (sandbox) SMS d'Amazon SNS

Demander un accès à la production (sortie de l’environnement de test (sandbox) Amazon SES)

AWS OFFICIELA mis à jour il y a 10 mois