0%
Saltar al contenido
27 agosto 2026
IdiomaEspañol
Sistema

Apariencia

Tecnología

Amazon Cognito introduce API de administración para reseteo TOTP

Amazon Cognito ofrece una API para restablecer configuraciones TOTP, simplificando la recuperación de cuentas bloqueadas por pérdida de dispositivos.

3 min de lectura
Amazon Cognito, API de administración, reseteo TOTP, nube, seguridad, AWS

Amazon Cognito ha lanzado una nueva funcionalidad de API administrativa diseñada para optimizar la recuperación de la autenticación multifactor, permitiendo a los administradores restablecer las configuraciones de contraseñas de un solo uso basadas en el tiempo (TOTP) para los usuarios. Anteriormente, cuando las personas perdían el acceso a sus dispositivos autenticadores o tokens de hardware asignados, los equipos de TI y seguridad se enfrentaban a flujos de trabajo de recuperación engorrosos que a menudo requerían eliminar y recrear por completo las cuentas de usuario. Esta última mejora aborda directamente dicho cuello de botella operativo, proporcionando un mecanismo estandarizado para desvincular los dispositivos TOTP perdidos y despejar el camino para una nueva inscripción inmediata.

Optimización de la recuperación de autenticación en entornos empresariales

Los sistemas de gestión de identidades y accesos imponen estrictos límites de seguridad, y la autenticación multifactor actúa como una línea de defensa frontal fundamental contra intrusiones no autorizadas. Sin embargo, su aplicación estricta históricamente generaba fricciones importantes cuando los usuarios extraviaban sus teléfonos inteligentes, actualizaban el hardware sin migrar las aplicaciones de autenticación o experimentaban fallos en los dispositivos. Bajo las limitaciones de los marcos anteriores, recuperar un perfil bloqueado solía comprometer la eficiencia administrativa y la experiencia del usuario.

La introducción de esta nueva operación de API de administración cambia dicha dinámica al desacoplar la vinculación del dispositivo MFA de la identidad general de la cuenta. Cuando un administrador ejecuta la funcionalidad, el sistema elimina de forma segura la asociación del dispositivo comprometido o faltante. En consecuencia, el usuario afectado puede registrar de manera segura un nuevo dispositivo autenticador en su siguiente secuencia de inicio de sesión. Este enfoque garantiza que las organizaciones puedan mantener estrictamente las políticas obligatorias de autenticación multifactor en toda su base de usuarios sin sacrificar vías de recuperación prácticas.

También Te Puede Interesar:  Microsoft lidera el informe MDR de IDC

Despliegue técnico y disponibilidad regional

Los equipos de ingeniería que gestionan grupos de usuarios pueden aprovechar esta capacidad de inmediato en implementaciones globales. La funcionalidad está totalmente integrada en las herramientas de gestión de infraestructura de AWS existentes, lo que garantiza una sobrecarga mínima para los desarrolladores y arquitectos de la nube.

  • Identificador de API: Accesible a través de la operación de API AdminDeleteSoftwareToken.
  • Métodos de acceso: Integrado en la interfaz de línea de comandos de AWS (CLI), kits de desarrollo de software (SDK) estándar y llamadas directas a la API.
  • Alcance geográfico: Disponible globalmente en todas las regiones de AWS donde Amazon Cognito cuenta con compatibilidad actualmente.
  • Guía de implementación: Las instrucciones administrativas detalladas y los flujos de trabajo de procedimiento se detallan en la guía oficial para desarrolladores, dentro de la configuración del grupo de usuarios para la eliminación de TOTP.

Al cerrar esta brecha funcional, Amazon Cognito proporciona a los desarrolladores un control más preciso sobre la gestión del ciclo de vida de la identidad, equilibrando una postura robusta de seguridad empresarial con operaciones de recuperación administrativa fluidas.

Fuente: Artículo original

Portrait of Tayfur Keleş

Responsabilidad editorial

Tayfur Keleş

Fundador y editor responsable

Digital content creator and entrepreneur focused on global media platforms, multi-language publishing, and modern web technologies.