{"id":1157,"date":"2026-08-27T05:02:57","date_gmt":"2026-08-27T02:02:57","guid":{"rendered":"https:\/\/www.tayfnews.tech\/fr\/?p=1157"},"modified":"2026-08-27T05:02:57","modified_gmt":"2026-08-27T02:02:57","slug":"amazon-cognito-introduit-une-api-dadministration-pour-le-totp","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/fr\/technology\/amazon-cognito-introduit-une-api-dadministration-pour-le-totp\/","title":{"rendered":"Amazon Cognito introduit une API d&rsquo;administration pour le TOTP"},"content":{"rendered":"<p>Amazon Cognito a d\u00e9ploy\u00e9 une nouvelle fonctionnalit\u00e9 d&rsquo;API administrative con\u00e7ue pour rationaliser la r\u00e9cup\u00e9ration de l&rsquo;authentification multifacteur en permettant aux administrateurs de r\u00e9initialiser les configurations de mots de passe \u00e0 usage unique bas\u00e9s sur le temps pour les utilisateurs. Auparavant, lorsque des individus perdaient l&rsquo;acc\u00e8s \u00e0 leurs appareils d&rsquo;authentification ou jetons mat\u00e9riels d\u00e9sign\u00e9s, les \u00e9quipes informatiques et de s\u00e9curit\u00e9 devaient faire face \u00e0 des flux de travail de r\u00e9cup\u00e9ration lourds qui n\u00e9cessitaient fr\u00e9quemment de supprimer et de recr\u00e9er enti\u00e8rement les comptes utilisateurs. Cette derni\u00e8re am\u00e9lioration r\u00e9sout directement ce probl\u00e8me op\u00e9rationnel, en fournissant un m\u00e9canisme standardis\u00e9 pour dissocier les appareils TOTP perdus et ouvrir la voie \u00e0 une r\u00e9inscription imm\u00e9diate.<\/p>\n<h2>Rationaliser la r\u00e9cup\u00e9ration d&rsquo;authentification dans les environnements d&rsquo;entreprise<\/h2>\n<p>Les syst\u00e8mes de gestion des identit\u00e9s et des acc\u00e8s imposent des limites de s\u00e9curit\u00e9 strictes, l&rsquo;authentification multifacteur servant de premi\u00e8re ligne de d\u00e9fense essentielle contre les intrusions non autoris\u00e9es. Cependant, son application rigide a historiquement entra\u00een\u00e9 de s\u00e9rieux blocages lorsque les utilisateurs \u00e9garaient leurs smartphones, mettaient \u00e0 jour leur mat\u00e9riel sans migrer leurs applications d&rsquo;authentification, ou rencontraient des pannes d&rsquo;appareils. Sous les contraintes des cadres pr\u00e9c\u00e9dents, la r\u00e9cup\u00e9ration d&rsquo;un profil verrouill\u00e9 compromettait souvent l&rsquo;efficacit\u00e9 administrative et l&rsquo;exp\u00e9rience utilisateur.<\/p>\n<p>L&rsquo;introduction de la nouvelle op\u00e9ration d&rsquo;API d&rsquo;administration modifie cette dynamique en dissociant la liaison de l&rsquo;appareil MFA de l&rsquo;identit\u00e9 globale du compte. Lorsqu&rsquo;un administrateur invoque cette fonctionnalit\u00e9, le syst\u00e8me supprime en toute s\u00e9curit\u00e9 l&rsquo;association de l&rsquo;appareil compromis ou manquant. Par cons\u00e9quent, l&rsquo;utilisateur concern\u00e9 peut enregistrer un nouvel appareil d&rsquo;authentification en toute s\u00e9curit\u00e9 d\u00e8s sa prochaine s\u00e9quence de connexion. Cette approche garantit que les organisations peuvent maintenir strictement des politiques d&rsquo;authentification multifacteur obligatoires pour l&rsquo;ensemble de leur base d&rsquo;utilisateurs sans sacrifier les voies de r\u00e9cup\u00e9ration pratiques.<\/p>\n<h2>D\u00e9ploiement technique et disponibilit\u00e9 r\u00e9gionale<\/h2>\n<p>Les \u00e9quipes d&rsquo;ing\u00e9nierie g\u00e9rant des pools d&rsquo;utilisateurs peuvent imm\u00e9diatement exploiter cette capacit\u00e9 \u00e0 travers les d\u00e9ploiements mondiaux. La fonctionnalit\u00e9 est enti\u00e8rement int\u00e9gr\u00e9e aux outils de gestion d&rsquo;infrastructure AWS existants, garantissant un minimum de charge pour les d\u00e9veloppeurs et les architectes cloud.<\/p>\n<ul>\n<li><strong>Identifiant d&rsquo;API :<\/strong> Accessible via l&rsquo;op\u00e9ration d&rsquo;API <code>AdminDeleteSoftwareToken<\/code>.<\/li>\n<li><strong>M\u00e9thodes d&rsquo;acc\u00e8s :<\/strong> Int\u00e9gr\u00e9 \u00e0 l&rsquo;interface de ligne de commande AWS (CLI), aux kits de d\u00e9veloppement logiciel (SDK) standard et aux appels d&rsquo;API directs.<\/li>\n<li><strong>Port\u00e9e g\u00e9ographique :<\/strong> Disponible mondialement dans toutes les r\u00e9gions AWS prenant actuellement en charge Amazon Cognito.<\/li>\n<li><strong>Guide de mise en \u0153uvre :<\/strong> Les instructions administratives d\u00e9taill\u00e9es et les flux de travail proc\u00e9duraux sont d\u00e9crits dans le guide officiel du d\u00e9veloppeur sous les param\u00e8tres du pool d&rsquo;utilisateurs pour la suppression du TOTP.<\/li>\n<\/ul>\n<p>En comblant cette lacune fonctionnelle, Amazon Cognito offre aux d\u00e9veloppeurs un contr\u00f4le plus granulaire sur la gestion du cycle de vie des identit\u00e9s, \u00e9quilibrant une posture de s\u00e9curit\u00e9 d&rsquo;entreprise robuste avec des op\u00e9rations de r\u00e9cup\u00e9ration administrative fluides.<\/p>\n<p><em>Source : <a href=\"https:\/\/aws.amazon.com\/about-aws\/whats-new\/2026\/08\/amazon-cognito-totp-reset\/\" target=\"_blank\" rel=\"noopener noreferrer\">Article original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amazon Cognito propose une API d&rsquo;administration pour r\u00e9initialiser le TOTP, simplifiant la r\u00e9cup\u00e9ration des comptes bloqu\u00e9s pour les \u00e9quipes IT.<\/p>\n","protected":false},"author":1,"featured_media":1156,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"Amazon Cognito, API d'administration, R\u00e9initialisation TOTP, Cloud, S\u00e9curit\u00e9, AWS","rank_math_title":"Amazon Cognito introduit une API d'administration pour le TOTP","rank_math_description":"Amazon Cognito propose une API d'administration pour r\u00e9initialiser le TOTP, simplifiant la r\u00e9cup\u00e9ration des comptes bloqu\u00e9s pour les \u00e9quipes IT."},"categories":[2],"tags":[],"class_list":["post-1157","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technology"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1157","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/comments?post=1157"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1157\/revisions"}],"predecessor-version":[{"id":1158,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/posts\/1157\/revisions\/1158"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media\/1156"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/media?parent=1157"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/categories?post=1157"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/fr\/wp-json\/wp\/v2\/tags?post=1157"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}