0%
İçeriğe geç
27 Ağustos 2026
DilTürkçe
Sistem

Görünüm

Teknoloji

Amazon Cognito, TOTP Sıfırlama İçin Admin API’yi Duyurdu

Amazon Cognito, kullanıcı TOTP çok faktörlü kimlik doğrulama ayarlarını sıfırlamak için yeni bir admin API işlevi sunarak kurtarma süreçlerini kolaylaştırıyor.

3 dk okuma
Amazon Cognito, Admin API, TOTP Sıfırlama, Bulut, Güvenlik, AWS

Amazon Cognito, yöneticilerin kullanıcılar için zamana bağlı tek kullanımlık şifre (TOTP) yapılandırmalarını sıfırlamasına olanak tanıyarak çok faktörlü kimlik doğrulama kurtarma süreçlerini optimize etmek için tasarlanmış yeni bir yönetimsel API yeteneğini kullanıma sundu. Geçmişte bireyler belirlenen kimlik doğrulama cihazlarına veya donanım belirteçlerine erişimini kaybettiğinde, BT ve güvenlik ekipleri genellikle kullanıcı hesaplarının tamamen silinip yeniden oluşturulmasını gerektiren zahmetli kurtarma iş akışlarıyla karşı karşıya kalıyordu. Bu son geliştirme, kayıp TOTP cihazlarının ilişkiyi kesmek ve anında yeniden kayıt için yolu açmak adına standartlaştırılmış bir mekanizma sağlayarak bu operasyonel darboğazı doğrudan ortadan kaldırıyor.

Kurumsal Ortamlarda Kimlik Doğrulama Kurtarmayı Kolaylaştırma

Kimlik ve erişim yönetimi sistemleri, yetkisiz yetkisiz girişlere karşı kritik bir ön savunma görevi gören çok faktörlü kimlik doğrulama ile katı güvenlik sınırları uygular. Ancak geçmişteki katı uygulamalar; kullanıcılar akıllı telefonlarını kaybettiğinde, kimlik doğrulama uygulamalarını taşımadan donanımlarını yükselttiğinde veya cihaz arızalarıyla karşılaştığında ciddi sürtüşmelere neden oluyordu. Önceki altyapı kısıtlamaları altında kilitlenen bir profili kurtarmak, sıklıkla idari verimliliği ve kullanıcı deneyimini tehlikeye atıyordu.

Yeni admin API işleminin sunulması, MFA cihaz bağlamasını genel hesap kimliğinden ayırarak bu dinamikleri değiştiriyor. Bir yönetici bu yetkiyi çalıştırdığında, sistem tehlikeye giren veya eksik olan cihaz bağlantısını güvenli bir şekilde kaldırır. Sonuç olarak, etkilenen kullanıcı bir sonraki oturum açma sırasında yeni bir kimlik doğrulama cihazını güvenli bir şekilde kaydedebilir. Bu yaklaşım, kuruluşların pratik kurtarma yollarından ödün vermeden tüm kullanıcı tabanlarında zorunlu çok faktörlü kimlik doğrulama politikalarını sıkı bir şekilde sürdürmesini sağlar.

Teknik Dağıtım ve Bölgesel Erişilebilirlik

Kullanıcı havuzlarını yöneten mühendislik ekipleri, bu yetkiyi küresel dağıtımlar genelinde hemen kullanmaya başlayabilir. İşlevsellik, mevcut AWS altyapı yönetimi araçlarıyla tamamen entegre edilerek geliştiriciler ve bulut mimarları için minimum ek yük sağlar.

  • API Tanımlayıcısı: AdminDeleteSoftwareToken API işlemi aracılığıyla erişilebilir.
  • Erişim Yöntemleri: AWS Komut Satırı Arayüzü (CLI), standart yazılım geliştirme kitleri (SDK’lar) ve doğrudan API çağrıları ile entegre edilmiştir.
  • Coğrafi Kapsam: Amazon Cognito’nun şu anda desteklendiği tüm AWS Bölgelerinde küresel olarak mevcuttur.
  • Uygulama Rehberliği: Ayrıntılı idari talimatlar ve prosedür iş akışları, TOTP kaldırma için kullanıcı havuzu ayarları altında resmi geliştirici kılavuzunda özetlenmiştir.
İlginizi çekebilir:  Gemini, JetBrains Junie Kodlama Asistanına Güç Veriyor

Bu işlevsel boşluğu kapatan Amazon Cognito, geliştiricilere kimlik yaşam döngüsü yönetimi üzerinde daha hassas kontrol sağlayarak güçlü kurumsal güvenlik duruşunu kesintisiz idari kurtarma operasyonlarıyla dengeliyor.

Kaynak: Orijinal Makale

Portrait of Tayfur Keleş

Editoryal sorumluluk

Tayfur Keleş

Kurucu ve Sorumlu Editör

Digital content creator and entrepreneur focused on global media platforms, multi-language publishing, and modern web technologies.