Une équipe conçoit une application mobile qui doit exiger une authentification multifacteur (MFA). Quelles étapes doivent-ils suivre pour implémenter la MFA ? (Choisissez deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Amazon Cognito pour créer un pool d'utilisateurs et ajouter des utilisateurs à ce pool d'utilisateurs., Activer la MFA pour le pool d'utilisateurs Amazon Cognito..
Pourquoi c'est la réponse
Pour implémenter la MFA dans une application mobile, la meilleure approche est d'utiliser Amazon Cognito. La première étape consiste à utiliser Amazon Cognito pour créer un pool d'utilisateurs et ajouter des utilisateurs à ce pool d'utilisateurs. Cognito User Pools gère l'enregistrement, l'authentification et la gestion des utilisateurs pour les applications mobiles et web. Une fois le pool d'utilisateurs créé et les utilisateurs ajoutés, la deuxième étape essentielle est d'activer la MFA pour le pool d'utilisateurs Amazon Cognito. Cela configure Cognito pour exiger un deuxième facteur d'authentification, tel qu'un code SMS ou une application d'authentification, lors de la connexion. Les autres options sont incorrectes car : Envoyer des codes texte MFA directement depuis l'application en utilisant l'API Amazon SNS Publish n'est pas une pratique de sécurité recommandée et ne gère pas l'ensemble du flux d'authentification MFA. Cognito gère cela de manière intégrée. Créer des utilisateurs IAM dans AWS IAM pour chaque utilisateur de l'application et activer la MFA sur ces comptes est inapproprié. IAM est destiné à la gestion des accès aux ressources AWS pour les entités AWS (développeurs, services), et non pour les utilisateurs finaux d'une application mobile.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise