某團隊正在設計一個行動應用程式,該應用程式必須要求多重要素驗證 (MFA)。他們應該採取哪些步驟來實作 MFA?(請選擇兩項。)
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用 Amazon Cognito 建立使用者池,並將使用者新增至該使用者池。, 為 Amazon Cognito 使用者池啟用 MFA。.
為什麼這是答案
要為行動應用程式實作多重要素驗證 (MFA),最有效的方法是利用 Amazon Cognito。首先,使用 Amazon Cognito 建立一個使用者池 (User Pool),並將應用程式使用者新增到這個使用者池中。使用者池負責管理使用者註冊、登入和帳戶復原。接著,必須在該 Amazon Cognito 使用者池中明確啟用 MFA 功能。Cognito 支援多種 MFA 選項,例如簡訊驗證碼或時間型一次性密碼 (TOTP),並能自動處理 MFA 流程。 選項「使用 Amazon SNS Publish API 直接從應用程式傳送 MFA 文字代碼」是錯誤的,因為這會將安全邏輯和敏感操作暴露在客戶端應用程式中,且需要額外開發和管理,不符合最佳實踐。選項「在 AWS IAM 中為每個應用程式使用者建立 IAM 使用者」和「在 AWS IAM 中建立的 IAM 使用者帳戶上啟用 MFA」是錯誤的,因為 IAM 使用者主要用於管理 AWS 服務的存取權,而非用於管理行動應用程式的外部使用者身份。為每個應用程式使用者建立 IAM 使用者不僅難以擴展,也與 IAM 的設計目的不符。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡