

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 向使用 API 或 CLI 创建的用户发送电子邮件一次性密码
<a name="userswithoutpwd"></a>

使用 [https://docs.amazonaws.cn/singlesignon/latest/IdentityStoreAPIReference/API_CreateUser.html](https://docs.amazonaws.cn/singlesignon/latest/IdentityStoreAPIReference/API_CreateUser.html) API 操作或 `create-user` CLI 命令创建用户时，这些用户默认没有密码。如果您在创建用户时为其指定了电子邮件，则可以更新 IAM Identity Center 中的设置，以便在这些用户首次尝试登录后向他们发送验证电子邮件。收到验证电子邮件后，用户必须设置密码才能登录。

 如果您不启用此设置，则必须[生成一次性密码](reset-password-for-user.md)并与使用 CreateUser API 或 `create-user` CLI 命令创建的用户共享。

**向使用 CreateUser API 或 `create-user` CLI 命令创建的用户发送电子邮件地址验证邮件**

1. 打开 [IAM Identity Center 控制台](https://console.amazonaws.cn/singlesignon)。

1. 选择**设置**。

1. 在**设置**页面上，选择**身份验证**选项卡。

1. 在**标准身份验证**部分中，选择**配置**。

1. 在 **配置标准身份验证**对话框中，选中**发送电子邮件 OTP** 复选框。然后，选择**保存**。状态从**禁用**更新为**启用**。