AWS cognitos - Grupos de usuarios con proveedores de identidad federada

Soy nuevo en AWS y estoy aprendiendo sobre Cognito Pools.

Tengo la intención de utilizar las agrupaciones de usuarios de Cognito relacionadas con el grupo de Identidades Federadas de Cognito. No quiero usar Iniciar sesión con la función de IU alojada ni ninguna otra IU de inicio de sesión para iniciar sesión.

Es el siguiente verdadero / posible: -

Desde el back-end al llamar a alguna API de Cognito con nombre de usuario y contraseña, puede llamar automáticamente al proveedor de Identidad Federada del grupo de usuarios configurado para autenticar al usuario y luego generar el token JWT. En caso afirmativo, ¿puede referirme / guiarme, por favor?Usuario presente en el proveedor de identidad no existe en el grupo de usuarios de AWS. ¿Es posible autenticar al usuario con el proveedor de Identidad configurado sin que el usuario esté presente en el grupo de usuarios de AWS? En caso afirmativo, ¿se creará el usuario en el grupo de usuarios de AWS después de la autenticación?

Realmente agradeceré cualquier ayuda. Gracias por adelantado

Respuestas a la pregunta(1)

Su respuesta a la pregunta