Eu encontrei o mesmo problema.
Infelizmente, parece que OpenId Connect
ainda não é compatível com os pools de usuários do Cognito e você precisaria usar os pools de identidade. No Fórum da AWS , encontrei a seguinte resposta:
The authorization endpoint is currently just a placeholder for our future release where me might act as OpenId IDP but as of today it doesn't do anything and the error you are seeing is expected. We would consider this as a feature request for our future releases.
Curiosamente, porque a documentação Using Tokens with User Pools
refere-se à especificação do OpenId Connect.