

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Tutorial: Identifizieren der Benutzerressourcenzuordnung
<a name="provisioned-products-tutorial"></a>

Sie können den Benutzer, der ein Produkt bereitgestellt hat, und die mit dem Produkt verknüpften Ressourcen mithilfe der Konsole identifizieren. AWS Service Catalog In diesem Tutorial lernen Sie, wie Sie dieses Beispiel auf Ihre spezifischen bereitgestellten Produkte übertragen. 

Um alle bereitgestellten Produkte für das Konto zu verwalten, benötigen Sie `AWSServiceCatalogAdminFullAccess`- oder entsprechenden Zugriff auf die Schreibvorgänge des bereitgestellten Produkts. Weitere Informationen finden Sie unter [Identity and Access Management](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/controlling_access.html) im *AWS Service Catalog Administratorhandbuch.*

**So identifizieren Sie den Benutzer, der ein Produkt und die damit verbundenen Ressourcen bereitgestellt hat**

1. Öffnen Sie [https://console.aws.amazon.com/servicecatalog](https://console.aws.amazon.com/servicecatalog).

1. Wählen Sie im linken Navigationsmenü die Option **Bereitgestelltes Produkt** aus.

1. **Wählen Sie im Dropdownmenü „**Zugriffsfilter**“ die Option Konto aus.**  
![Das Dropdownmenü „Zugriffsfilter“ wurde erweitert und zeigt die Optionen Konto, Benutzer und Rolle an.](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/access-filter-dropdown.png)

1. Wählen Sie in der **Kontoansicht** ein bereitgestelltes Produkt aus und öffnen Sie es, um dessen Details anzuzeigen.  
![Tabelle mit bereitgestellten Produkten, in der ein S3-Bucket-Produkt mit Erstellungsdatum und Status angezeigt wird.](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/account-view.png)

   Sie können die Details des bereitgestellten Produkts einsehen.

     
![Seite mit den Produktdetails für das bereitgestellte Produkt mit Produktnamen, IDs, Benutzerinformationen und Status.](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/details-pp.png)

1. Scrollen Sie nach unten, um den Abschnitt **Ereignisse** zu erweitern. Notieren Sie sich die `CloudformationStackARN` Werte `Provisioned product ID` und.  
![Abschnitt mit Ereignissen, der UPDATE_PROVISIONED_PRODUCT mit Bereitstellungsartefakt-ID und ARN-Ausgabe anzeigt. CloudformationStack](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/events-container.png)

1. Identifizieren Sie anhand der bereitgestellten Produkt-ID den AWS CloudTrail Datensatz, der diesem Launch entspricht, und identifizieren Sie den anfragenden Benutzer (in der Regel geben Sie beim Verbund eine E-Mail-Adresse ein). In unserem Beispiel lautet diese "Steve".

   ```
   {
     "eventVersion":"1.03","userIdentity":
     {
       "type":"AssumedRole",
       "principalId":"[id]:steve",
       "arn":"arn:aws:sts::[account number]:assumed-role/SC-usertest/steve",
       "accountId":[account number],
       "accessKeyId":[access key],
       "sessionContext":
       {
         "attributes":
         {
           "mfaAuthenticated":[boolean],
           "creationDate":[timestamp]
         },
         "sessionIssuer":
         {
           "type":"Role",
           "principalId":"AROAJEXAMPLELH3QXY",
           "arn":"arn:aws:iam::[account number]:role/[name]",
           "accountId":[account number],
           "userName":[username]
         }
       }
     },
     "eventTime":"2016-08-17T19:20:58Z","eventSource":"servicecatalog.amazonaws.com",
     "eventName":"ProvisionProduct",
     "awsRegion":"us-west-2",
     "sourceIPAddress":[ip address],
     "userAgent":"Coral/Netty",
     "requestParameters":
     {
       "provisioningArtifactId":[id],
       "productId":[id],
       "provisioningParameters":[Shows all the parameters that the end user entered],
       "provisionToken":[token],
       "pathId":[id],
       "provisionedProductName":[name],
       "tags":[],
       "notificationArns":[]
     },
     "responseElements":
     {
       "recordDetail":
       {
         "provisioningArtifactId":[id],
         "status":"IN_PROGRESS",
         "recordId":[id],
         "createdTime":"Aug 17, 2016 7:20:58 PM",
         "recordTags":[],
         "recordType":"PROVISION_PRODUCT",
         "provisionedProductType":"CFN_STACK",
         "pathId":[id],
         "productId":[id],
         "provisionedProductName":"testSCproduct",
         "recordErrors":[],
         "provisionedProductId":[id]
       }
     },
     "requestID":[id],
     "eventID":[id],
     "eventType":"AwsApiCall",
     "recipientAccountId":[account number]
   }
   ```

1. Verwenden Sie den `CloudformationStackARN` Wert, um CloudFormation Ereignisse zu identifizieren und Informationen zu den erstellten Ressourcen zu finden. Sie können diese Informationen auch über die CloudFormation API abrufen. Weitere Informationen finden Sie unter [AWS CloudFormation -API-Referenz](https://docs.aws.amazon.com/AWSCloudFormation/latest/APIReference/).

Sie können die Schritte 1 bis 4 mithilfe der AWS Service Catalog API oder der ausführen AWS CLI. Weitere Informationen finden Sie im [AWS Service Catalog Entwicklerhandbuch.](https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html) und [AWS Service Catalog Befehlszeilenreferenz.](https://docs.aws.amazon.com/cli/latest/reference/servicecatalog/)