Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Recuperación de metadatos y atributos de usuario mediante el ID de usuario de un almacén de identidades
nota
Este procedimiento también se aplica al createdBy campo devuelto por la SearchJobsAPI, que utiliza el mismo formato de ID de usuario.
El userId campo de las estadísticas de sesión contiene uno de los siguientes valores:
-
Un AWS Identity and Access Management ARN de rol (IAM), por ejemplo:.
arn:aws:sts::123456789012:assumed-role/Admin/user-Isengard -
Un ID de usuario (UUID) del IAM Identity Center, por ejemplo:.
f9c1f3f0-1031-70dc-4d25-30d7225b04a0
Para el rol de IAM ARNs, el nombre de usuario está visible en el propio ARN. Para el usuario del IAM Identity Center IDs, puede buscar el nombre de usuario mediante la API Identity Store de IAM Identity Center.
Para identificar el nombre de usuario asociado a un ID de usuario del IAM Identity Center, utilice el siguiente procedimiento. Antes de empezar, obtenga el ID del almacén de identidades en la configuración del Centro de identidades de IAM. Para obtener más información, consulte Cómo encontrar tu ID de Identity Store.
Para mapear un ID de usuario
-
Ejecute el siguiente comando y
IdentityStoreIdsustitúyalo por su ID de Identity Store yuserUUIDpor la respuestauserIdde las estadísticas de la sesión:aws identitystore describe-user \ --identity-store-idIdentityStoreId\ --user-iduserUUID -
Revisa la respuesta, que incluye el nombre de usuario:
{ "UserName": "jdoe", "UserId": "f9c1f3f0-1031-70dc-4d25-30d7225b04a0", "Name": { "FamilyName": "Doe", "GivenName": "Jane" }, "DisplayName": "Jane Doe", "Emails": [{ "Value": "jdoe@example.com", "Type": "work", "Primary": true }], "IdentityStoreId": "d-xxxxxxxxxx" }
Cómo encontrar tu ID de Identity Store
Para asignar un usuario IDs a un nombre de usuario, necesita el ID de Identity Store. Puede encontrar el ID del almacén de identidades mediante la consola del IAM Identity Center o el. AWS CLI
Consola
Para encontrar su ID de almacén de identidades mediante la consola, utilice el siguiente procedimiento.
-
Inicie sesión en la consola AWS de administración y abra la consola de IAM Identity Center
. -
En el panel de navegación, seleccione Configuración.
-
Copie el valor del ID del almacén de identidades de IAM Identity Center. El formato es
d-xxxxxxxxxx.
AWS CLI
Ejecute el siguiente comando y region-name sustitúyalo por la región en la que está configurada la instancia del IAM Identity Center:
aws sso-admin list-instances --regionregion-name
La respuesta incluye lo siguiente: IdentityStoreId
{ "Instances": [ { "CreatedDate": "2025-11-19T15:45:55.160000-08:00", "IdentityStoreId": "d-xxxxxxxxxx", "InstanceArn": "arn:aws:sso:::instance/ssoins-xxxxxxxxxxxxxxxx", "OwnerAccountId": "123456789012", "Status": "ACTIVE" } ] }
Verificar el mapeo de usuarios
Tras asignar un ID de usuario a un nombre de usuario, puede comprobar en la consola del IAM Identity Center que el ID de usuario coincide con el usuario esperado. Para verificar la asignación de usuarios, utilice el siguiente procedimiento.
-
Inicie sesión en la consola AWS de administración y abra la consola de IAM Identity Center
. -
En el panel de navegación, seleccione Usuarios.
-
Elija el nombre de usuario de la AWS CLI respuesta.
-
En la sección Información general, compruebe que el seudónimo coincide con el
userIdde las estadísticas de su sesión.