View a markdown version of this page

Récupération des métadonnées et des attributs utilisateur à l'aide de l'ID utilisateur dans un magasin d'identités - Deadline Cloud

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Récupération des métadonnées et des attributs utilisateur à l'aide de l'ID utilisateur dans un magasin d'identités

Note

Cette procédure s'applique également au createdBy champ renvoyé par l'SearchJobsAPI, qui utilise le même format d'ID utilisateur.

Le userId champ des statistiques de session contient l'une des valeurs suivantes :

  • Un ARN de rôle Gestion des identités et des accès AWS (IAM), par exemple :arn:aws:sts::123456789012:assumed-role/Admin/user-Isengard.

  • Un ID utilisateur (UUID) du IAM Identity Center, par exemple :. f9c1f3f0-1031-70dc-4d25-30d7225b04a0

Pour le rôle IAM ARNs, le nom d'utilisateur est visible dans l'ARN lui-même. Pour les utilisateurs d'IAM Identity Center IDs, vous pouvez rechercher le nom d'utilisateur à l'aide de l'API IAM Identity Center Identity Store.

Pour identifier le nom d'utilisateur associé à un ID utilisateur IAM Identity Center, procédez comme suit. Avant de commencer, récupérez l'identifiant Identity Store dans les paramètres de votre IAM Identity Center. Pour de plus amples informations, veuillez consulter Trouver votre identifiant Identity Store.

Pour mapper un ID utilisateur

  1. Exécutez la commande suivante, en IdentityStoreId remplaçant par votre identifiant Identity Store et userUUID par la réponse des statistiques userId de session :

    aws identitystore describe-user \ --identity-store-id IdentityStoreId \ --user-id userUUID
  2. Passez en revue la réponse, qui inclut le nom d'utilisateur :

    { "UserName": "jdoe", "UserId": "f9c1f3f0-1031-70dc-4d25-30d7225b04a0", "Name": { "FamilyName": "Doe", "GivenName": "Jane" }, "DisplayName": "Jane Doe", "Emails": [{ "Value": "jdoe@example.com", "Type": "work", "Primary": true }], "IdentityStoreId": "d-xxxxxxxxxx" }

Trouver votre identifiant Identity Store

Pour associer un utilisateur IDs à un nom d'utilisateur, vous avez besoin de l'Identity Store ID. Vous pouvez trouver l'identifiant Identity Store à l'aide de la console IAM Identity Center ou du AWS CLI.

Console

Pour trouver votre identifiant Identity Store à l'aide de la console, procédez comme suit.

  1. Connectez-vous à la console AWS de gestion et ouvrez la console IAM Identity Center.

  2. Dans le panneau de navigation, sélectionnez Settings (Paramètres).

  3. Copiez la valeur de l'identifiant IAM Identity Center Identity Store. Le format est d-xxxxxxxxxx.

AWS CLI

Exécutez la commande suivante, en la region-name remplaçant par la région dans laquelle votre instance IAM Identity Center est configurée :

aws sso-admin list-instances --region region-name

La réponse inclut les éléments IdentityStoreId suivants :

{ "Instances": [ { "CreatedDate": "2025-11-19T15:45:55.160000-08:00", "IdentityStoreId": "d-xxxxxxxxxx", "InstanceArn": "arn:aws:sso:::instance/ssoins-xxxxxxxxxxxxxxxx", "OwnerAccountId": "123456789012", "Status": "ACTIVE" } ] }

Vérification du mappage des utilisateurs

Après avoir mappé un ID utilisateur à un nom d'utilisateur, vous pouvez vérifier dans la console IAM Identity Center que l'ID utilisateur correspond à l'utilisateur attendu. Pour vérifier le mappage des utilisateurs, procédez comme suit.

  1. Connectez-vous à la console AWS de gestion et ouvrez la console IAM Identity Center.

  2. Dans le panneau de navigation, choisissez utilisateurs.

  3. Choisissez le nom d'utilisateur dans la AWS CLI réponse.

  4. Dans la section Informations générales, vérifiez que le nom d'utilisateur correspond aux statistiques userId de votre session.

Ressources supplémentaires