Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Récupération des métadonnées et des attributs utilisateur à l'aide de l'ID utilisateur dans un magasin d'identités
Note
Cette procédure s'applique également au createdBy champ renvoyé par l'SearchJobsAPI, qui utilise le même format d'ID utilisateur.
Le userId champ des statistiques de session contient l'une des valeurs suivantes :
-
Un ARN de rôle Gestion des identités et des accès AWS (IAM), par exemple :
arn:aws:sts::123456789012:assumed-role/Admin/user-Isengard. -
Un ID utilisateur (UUID) du IAM Identity Center, par exemple :.
f9c1f3f0-1031-70dc-4d25-30d7225b04a0
Pour le rôle IAM ARNs, le nom d'utilisateur est visible dans l'ARN lui-même. Pour les utilisateurs d'IAM Identity Center IDs, vous pouvez rechercher le nom d'utilisateur à l'aide de l'API IAM Identity Center Identity Store.
Pour identifier le nom d'utilisateur associé à un ID utilisateur IAM Identity Center, procédez comme suit. Avant de commencer, récupérez l'identifiant Identity Store dans les paramètres de votre IAM Identity Center. Pour de plus amples informations, veuillez consulter Trouver votre identifiant Identity Store.
Pour mapper un ID utilisateur
-
Exécutez la commande suivante, en
IdentityStoreIdremplaçant par votre identifiant Identity Store etuserUUIDpar la réponse des statistiquesuserIdde session :aws identitystore describe-user \ --identity-store-idIdentityStoreId\ --user-iduserUUID -
Passez en revue la réponse, qui inclut le nom d'utilisateur :
{ "UserName": "jdoe", "UserId": "f9c1f3f0-1031-70dc-4d25-30d7225b04a0", "Name": { "FamilyName": "Doe", "GivenName": "Jane" }, "DisplayName": "Jane Doe", "Emails": [{ "Value": "jdoe@example.com", "Type": "work", "Primary": true }], "IdentityStoreId": "d-xxxxxxxxxx" }
Trouver votre identifiant Identity Store
Pour associer un utilisateur IDs à un nom d'utilisateur, vous avez besoin de l'Identity Store ID. Vous pouvez trouver l'identifiant Identity Store à l'aide de la console IAM Identity Center ou du AWS CLI.
Console
Pour trouver votre identifiant Identity Store à l'aide de la console, procédez comme suit.
-
Connectez-vous à la console AWS de gestion et ouvrez la console IAM Identity Center.
-
Dans le panneau de navigation, sélectionnez Settings (Paramètres).
-
Copiez la valeur de l'identifiant IAM Identity Center Identity Store. Le format est
d-xxxxxxxxxx.
AWS CLI
Exécutez la commande suivante, en la region-name remplaçant par la région dans laquelle votre instance IAM Identity Center est configurée :
aws sso-admin list-instances --regionregion-name
La réponse inclut les éléments IdentityStoreId suivants :
{ "Instances": [ { "CreatedDate": "2025-11-19T15:45:55.160000-08:00", "IdentityStoreId": "d-xxxxxxxxxx", "InstanceArn": "arn:aws:sso:::instance/ssoins-xxxxxxxxxxxxxxxx", "OwnerAccountId": "123456789012", "Status": "ACTIVE" } ] }
Vérification du mappage des utilisateurs
Après avoir mappé un ID utilisateur à un nom d'utilisateur, vous pouvez vérifier dans la console IAM Identity Center que l'ID utilisateur correspond à l'utilisateur attendu. Pour vérifier le mappage des utilisateurs, procédez comme suit.
-
Connectez-vous à la console AWS de gestion et ouvrez la console IAM Identity Center.
-
Dans le panneau de navigation, choisissez utilisateurs.
-
Choisissez le nom d'utilisateur dans la AWS CLI réponse.
-
Dans la section Informations générales, vérifiez que le nom d'utilisateur correspond aux statistiques
userIdde votre session.