

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Esercitazione: identificazione dell'utente per l'allocazione delle risorse
<a name="provisioned-products-tutorial"></a>

È possibile identificare l'utente che ha fornito un prodotto e le risorse associate al prodotto utilizzando la console. AWS Service Catalog Questa esercitazione consente di adattare questo esempio ai tuoi prodotti con provisioning specifici. 

Per gestire tutti i prodotti con provisioning per l'account, devi disporre dell'accesso `AWSServiceCatalogAdminFullAccess` o di un accesso equivalente alle operazioni di scrittura su prodotti con provisioning. Per ulteriori informazioni, vedere [Identity and Access Management](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/controlling_access.html) nella *Guida per l'AWS Service Catalog amministratore.*

**Identificazione dell'utente che effettua il provisioning di un prodotto e delle risorse associate**

1. Aprire [https://console.aws.amazon.com/servicecatalog](https://console.aws.amazon.com/servicecatalog).

1. Nel menu di navigazione a sinistra, scegli **Provisioned product**.

1. **Nel menu a discesa **Access Filter**, scegli Account.**  
![Il menu a discesa del filtro di accesso è stato ampliato con le opzioni Account, Utente e Ruolo.](https://docs.aws.amazon.com/it_it/servicecatalog/latest/adminguide/images/access-filter-dropdown.png)

1. Nella visualizzazione **Account**, scegli e apri un prodotto fornito per visualizzarne i dettagli.  
![Tabella dei prodotti forniti che mostra un prodotto del bucket S3 con la data e lo stato di creazione.](https://docs.aws.amazon.com/it_it/servicecatalog/latest/adminguide/images/account-view.png)

   Puoi vedere i dettagli del prodotto fornito.

     
![Pagina dei dettagli del prodotto fornito che mostra il nome del prodotto, gli ID, le informazioni utente e lo stato.](https://docs.aws.amazon.com/it_it/servicecatalog/latest/adminguide/images/details-pp.png)

1. Scorri verso il basso per espandere la sezione **Eventi**. Nota i `CloudformationStackARN` valori `Provisioned product ID` and.  
![Sezione Eventi che mostra UPDATE_PROVISIONED_PRODUCT con l'ID dell'artefatto di provisioning e l'output ARN. CloudformationStack](https://docs.aws.amazon.com/it_it/servicecatalog/latest/adminguide/images/events-container.png)

1. Utilizzate l'ID del prodotto fornito per identificare il AWS CloudTrail record che corrisponde a questo lancio e identificare l'utente richiedente (in genere, si immette un indirizzo e-mail durante la federazione). In questo esempio è "steve".

   ```
   {
     "eventVersion":"1.03","userIdentity":
     {
       "type":"AssumedRole",
       "principalId":"[id]:steve",
       "arn":"arn:aws:sts::[account number]:assumed-role/SC-usertest/steve",
       "accountId":[account number],
       "accessKeyId":[access key],
       "sessionContext":
       {
         "attributes":
         {
           "mfaAuthenticated":[boolean],
           "creationDate":[timestamp]
         },
         "sessionIssuer":
         {
           "type":"Role",
           "principalId":"AROAJEXAMPLELH3QXY",
           "arn":"arn:aws:iam::[account number]:role/[name]",
           "accountId":[account number],
           "userName":[username]
         }
       }
     },
     "eventTime":"2016-08-17T19:20:58Z","eventSource":"servicecatalog.amazonaws.com",
     "eventName":"ProvisionProduct",
     "awsRegion":"us-west-2",
     "sourceIPAddress":[ip address],
     "userAgent":"Coral/Netty",
     "requestParameters":
     {
       "provisioningArtifactId":[id],
       "productId":[id],
       "provisioningParameters":[Shows all the parameters that the end user entered],
       "provisionToken":[token],
       "pathId":[id],
       "provisionedProductName":[name],
       "tags":[],
       "notificationArns":[]
     },
     "responseElements":
     {
       "recordDetail":
       {
         "provisioningArtifactId":[id],
         "status":"IN_PROGRESS",
         "recordId":[id],
         "createdTime":"Aug 17, 2016 7:20:58 PM",
         "recordTags":[],
         "recordType":"PROVISION_PRODUCT",
         "provisionedProductType":"CFN_STACK",
         "pathId":[id],
         "productId":[id],
         "provisionedProductName":"testSCproduct",
         "recordErrors":[],
         "provisionedProductId":[id]
       }
     },
     "requestID":[id],
     "eventID":[id],
     "eventType":"AwsApiCall",
     "recipientAccountId":[account number]
   }
   ```

1. Utilizzate il `CloudformationStackARN` valore per identificare CloudFormation gli eventi e trovare informazioni sulle risorse create. Puoi anche utilizzare l' CloudFormation API per ottenere queste informazioni. Per ulteriori informazioni, consulta la [Documentazione di riferimento delle API AWS CloudFormation](https://docs.aws.amazon.com/AWSCloudFormation/latest/APIReference/).

È possibile eseguire i passaggi da 1 a 4 utilizzando l' AWS Service Catalog API o il AWS CLI. Per ulteriori informazioni, consulta la [Guida per AWS Service Catalog gli sviluppatori.](https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html) e [riferimento alla AWS Service Catalog riga di comando.](https://docs.aws.amazon.com/cli/latest/reference/servicecatalog/)