Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Informazioni sull'IAM Identity Center in CloudTrail
CloudTrail è abilitato sul tuo Account AWS computer quando crei l'account. Quando si verifica un'attività in IAM Identity Center, tale attività viene registrata in un CloudTrail evento insieme ad altri eventi AWS di servizio nella cronologia degli eventi. Puoi visualizzare, cercare e scaricare gli eventi recenti nel tuo Account AWS. Per ulteriori informazioni, consulta Visualizzazione degli eventi con la cronologia degli CloudTrail eventi.
Nota
Per ulteriori informazioni sull'evoluzione dell'identificazione degli utenti e del monitoraggio delle azioni degli utenti negli CloudTrail eventi, consulta Modifiche importanti agli CloudTrail eventi per IAM Identity Center
Per una registrazione continua degli eventi nel tuo Account AWS, inclusi gli eventi per IAM Identity Center, crea un percorso. Un percorso consente di CloudTrail inviare file di log a un bucket Amazon S3. Per impostazione predefinita, quando si crea un trail nella console, il trail sarà valido in tutte le Regioni AWS . Il percorso registra gli eventi provenienti da tutte le regioni della AWS partizione e invia i file di registro al bucket Amazon S3 specificato. Inoltre, puoi configurare altri AWS servizi per analizzare ulteriormente e agire in base ai dati degli eventi raccolti nei log. CloudTrail Per ulteriori informazioni, consulta gli argomenti seguenti nella Guida per l'utente di AWS CloudTrail :
Quando la CloudTrail registrazione è abilitata nel tuo Account AWS, le chiamate API effettuate alle azioni di IAM Identity Center vengono registrate nei file di registro. I record di IAM Identity Center vengono scritti insieme ad altri record AWS di servizio in un file di registro. CloudTrail determina quando creare e scrivere su un nuovo file in base a un periodo di tempo e alla dimensione del file.
CloudTrail eventi per le API IAM Identity Center supportate
Le seguenti sezioni forniscono informazioni sugli CloudTrail eventi associati alle seguenti API supportate da IAM Identity Center:
CloudTrail eventi delle operazioni dell'API IAM Identity Center
L'elenco seguente contiene CloudTrail gli eventi che le operazioni pubbliche di IAM Identity Center emettono con l'origine dell'sso.amazonaws.com.rproxy.goskope.comevento. Per ulteriori informazioni sulle operazioni dell'API IAM Identity Center pubbliche, consulta l'API Reference di IAM Identity Center.
Potresti trovare eventi aggiuntivi nelle CloudTrail operazioni dell'API della console IAM Identity Center su cui si basa la console. Per ulteriori informazioni su queste API della console, consulta il Service Authorization Reference.
CloudTrail eventi delle operazioni dell'API Identity Store
L'elenco seguente contiene CloudTrail gli eventi che le operazioni pubbliche di Identity Store emettono con l'origine dell'identitystore.amazonaws.com.rproxy.goskope.comevento. Per ulteriori informazioni sulle operazioni dell'API pubblica di Identity Store, consulta l'Identity Store API Reference.
Potresti trovare eventi aggiuntivi CloudTrail per le operazioni API della console Identity Store con l'origine sso-directory.amazonaws.com dell'evento. Queste API supportano la console e il portale di AWS accesso. Se devi rilevare l'occorrenza di una particolare operazione, ad esempio l'aggiunta di un membro a un gruppo, ti consigliamo di prendere in considerazione sia le operazioni pubbliche che le API della console. Per ulteriori informazioni su queste API della console, consulta il Service Authorization Reference.
CloudTrail eventi delle operazioni dell'API OIDC
L'elenco seguente contiene gli CloudTrail eventi emessi dalle operazioni pubbliche OIDC. Per ulteriori informazioni sulle operazioni dell'API OIDC pubblica, consulta l'OIDC API Reference. https://docs.aws.amazon.com/singlesignon/latest/OIDCAPIReference/Welcome.html
-
CreateToken(fonte dell'evento)
sso.amazonaws.com -
CreateTokenWithIAM(fonte dell'evento
sso-oauth.amazonaws.com)
CloudTrail eventi di AWS operazioni API del portale di accesso
L'elenco seguente contiene CloudTrail gli eventi che le operazioni dell'API del portale di AWS accesso emettono con l'origine dell'sso.amazonaws.com.rproxy.goskope.comevento. Le operazioni API indicate come non disponibili nell'API pubblica supportano le operazioni del portale di AWS accesso. L'utilizzo di AWS CLI può comportare l'emissione di CloudTrail eventi sia relativi alle operazioni API del portale di AWS accesso pubblico sia a quelle che non sono disponibili nell'API pubblica. Per ulteriori informazioni sulle operazioni API del portale di AWS accesso pubblico, consulta l'API Reference del portale di AWS accesso.
-
Authenticate(Non disponibile nell'API pubblica. Fornisce l'accesso al portale di AWS accesso.)
-
Federate(Non disponibile nell'API pubblica. Fornisce la federazione nelle applicazioni.)
-
ListApplications(Non disponibile nell'API pubblica. Fornisce le risorse assegnate agli utenti da visualizzare nel portale di AWS accesso.)
-
ListProfilesForApplication(Non disponibile nell'API pubblica. Fornisce i metadati dell'applicazione da visualizzare nel portale di AWS accesso.)
CloudTrail eventi delle operazioni dell'API SCIM
Per informazioni sulle operazioni pubbliche delle API SCIM, vedere AWS Access Portal API Reference.
Informazioni sull'identità negli eventi dell'IAM Identity Center CloudTrail
Ogni evento o voce di log contiene informazioni sull’utente che ha generato la richiesta. Le informazioni di identità consentono di determinare quanto segue:
-
Se la richiesta è stata effettuata con le credenziali dell'utente root o dell'utente AWS Identity and Access Management (IAM).
-
Se la richiesta è stata effettuata con le credenziali di sicurezza temporanee per un ruolo o un utente federato.
-
Se la richiesta è stata effettuata da un altro AWS servizio.
-
Se la richiesta è stata effettuata da un utente dello IAM Identity Center. In tal caso, i
identityStoreArncampiuserIde sono disponibili negli CloudTrail eventi per identificare l'utente dell'IAM Identity Center che ha avviato la richiesta. Per ulteriori informazioni, consulta Identificazione dell'utente negli eventi avviati dall'utente di IAM Identity Center CloudTrail.
Per ulteriori informazioni, consulta Elemento CloudTrail userIdentity.
Nota
Attualmente, IAM Identity Center non emette CloudTrail eventi per l'accesso degli utenti alle applicazioni web AWS gestite (ad esempio, Amazon SageMaker AI Studio) con l'API OIDC. Queste applicazioni web sono un sottoinsieme del set più ampio diAWS applicazioni gestite, che include anche applicazioni non web come Amazon Athena SQL e Amazon S3 Access Grants.