View a markdown version of this page

Recuperação de metadados e atributos do usuário usando UserID em um repositório de identidades - Nuvem de prazos

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Recuperação de metadados e atributos do usuário usando UserID em um repositório de identidades

nota

Esse procedimento também se aplica ao createdBy campo retornado pela SearchJobsAPI, que usa o mesmo formato de ID de usuário.

O userId campo nas estatísticas da sessão contém um dos seguintes valores:

  • Um ARN de função AWS Identity and Access Management (IAM), por exemplo:. arn:aws:sts::123456789012:assumed-role/Admin/user-Isengard

  • Um ID de usuário do IAM Identity Center (UUID), por exemplo:. f9c1f3f0-1031-70dc-4d25-30d7225b04a0

Para a função IAM ARNs, o nome de usuário é visível no próprio ARN. Para o usuário do IAM Identity Center IDs, você pode pesquisar o nome de usuário usando a API IAM Identity Center Identity Store.

Para identificar o nome de usuário associado a uma ID de usuário do IAM Identity Center, use o procedimento a seguir. Antes de começar, obtenha o ID do Identity Store nas configurações do IAM Identity Center. Para obter mais informações, consulte Encontrando seu ID do Identity Store.

Para mapear uma ID de usuário

  1. Execute o comando a seguir, IdentityStoreId substituindo-o pelo ID userId do Identity Store e userUUID pela resposta das estatísticas da sessão:

    aws identitystore describe-user \ --identity-store-id IdentityStoreId \ --user-id userUUID
  2. Analise a resposta, que inclui o nome de usuário:

    { "UserName": "jdoe", "UserId": "f9c1f3f0-1031-70dc-4d25-30d7225b04a0", "Name": { "FamilyName": "Doe", "GivenName": "Jane" }, "DisplayName": "Jane Doe", "Emails": [{ "Value": "jdoe@example.com", "Type": "work", "Primary": true }], "IdentityStoreId": "d-xxxxxxxxxx" }

Encontrando seu ID do Identity Store

Para mapear usuários IDs para nomes de usuário, você precisa do ID do Identity Store. Você pode encontrar o ID do Identity Store usando o console do IAM Identity Center ou AWS CLI o.

Console

Para encontrar seu ID do Identity Store usando o console, use o procedimento a seguir.

  1. Faça login no AWS Management Console e abra o console do IAM Identity Center.

  2. No painel de navegação, selecione Configurações.

  3. Copie o valor do ID do IAM Identity Center Identity Store. O formato é d-xxxxxxxxxx.

AWS CLI

Execute o comando a seguir, region-name substituindo-o pela região em que sua instância do IAM Identity Center está configurada:

aws sso-admin list-instances --region region-name

A resposta incluiIdentityStoreId:

{ "Instances": [ { "CreatedDate": "2025-11-19T15:45:55.160000-08:00", "IdentityStoreId": "d-xxxxxxxxxx", "InstanceArn": "arn:aws:sso:::instance/ssoins-xxxxxxxxxxxxxxxx", "OwnerAccountId": "123456789012", "Status": "ACTIVE" } ] }

Verificando o mapeamento do usuário

Depois de mapear uma ID de usuário para um nome de usuário, você pode verificar no console do IAM Identity Center se a ID de usuário corresponde ao usuário esperado. Para verificar o mapeamento do usuário, use o procedimento a seguir.

  1. Faça login no AWS Management Console e abra o console do IAM Identity Center.

  2. No painel de navegação, escolha Users.

  3. Escolha o nome de usuário na AWS CLI resposta.

  4. Na seção Informações gerais, verifique se o ID do usuário corresponde às estatísticas userId da sua sessão.

Recursos adicionais do