As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Recuperação de metadados e atributos do usuário usando UserID em um repositório de identidades
nota
Esse procedimento também se aplica ao createdBy campo retornado pela SearchJobsAPI, que usa o mesmo formato de ID de usuário.
O userId campo nas estatísticas da sessão contém um dos seguintes valores:
-
Um ARN de função AWS Identity and Access Management (IAM), por exemplo:.
arn:aws:sts::123456789012:assumed-role/Admin/user-Isengard -
Um ID de usuário do IAM Identity Center (UUID), por exemplo:.
f9c1f3f0-1031-70dc-4d25-30d7225b04a0
Para a função IAM ARNs, o nome de usuário é visível no próprio ARN. Para o usuário do IAM Identity Center IDs, você pode pesquisar o nome de usuário usando a API IAM Identity Center Identity Store.
Para identificar o nome de usuário associado a uma ID de usuário do IAM Identity Center, use o procedimento a seguir. Antes de começar, obtenha o ID do Identity Store nas configurações do IAM Identity Center. Para obter mais informações, consulte Encontrando seu ID do Identity Store.
Para mapear uma ID de usuário
-
Execute o comando a seguir,
IdentityStoreIdsubstituindo-o pelo IDuserIddo Identity Store euserUUIDpela resposta das estatísticas da sessão:aws identitystore describe-user \ --identity-store-idIdentityStoreId\ --user-iduserUUID -
Analise a resposta, que inclui o nome de usuário:
{ "UserName": "jdoe", "UserId": "f9c1f3f0-1031-70dc-4d25-30d7225b04a0", "Name": { "FamilyName": "Doe", "GivenName": "Jane" }, "DisplayName": "Jane Doe", "Emails": [{ "Value": "jdoe@example.com", "Type": "work", "Primary": true }], "IdentityStoreId": "d-xxxxxxxxxx" }
Encontrando seu ID do Identity Store
Para mapear usuários IDs para nomes de usuário, você precisa do ID do Identity Store. Você pode encontrar o ID do Identity Store usando o console do IAM Identity Center ou AWS CLI o.
Console
Para encontrar seu ID do Identity Store usando o console, use o procedimento a seguir.
-
Faça login no AWS Management Console e abra o console do IAM Identity Center
. -
No painel de navegação, selecione Configurações.
-
Copie o valor do ID do IAM Identity Center Identity Store. O formato é
d-xxxxxxxxxx.
AWS CLI
Execute o comando a seguir, region-name substituindo-o pela região em que sua instância do IAM Identity Center está configurada:
aws sso-admin list-instances --regionregion-name
A resposta incluiIdentityStoreId:
{ "Instances": [ { "CreatedDate": "2025-11-19T15:45:55.160000-08:00", "IdentityStoreId": "d-xxxxxxxxxx", "InstanceArn": "arn:aws:sso:::instance/ssoins-xxxxxxxxxxxxxxxx", "OwnerAccountId": "123456789012", "Status": "ACTIVE" } ] }
Verificando o mapeamento do usuário
Depois de mapear uma ID de usuário para um nome de usuário, você pode verificar no console do IAM Identity Center se a ID de usuário corresponde ao usuário esperado. Para verificar o mapeamento do usuário, use o procedimento a seguir.
-
Faça login no AWS Management Console e abra o console do IAM Identity Center
. -
No painel de navegação, escolha Users.
-
Escolha o nome de usuário na AWS CLI resposta.
-
Na seção Informações gerais, verifique se o ID do usuário corresponde às estatísticas
userIdda sua sessão.