

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Noções básicas AWS eventos de login para usuários pessoais WorkSpaces
<a name="signin-events"></a>

AWS CloudTrail registra eventos de login bem-sucedidos e malsucedidos para WorkSpaces usuários pessoais. Esses eventos são gerados para todos os métodos de autenticação suportados pelo fluxo de login do usuário WorkSpaces pessoal, incluindo autenticação baseada em senha e cartões inteligentes. Cada evento captura quando um usuário é solicitado a resolver um desafio ou fator de credencial específico, bem como o status dessa solicitação específica de verificação de credencial. Um usuário é conectado somente após concluir todos os desafios de credenciais necessários, o que resulta no registro em log de um evento `UserAuthentication`.

**nota**  
Antes do lançamento do novo fluxo de login de usuário no final de 2025 e início de 2026, esses CloudTrail eventos eram gerados apenas para usuários de cartões inteligentes. Com a introdução do novo fluxo de login do usuário, esses eventos agora são registrados para todos os tipos de autenticação suportados. O `CredentialType` campo em cada evento identifica o método de autenticação usado (por exemplo, `PASSWORD` ou`SMARTCARD`).

Esses CloudTrail eventos são específicos do fluxo de login baseado no diretório WorkSpaces pessoal. Outros métodos de autenticação, como federação SAML e TOTP-based MFA, são gerenciados pelo IAM Sign-In e não geram esses eventos. WorkSpaces-specific Para obter informações sobre CloudTrail eventos do IAM Sign-In, consulte [ Registrar chamadas de API do IAM e do AWS STS AWS CloudTrail ](https://docs.aws.amazon.com/IAM/latest/UserGuide/cloudtrail-integration.html) no Guia do usuário do * IAM*.

A tabela a seguir captura cada um dos nomes dos CloudTrail eventos de login e suas finalidades.


| Nome do evento | Objetivo do evento | 
| --- | --- | 
| `CredentialChallenge` | Notifica que o AWS login solicitou que o usuário resolva um desafio de credencial específico e especifica o `CredentialType` que é necessário (por exemplo, ou). `PASSWORD` `SMARTCARD` | 
| `CredentialVerification` | Notifica que o usuário tentou resolver uma solicitação `CredentialChallenge` específica e especifica se a credencial foi bem-sucedida ou falhou. | 
| `UserAuthentication` | Notifica que todos os requisitos de autenticação pelos quais o usuário foi desafiado foram concluídos e que o usuário foi conectado com sucesso. Quando os usuários não conseguem concluir com sucesso os desafios de credenciais necessários, nenhum evento `UserAuthentication` é registrado em log. | 

A tabela a seguir captura campos de dados de eventos úteis adicionais contidos em eventos de login CloudTrail específicos.


| Nome do evento | Objetivo do evento | Sign-in aplicabilidade do evento | Exemplos de valores | 
| --- | --- | --- | --- | 
| `AuthWorkflowID` | Correlaciona todos os eventos emitidos em toda a sequência de login. Para cada login de usuário, vários eventos podem ser emitidos pelo login da AWS . | `CredentialChallenge`, `CredentialVerification`, `UserAuthentication` | “AuthWorkflowID”: “9de74b32-8362-4a01-a524-de21df59fd83" | 
| `CredentialType` | Especifica o tipo de credencial usada para a tentativa de autenticação. | `CredentialChallenge`, `CredentialVerification`, `UserAuthentication` | “CredentialType“: “SENHA” ou "CredentialType“: “CARTÃO INTELIGENTE” (valores possíveis: SENHA, CARTÃO INTELIGENTE) | 
| `LoginTo` | Notifica que todos os requisitos de autenticação pelos quais o usuário foi desafiado foram concluídos e que o usuário foi conectado com sucesso. Quando os usuários não conseguem concluir com sucesso os desafios de credenciais necessários, nenhum evento `UserAuthentication` é registrado em log. | `UserAuthentication` | "LoginTo": "https://clients.amazonaws.com/workspaces“ | 

## Exemplos de eventos para AWS cenários de login
<a name="example-event-signin"></a>

Os exemplos a seguir mostram a sequência esperada de CloudTrail eventos para diferentes cenários de login.

**Topics**
+ [Login bem-sucedido ao autenticar com senha](#successful-password-signin)
+ [Login bem-sucedido ao autenticar com cartão inteligente](#successful-signin)
+ [Falha no login ao autenticar com cartão inteligente](#failed-signin)

### Login bem-sucedido ao autenticar com senha
<a name="successful-password-signin"></a>

A sequência de eventos a seguir captura um exemplo de login bem-sucedido baseado em senha por meio do fluxo de login de usuário pessoal. WorkSpaces 

**CredentialChallenge**  

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "123456789012",
        "arn": "",
        "accountId": "123456789012",
        "accessKeyId": "",
        "userName": "exampleuser"
    },
    "eventTime": "2026-04-14T23:56:26Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialChallenge",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "198.51.100.1",
    "userAgent": "Mozilla/5.0 ...",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83",
        "CredentialType": "PASSWORD"
    },
    "requestID": "2da067db-b2ad-42de-bfb3-16ac48d08435",
    "eventID": "01dc9ac8-2e6b-4ef7-9390-a76b3935620e",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management",
    "recipientAccountId": "123456789012",
    "serviceEventDetails": {
        "CredentialChallenge": "Success"
    }
}
```

**Com êxito CredentialVerification**  

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "123456789012",
        "arn": "",
        "accountId": "123456789012",
        "accessKeyId": "",
        "userName": "exampleuser"
    },
    "eventTime": "2026-04-14T23:56:29Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialVerification",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "198.51.100.1",
    "userAgent": "Mozilla/5.0 ...",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83",
        "CredentialType": "PASSWORD"
    },
    "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78",
    "eventID": "2127ca9e-40d2-49bb-b6c4-fe07be79b2a5",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management",
    "recipientAccountId": "123456789012",
    "serviceEventDetails": {
        "CredentialVerification": "Success"
    }
}
```

**Com êxito UserAuthentication**  

```
{
    "eventVersion": "1.11",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "123456789012",
        "arn": "",
        "accountId": "123456789012",
        "accessKeyId": "",
        "userName": "exampleuser"
    },
    "eventTime": "2026-04-14T23:56:29Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "UserAuthentication",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "198.51.100.1",
    "userAgent": "Mozilla/5.0 ...",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83",
        "LoginTo": "https://clients.amazonaws.com/workspaces",
        "CredentialType": "PASSWORD"
    },
    "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78",
    "eventID": "25616659-7efb-46dd-804e-305bed7db3ac",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management",
    "recipientAccountId": "123456789012",
    "serviceEventDetails": {
        "UserAuthentication": "Success"
    }
}
```

### Login bem-sucedido ao autenticar com cartão inteligente
<a name="successful-signin"></a>

A sequência de eventos a seguir captura um exemplo de login bem-sucedido com cartão inteligente.

**CredentialChallenge**  

```
{
    "eventVersion": "1.08",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "509318101470",
        "arn": "",
        "accountId": "509318101470",
        "accessKeyId": ""
    },
    "eventTime": "2021-07-30T17:23:29Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialChallenge", 
    "awsRegion": "us-east-1", 
    "sourceIPAddress": "AWS Internal", 
    "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e",
        "CredentialType": "SMARTCARD"
    },
    "requestID": "65551a6d-654a-4be8-90b5-bbfef7187d3a",
    "eventID": "fb603838-f119-4304-9fdc-c0f947a82116",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management", 
    "recipientAccountId": "509318101470", 
    "serviceEventDetails": {
        CredentialChallenge": "Success"
    }
}
```

**Com êxito CredentialVerification**  

```
{
    "eventVersion": "1.08",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "509318101470",
        "arn": "",
        "accountId": "509318101470",
        "accessKeyId": ""
    },
    "eventTime": "2021-07-30T17:23:39Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialVerification",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "AWS Internal",
    "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e",
        "CredentialType": "SMARTCARD"
    },
    "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5",
    "eventID": "84c0a2ff-413f-4d0f-9108-f72c90a41b6c",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management",
    "recipientAccountId": "509318101470",
    "serviceEventDetails": {
        CredentialVerification": "Success"
    }
}
```

**Com êxito UserAuthentication**  

```
{
    "eventVersion": "1.08",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "509318101470",
        "arn": "",
        "accountId": "509318101470",
        "accessKeyId": ""
    },
    "eventTime": "2021-07-30T17:23:39Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "UserAuthentication", 
    "awsRegion": "us-east-1", 
    "sourceIPAddress": "AWS Internal", 
    "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", 
        "LoginTo": "https://clients.amazonaws.com/workspaces", 
        "CredentialType": "SMARTCARD"
    },
    "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", 
    "eventID": "acc0dba8-8e8b-414b-a52d-6b7cd51d38f6", 
    "readOnly": false,
    "eventType": "AwsServiceEvent", 
    "managementEvent": true,
    "eventCategory": "Management", 
    "recipientAccountId": "509318101470", 
    "serviceEventDetails": {
        UserAuthentication": "Success"
    }
}
```

### Falha no login ao autenticar com cartão inteligente
<a name="failed-signin"></a>

A sequência de eventos a seguir captura um exemplo de falha no login com cartão inteligente.

**CredentialChallenge**  

```
{
    "eventVersion": "1.08",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "509318101470",
        "arn": "",
        "accountId": "509318101470",
        "accessKeyId": ""
    },
    "eventTime": "2021-07-30T17:23:06Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialChallenge", 
    "awaRegion": "us-east-1", 
    "sourceIPAddress": "AWS Internal", 
    "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb",
        "CredentialType": "SMARTCARD"
    },
    "requestID": "73eb499d-91a8-4c18-9c5d-281fd45ab50a",
    "eventID": "f30a50ec-71cf-415a-a5ab-e287edc800da",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management", 
    "recipientAccountId": "509318101470", 
    "serviceEventDetails": {
        CredentialChallenge": "Success"
    }
}
```

**Com falha CredentialVerification**  

```
{
    "eventVersion": "1.08",
    "userIdentity": {
        "type": "Unknown",
        "principalId": "509318101470",
        "arn": "",
        "accountId": "509318101470",
        "accessKeyId": ""
    },
    "eventTime": "2021-07-30T17:23:13Z",
    "eventSource": "signin.amazonaws.com",
    "eventName": "CredentialVerification",
    "awsRegion": "us-east-1",
    "sourceIPAddress": "AWS Internal",
    "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36",
    "requestParameters": null,
    "responseElements": null,
    "additionalEventData": {
        "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb",
        "CredentialType": "SMARTCARD"
    },
    "requestID": "051ca316-0b0d-4d38-940b-5fe5794fda03",
    "eventID": "4e6fbfc7-0479-48da-b7dc-e875155a8177",
    "readOnly": false,
    "eventType": "AwsServiceEvent",
    "managementEvent": true,
    "eventCategory": "Management", 
    "recipientAccountId": "509318101470", 
    "serviceEventDetails": {
        CredentialVerification": "Failure"
    }
}
```