Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Informations sur l'IAM Identity Center dans CloudTrail
CloudTrail est activé Compte AWS lors de la création de votre compte. Lorsqu'une activité se produit dans IAM Identity Center, elle est enregistrée dans un CloudTrail événement avec d'autres événements de AWS service dans l'historique des événements. Vous pouvez consulter, rechercher et télécharger les événements récents dans votre Compte AWS. Pour plus d'informations, voir Affichage des événements avec l'historique des CloudTrail événements.
Note
Pour plus d'informations sur l'évolution de l'identification des utilisateurs et du suivi des actions des utilisateurs lors d' CloudTrail événements, consultez la rubrique Modifications importantes apportées aux CloudTrail événements pour IAM Identity Center
Pour un enregistrement permanent des événements qui vous concernent Compte AWS, y compris ceux qui concernent IAM Identity Center, créez un historique. Un journal permet CloudTrail de transmettre des fichiers journaux à un compartiment Amazon S3. Par défaut, lorsque vous créez un journal de suivi dans la console, il s’applique à toutes les régions AWS . Le journal enregistre les événements de toutes les régions de la AWS partition et transmet les fichiers journaux au compartiment Amazon S3 que vous spécifiez. En outre, vous pouvez configurer d'autres AWS services pour analyser plus en profondeur les données d'événements collectées dans les CloudTrail journaux et y donner suite. Pour plus d’informations, consultez les rubriques suivantes dans le AWS CloudTrail Guide de l’utilisateur :
Lorsque la CloudTrail journalisation est activée dans votre Compte AWS, les appels d'API effectués à IAM Identity Center, les actions sont suivies dans des fichiers journaux. Les enregistrements IAM Identity Center sont écrits avec les autres enregistrements AWS de service dans un fichier journal. CloudTrail détermine le moment de création et d'écriture d'un nouveau fichier en fonction de la durée et de la taille du fichier.
CloudTrail événements pour les API IAM Identity Center prises en charge
Les sections suivantes fournissent des informations sur les CloudTrail événements associés aux API suivantes prises en charge par IAM Identity Center :
CloudTrail événements liés aux opérations de l'API IAM Identity Center
La liste suivante contient les CloudTrail événements que les opérations publiques d'IAM Identity Center émettent avec la source sso.amazonaws.com d'événements. Pour plus d'informations sur les opérations publiques de l'API IAM Identity Center, consultez la référence de l'API IAM Identity Center.
Vous trouverez peut-être des événements supplémentaires CloudTrail pour les opérations d'API de la console IAM Identity Center sur lesquelles repose la console. Pour plus d'informations sur ces API de console, consultez la référence d'autorisation de service.
CloudTrail événements liés aux opérations de l'API Identity Store
La liste suivante contient les CloudTrail événements que les opérations publiques d'Identity Store émettent avec la source identitystore.amazonaws.com d'événements. Pour plus d'informations sur les opérations de l'API publique Identity Store, consultez la référence de l'API Identity Store.
Vous trouverez peut-être des événements supplémentaires CloudTrail pour les opérations de l'API de la console Identity Store avec la source d'sso-directory.amazonaws.comévénements. Ces API prennent en charge la console et le portail AWS d'accès. Si vous devez détecter l'occurrence d'une opération particulière, telle que l'ajout d'un membre à un groupe, nous vous recommandons d'envisager à la fois les opérations d'API publiques et de console. Pour plus d'informations sur ces API de console, consultez la référence d'autorisation de service.
CloudTrail événements liés aux opérations de l'API OIDC
La liste suivante contient les CloudTrail événements émis par les opérations publiques de l'OIDC. Pour plus d'informations sur les opérations de l'API OIDC publique, consultez la référence de l'API OIDC.
-
CreateToken(source de l'événement
sso.amazonaws.com) -
CreateTokenWithIAM(source de l'événement
sso-oauth.amazonaws.com)
CloudTrail événements de AWS opérations de l'API du portail d'accès
La liste suivante contient les CloudTrail événements que les opérations de l'API du portail d' AWS accès émettent avec la source d'sso.amazonaws.comévénements. Les opérations d'API signalées comme étant indisponibles dans l'API publique prennent en charge les opérations du portail AWS d'accès. L'utilisation de AWS CLI peut entraîner l'émission d' CloudTrail événements liés à la fois aux opérations de l'API du portail AWS d'accès public et à celles qui ne sont pas disponibles dans l'API publique. Pour plus d'informations sur les opérations d'API du portail d' AWS accès public, consultez la référence de l'API du portail d'AWS accès.
-
Authenticate(Non disponible dans l'API publique. Fournit la connexion au portail AWS d'accès.)
-
Federate(Non disponible dans l'API publique. Fournit une fédération dans les applications.)
-
ListApplications(Non disponible dans l'API publique. Fournit les ressources attribuées aux utilisateurs à afficher sur le portail AWS d'accès.)
-
ListProfilesForApplication(Non disponible dans l'API publique. Fournit les métadonnées de l'application à afficher sur le portail AWS d'accès.)
CloudTrail événements liés aux opérations de l'API SCIM
Pour plus d'informations sur les opérations de l'API SCIM publique, consultez la section Référence de l'API du portail d'AWS accès.
Informations d'identité dans les événements IAM Identity Center CloudTrail
Chaque événement ou entrée de journal contient des informations sur la personne ayant initié la demande. Les informations relatives à l’identité permettent de déterminer les éléments suivants :
-
Si la demande a été faite avec des informations d'identification d'utilisateur root ou d'utilisateur Gestion des identités et des accès AWS (IAM).
-
Si la demande a été effectuée avec les informations d’identification de sécurité temporaires d’un rôle ou d’un utilisateur fédéré.
-
Si la demande a été faite par un autre AWS service.
-
Si la demande a été faite par un utilisateur d'IAM Identity Center. Si tel est le cas,
identityStoreArnles champsuserIdet sont disponibles dans les CloudTrail événements pour identifier l'utilisateur IAM Identity Center qui a initié la demande. Pour de plus amples informations, veuillez consulter Identification de l'utilisateur dans les événements initiés par CloudTrail l'utilisateur dans IAM Identity Center.
Pour de plus amples informations, veuillez consulter l'élément userIdentity CloudTrail .
Note
Actuellement, IAM Identity Center n'émet aucun CloudTrail événement pour la connexion des utilisateurs aux applications Web AWS gérées (par exemple, Amazon SageMaker AI Studio) via l'API OIDC. Ces applications Web constituent un sous-ensemble de l'ensemble plus large deAWS applications gérées, qui inclut également des applications non Web telles qu'Amazon Athena SQL et Amazon S3 Access Grants.