Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Journalisation des appels d'API IAM Identity Center avec AWS CloudTrail
AWS IAM Identity Center est intégré à AWS CloudTrail un service qui fournit un enregistrement des actions entreprises par un utilisateur, un rôle ou un AWS service dans IAM Identity Center. CloudTrail capture les appels d'API pour IAM Identity Center sous forme d'événements. Les appels capturés incluent les appels provenant de la console IAM Identity Center et les appels de code vers les opérations de l'API IAM Identity Center. Si vous créez un historique https://docs.aws.amazon.com/awscloudtrail/latest/userguide/cloudtrail-concepts.html#cloudtrail-concepts-trails, vous pouvez activer la diffusion continue d' CloudTrail événements vers un compartiment Amazon S3, y compris des événements pour IAM Identity Center. Si vous ne configurez pas de suivi, vous pouvez toujours consulter les événements les plus récents dans la CloudTrail console dans l'historique des événements. À l'aide des informations collectées par CloudTrail, vous pouvez déterminer la demande qui a été faite à IAM Identity Center, l'adresse IP à partir de laquelle la demande a été faite, qui l'a faite, quand elle a été faite et des informations supplémentaires.
Pour en savoir plus CloudTrail, consultez le Guide de AWS CloudTrail l'utilisateur.
Le tableau suivant récapitule les CloudTrail événements d'IAM Identity Center, leurs sources d' CloudTrail événements et les API correspondantes. Reportez-vous aux références de l'API IAM Identity Center pour en savoir plus sur les API.
Note
Il existe un autre groupe d' CloudTrail événements, appelé Sign-in, qui est émis lors de AWS la connexion en AWS tant qu'utilisateur d'IAM Identity Center. Ces événements n'ont aucune API publique correspondante et ne sont donc pas répertoriés dans les références d'API.
| CloudTrail événements | API publiques | Description | CloudTrail sources d'événements |
|---|---|---|---|
| IAM Identity Center | IAM Identity Center | Les API IAM Identity Center permettent de gérer les ensembles d'autorisations, les applications, les émetteurs de jetons de confiance, les attributions de comptes et d'applications, les instances IAM Identity Center et les balises. | sso.amazonaws.com |
| Identity Store | Identity Store | Les API Identity Store permettent de gérer le cycle de vie des utilisateurs et des groupes de votre personnel, ainsi que les appartenances aux groupes d'utilisateurs. En outre, ils prennent en charge la gestion des appareils MFA des utilisateurs. |
sso-directory.amazonaws.com,
identitystore.amazonaws.com
|
| OIDC | OIDC | Les API OIDC prennent en charge la propagation d'identité sécurisée, ainsi que la connexion et les boîtes à AWS CLI outils IDE en tant qu'utilisateur IAM Identity Center déjà authentifié. |
sso.amazonaws.com,
sso-oauth.amazonaws.com
|
| AWS portail d'accès | AWS portail d'accès | Les API du portail AWS d'accès prennent en charge les opérations du portail d' AWS accès et les utilisateurs obtiennent les informations d'identification de leur compte via le AWS CLI. | sso.amazonaws.com |
| SCIM | SCIM | Les API SCIM prennent en charge le provisionnement des utilisateurs, des groupes et des adhésions à des groupes via le protocole SCIM. Pour plus d’informations, consultez Journalisation des appels d'API SCIM IAM Identity Center avec AWS CloudTrail. | identitystore-scim.amazonaws.com |
| Connexion à AWS | Aucune API publique | AWS émet Sign-in CloudTrail des événements pour l'authentification des utilisateurs et les flux de fédération dans IAM Identity Center. | signin.amazon.com |