Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mencatat panggilan API Pusat Identitas IAM dengan AWS CloudTrail
AWS IAM Identity Center terintegrasi dengan AWS CloudTrail, layanan yang menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di Pusat Identitas IAM. CloudTrail menangkap panggilan API untuk Pusat Identitas IAM sebagai peristiwa. Panggilan yang diambil termasuk panggilan dari konsol Pusat Identitas IAM dan panggilan kode ke operasi API Pusat Identitas IAM. Jika Anda membuat jejak, Anda dapat mengaktifkan pengiriman CloudTrail acara secara terus menerus ke bucket Amazon S3, termasuk acara untuk Pusat Identitas IAM. Jika Anda tidak mengonfigurasi jejak, Anda masih dapat melihat peristiwa terbaru di CloudTrail konsol di Ri wayat acara. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat ke Pusat Identitas IAM, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan itu dibuat, dan detail tambahan.
Untuk mempelajari selengkap CloudTrail nya, lihat Panduan AWS CloudTrail Pengguna.
Tabel berikut merangkum CloudTrail peristiwa Pusat Identitas IAM, sumber CloudTrail peristiwa, dan API yang cocok. Lihat referensi API Pusat Identitas IAM untuk mempelajari lebih lanjut tentang API.
catatan
Ada grup CloudTrail acara tambahan, yang disebut Sign-in, yang dipan AWS carkan untuk masuk AWS sebagai pengguna Pusat Identitas IAM. Peristiwa ini tidak memiliki API publik yang cocok, dan karenanya tidak tercantum dalam referensi API.
| CloudTrail acara | API Publik | Deskripsi | CloudTrail sumber acara |
|---|---|---|---|
| Pusat Identitas IAM | Pusat Identitas IAM | API Pusat Identitas IAM memungkinkan pengelolaan kumpulan izin, aplikasi, penerbit token tepercaya, penugasan akun dan aplikasi, instans Pusat Identitas IAM, dan tag. | sso.amazonaws.com |
| Toko Identitas | Toko Identitas | Identity Store API memungkinkan pengelolaan siklus hidup pengguna dan grup tenaga kerja Anda, serta keanggotaan grup pengguna. Juga, mereka mendukung pengelolaan perangkat MFA pengguna. |
sso-directory.amazonaws.com,
identitystore.amazonaws.com
|
| OID C | OID C | API OIDC mendukung propagasi identitas tepercaya, dan masuk ke AWS CLI dan toolkit IDE sebagai pengguna Pusat Identitas IAM yang sudah diautentikasi. |
sso.amazonaws.com,
sso-oauth.amazonaws.com
|
| AWS portal akses | AWS portal akses | API portal AWS akses mendukung operasi portal AWS akses dan pengguna mendapatkan kredenSIAL akun melalui AWS CLI. | sso.amazonaws.com |
| SCIM | SCIM | API SCIM mendukung penyediaan pengguna, grup, dan keanggotaan grup melalui protokol SCIM. Untuk informasi selengkapnya, lihat Pencatatan panggilan SCIM API IAM Identity Center dengan AWS CloudTrail. | identitystore-scim.amazonaws.com |
| AWS Sign-In | Tidak ada API publik | AWS memancarkan Sign-in CloudTrail peristiwa untuk otentikasi pengguna dan aliran federasi ke Pusat Identitas IAM. | signin.amazon.com |