View a markdown version of this page

Memahami AWS acara masuk untuk pengguna Pri WorkSpaces badi - Amazon WorkSpaces

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memahami AWS acara masuk untuk pengguna Pri WorkSpaces badi

AWS CloudTrail mencatat peristiwa masuk yang berhasil dan tidak berhasil untuk pengguna Pri WorkSpaces badi. Peristiwa ini dibuat untuk semua metode otentikasi yang didukung oleh alur login pengguna WorkSpaces pribadi, termasuk otentikasi berbasis kata sandi dan kartu pintar. Setiap peristiwa menangkap ketika pengguna diminta untuk menyelesaikan tantangan atau faktor kredensia tertentu, serta status permintaan verifikasi kredensia tertentu. Pengguna masuk hanya setelah menyelesaikan semua tantangan kredensi yang diperlukan, yang mengakibatkan UserAuthentication peristiwa dicatat.

catatan

Sebelum peluncuran aliran login pengguna baru pada akhir 2025/awal 2026, CloudTrail peristiwa ini hanya dihasilkan untuk pengguna kartu pintar. Dengan diperkenalkannya alur login pengguna baru, peristiwa ini sekarang direkam untuk semua jenis otentikasi yang didukung. Bid CredentialType ang di setiap acara mengidentifikasi metode otentikasi yang digunakan (misalnya, PASSWORD atauSMARTCARD).

Per CloudTrail istiwa ini khusus untuk alur WorkSpaces masuk berbasis direktori Pribadi. Metode otentikasi lainnya, seperti federasi SAML dan TOTP-based MFA, ditangani oleh IAM Sign-In dan tidak menghasilkan peristiwa ini. WorkSpaces-specific Untuk informasi tentang CloudTrail peristiwa dari IAM Sign-In, lihat Pencat atan panggilan IAM dan AWS STS API dengan AWS CloudTrail di Panduan Pengguna IAM.

Tabel berikut menangkap setiap nama CloudTrail acara masuk dan tujuannya.

Nama peristiwa Tujuan acara

CredentialChallenge

Memberi tahu AWS bahwa proses masuk telah meminta agar pengguna menyelesaikan tantangan kredensia tertentu dan menentukan CredentialType yang diperlukan (misalnya, PASSWORD atau). SMARTCARD

CredentialVerification

Memberi tahu bahwa pengguna telah mencoba menyelesaikan CredentialChallenge permintaan tertentu, dan menentukan apakah kredensi itu berhasil atau gagal.

UserAuthentication

Memberi tahu bahwa semua persyaratan otentikasi yang ditantang pengguna telah berhasil diselesaikan dan bahwa pengguna berhasil masuk. Ketika pengguna gagal menyelesaikan tantangan kredensi yang diperlukan, tidak ada UserAuthentication peristiwa yang dicatat.

Tabel berikut menangkap bidang data peristiwa berguna tambahan yang terkandung dalam CloudTrail acara masuk tertentu.

Nama peristiwa Tujuan acara Sign-in penerapan acara Contoh nilai

AuthWorkflowID

Menghubungkan semua peristiwa yang dipancarkan di seluruh urutan masuk. Untuk setiap login pengguna, beberapa peristiwa dapat dipancarkan dengan AWS masuk.

CredentialChallenge, CredentialVerification, UserAuthentication

“AuthWorkflowID”: “9de74b32-8362-4a01-a524-de21df59fd83"

CredentialType

Menentukan jenis kredensi yang digunakan untuk upaya otentikasi.

CredentialChallenge, CredentialVerification, UserAuthentication

“CredentialType“: “KATA SANDI” atau "CredentialType“: “SMARTCARD” (nilai yang mungkin: KATA SANDI, SMARTCARD)

LoginTo

Memberi tahu bahwa semua persyaratan otentikasi yang ditantang pengguna telah berhasil diselesaikan dan bahwa pengguna berhasil masuk. Ketika pengguna gagal menyelesaikan tantangan kredensi yang diperlukan, tidak ada UserAuthentication peristiwa yang dicatat.

UserAuthentication

"LoginTo": "https://clients.amazonaws.com/workspaces“

Contoh acara untuk AWS skenario masuk

Contoh berikut menunjukkan urutan kejadian yang diharapkan untuk skenario masuk yang berbeda. CloudTrail

Berhasil masuk saat mengotentikasi dengan kata sandi

Urutan peristiwa berikut menangkap contoh proses masuk berbasis kata sandi yang berhasil melalui alur login pengguna WorkSpaces pribadi.

CredentialChallenge
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:26Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "2da067db-b2ad-42de-bfb3-16ac48d08435", "eventID": "01dc9ac8-2e6b-4ef7-9390-a76b3935620e", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialChallenge": "Success" } }
Sukses CredentialVerification
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "2127ca9e-40d2-49bb-b6c4-fe07be79b2a5", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialVerification": "Success" } }
Sukses UserAuthentication
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "25616659-7efb-46dd-804e-305bed7db3ac", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "UserAuthentication": "Success" } }

Berhasil masuk saat melakukan otentikasi dengan kartu pintar

Urutan peristiwa berikut menangkap contoh masuk kartu pintar yang berhasil.

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "65551a6d-654a-4be8-90b5-bbfef7187d3a", "eventID": "fb603838-f119-4304-9fdc-c0f947a82116", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
Sukses CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "84c0a2ff-413f-4d0f-9108-f72c90a41b6c", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Success" } }
Sukses UserAuthentication
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "acc0dba8-8e8b-414b-a52d-6b7cd51d38f6", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { UserAuthentication": "Success" } }

Gagal masuk saat mengotentikasi hanya dengan kartu pintar

Urutan peristiwa berikut menangkap contoh gagal masuk kartu pintar.

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:06Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awaRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "73eb499d-91a8-4c18-9c5d-281fd45ab50a", "eventID": "f30a50ec-71cf-415a-a5ab-e287edc800da", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
Gagal CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:13Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "051ca316-0b0d-4d38-940b-5fe5794fda03", "eventID": "4e6fbfc7-0479-48da-b7dc-e875155a8177", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Failure" } }