Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Registrazione degli errori di sincronizzazione AD configurabili
È possibile abilitare l'accesso alle configurazioni di sincronizzazione configurabili di Active Directory (AD) per ricevere registri con informazioni sugli errori che possono verificarsi durante il processo di sincronizzazione. Con questi registri, puoi monitorare se c'è un problema con la sincronizzazione AD configurabile e intervenire se applicabile. Puoi inviare i tuoi log a un gruppo di CloudWatch log Amazon Logs, a un bucket Amazon Simple Storage Service (Amazon S3) o a un Amazon Data Firehose con distribuzione tra account supportata per bucket Amazon S3 e Firehose.
Per ulteriori informazioni su limitazioni, autorizzazioni e log venduti, consulta Abilitazione della registrazione da. Servizi AWS
Nota
La registrazione ti verrà addebitata. Per ulteriori informazioni, consulta Vended Logs nella
Per abilitare i log degli errori di sincronizzazione AD configurabili
-
Accedi alla console https://console.aws.amazon.com/singlesignon/
IAM Identity Center. -
Seleziona Impostazioni.
-
Nella pagina Impostazioni, scegli la scheda Identity source, scegli Azioni, quindi scegli Gestisci log.
-
Scegli Aggiungi consegna dei log e uno dei seguenti tipi di destinazione.
-
Scegli To Amazon CloudWatch Logs. Quindi scegli o inserisci il gruppo di log di destinazione.
-
Scegli To Amazon S3. Quindi scegli o inserisci il bucket di destinazione.
-
Scegli To Firehose. Quindi scegli o inserisci il flusso di consegna di destinazione.
-
-
Seleziona Invia.
Per disattivare i log degli errori di sincronizzazione AD configurabili
-
Accedi alla console https://console.aws.amazon.com/singlesignon/
IAM Identity Center. -
Seleziona Impostazioni.
-
Nella pagina Impostazioni, scegli la scheda Identity source, scegli Azioni, quindi scegli Gestisci log.
-
Scegli Rimuovi per la destinazione che desideri rimuovere.
-
Seleziona Invia.
Campi configurabili del registro degli errori di sincronizzazione AD
Consulta l'elenco seguente per i possibili campi del registro degli errori.
sync_profile_name-
Il nome del profilo di sincronizzazione.
error_code-
Il codice di errore che rappresenta il tipo di errore che si è verificato.
error_message-
Un messaggio che contiene informazioni dettagliate sull'errore che si è verificato.
sync_source-
La fonte di sincronizzazione è la fonte da cui vengono sincronizzate le entità. Per IAM Identity Center, si tratta di un Active Directory (AD) gestito da Servizio di directory. La fonte di sincronizzazione contiene il dominio e l'ARN della directory interessata.
sync_target-
La destinazione di sincronizzazione è la destinazione in cui vengono salvate le entità. Per IAM Identity Center, si tratta di un Identity Store. Il target di sincronizzazione contiene l'ARN dell'Identity Store interessato.
source_entity_id-
Un identificatore univoco per l'entità che causa l'errore. Per IAM Identity Center, questo è il SID dell'entità.
source_entity_type-
Il tipo di entità che causa l'errore. Il valore può essere
USERoGROUP. eventTimestamp-
Il timestamp in cui si è verificato l'errore.
Esempi di log degli errori di sincronizzazione AD configurabili
Esempio 1: registro degli errori per una password scaduta per una directory AD
{ "sync_profile_name": "EXAMPLE-PROFILE-NAME", "error" : { "error_code": "InvalidDirectoryCredentials", "error_message": "The password for your AD directory has expired. Please reset the password to allow Identity Sync to access the directory." }, "sync_source": { "arn": "arn:aws:ds:us-east-1:123456789:directory/d-123456", "domain": "EXAMPLE.com" }, "eventTimestamp": "1683355579981" }
Esempio 2: registro degli errori per un utente con un nome utente non univoco
{ "sync_profile_name": "EXAMPLE-PROFILE-NAME", "error" : { "error_code": "ConflictError", "error_message": "The source entity has a username conflict with the sync target. Please verify that the source identity has a unique username in the target." }, "sync_source": { "arn": "arn:aws:ds:us-east-1:111122223333:directory/d-123456", "domain": "EXAMPLE.com" }, "sync_target": { "arn": "arn:aws:identitystore::111122223333:identitystore/d-123456" }, "source_entity_id": "SID-1234", "source_entity_type": "USER", "eventTimestamp": "1683355579981" }