View a markdown version of this page

Nome utente negli eventi di accesso CloudTrail - Centro identità AWS IAM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Nome utente negli eventi di accesso CloudTrail

IAM Identity Center emette il UserName campo sotto l'additionalEventDataelemento una volta per ogni accesso riuscito di un utente IAM Identity Center. L'elenco seguente descrive i due eventi di accesso oggetto e le condizioni in cui si verificano tali eventi. Solo una delle condizioni può essere vera quando un utente effettua l'accesso.

  • CredentialChallenge

    • Quando CredentialType è "PASSWORD": si applica all'autenticazione tramite password con Servizio di directory o Directory Centro identità IAM.

    • Quando CredentialType è EMAIL_OTP ": si applica solo a Directory Centro identità IAM quando un utente creato con una chiamata CreateUser API tenta di accedere per la prima volta e l'utente riceve una password monouso per accedere con quella password una volta.

  • UserAuthentication

    • Quando CredentialType è "EXTERNAL_IDP": si applica all'autenticazione con un IdP esterno.

Il valore di UserName per una corretta autenticazione è il seguente:

  • Quando l'origine dell'identità è un IdP esterno, il valore è uguale al nameID valore nell'asserzione SAML in entrata. Questo valore è uguale al campo in. UserName Directory Centro identità IAM

  • Quando l'origine dell'identità è una Directory Centro identità IAM, il valore emesso è uguale al UserName campo in questa directory.

  • Quando l'origine dell'identità è la Servizio di directory, il valore emesso è uguale al nome utente che l'utente inserisce durante l'autenticazione. Ad esempio, un utente che ha il nome utente anyuser@company.com può autenticarsi conanyuser,, o anyuser@company.comcompany.com/anyuser, e in ogni caso il valore immesso viene emesso rispettivamente. CloudTrail

Mascheramento di sicurezza dei tentativi di utilizzo errati del nome utente

Il UserName campo contiene la stringa HIDDEN_DUE_TO_SECURITY_REASONS quando l'evento registrato è un errore di accesso alla console causato dall'immissione errata del nome utente. CloudTrail in questo caso non registra il contenuto perché il testo potrebbe contenere informazioni riservate, come descritto negli esempi seguenti:

  • Un utente ha immesso accidentalmente una password nel campo del nome utente.

  • Un utente immette accidentalmente il nome account di un account e-mail personale, un identificatore di accesso alla banca o a un altro ID privato.

Suggerimento

Ti consigliamo di utilizzare userId e identityStoreArn per identificare l'utente responsabile degli CloudTrail eventi IAM Identity Center. Se è necessario utilizzare il userName campo, è possibile utilizzare l'additionalEventDataelemento «userNameunder» che viene emesso una volta per ogni accesso riuscito.

Per ulteriori informazioni su come utilizzare il UserName campo, consulta. Correlazione degli eventi utente all'interno della stessa sessione utente