Todos os produtos
Search
Central de documentação

ActionTrail:Eventos de auditoria do IMS

Última atualização: Jun 27, 2026

O Identity Management Service (IMS) integra-se ao ActionTrail. Consulte eventos de gerenciamento gerados durante a administração de recursos do IMS no console do ActionTrail. O ActionTrail entrega esses eventos a Logstores do Log Service ou buckets do Object Storage Service (OSS) para auditoria em tempo real e análise de problemas.

O ActionTrail registra eventos de gerenciamento quando você administra recursos da nuvem por chamadas de API ou pelo Alibaba Cloud Management Console. A tabela a seguir lista os eventos de gerenciamento do IMS disponíveis para consulta no ActionTrail. Algumas descrições de eventos aparecem mais adiante.

Nome do evento

Descrição

AddClientIdToOIDCProvider

Adiciona um ID de cliente a um provedor de identidade (IdP) OpenID Connect (OIDC).

AddDomain

Adiciona um nome de domínio.

AddFingerprintToOIDCProvider

Adiciona uma impressão digital a um IdP OIDC.

AddUserToGroup

Adiciona um usuário RAM a um grupo de usuários RAM especificado.

AddUserToUserGroup

Adiciona um usuário RAM a um grupo de usuários RAM especificado.

BatchCreateUser

Cria vários usuários RAM simultaneamente.

BindMFADevice

Vincula um dispositivo de autenticação multifator (MFA) a um usuário RAM.

ChangePassword

Altera a senha de logon do console como usuário RAM.

CheckDirectoryEnabled

Verifica se um diretório de recursos está habilitado.

CheckResource

Verifica recursos.

CheckUserMFA

Verifica as informações de MFA de um usuário RAM.

CreateAccessKey

Cria um par de AccessKey para uma conta Alibaba Cloud ou um usuário RAM.

CreateApplication

Cria um aplicativo.

CreateAppSecret

Cria um segredo de aplicativo para um aplicativo especificado.

CreateGroup

Cria um grupo de usuários RAM.

CreateLoginProfile

Habilita o logon no console para um usuário RAM especificado.

CreateOIDCProvider

Cria um IdP OIDC.

CreateSAMLProvider

Cria um IdP para single sign-on (SSO) baseado em função.

CreateUser

Cria um usuário RAM.

CreateUserGroup

Cria um grupo de usuários RAM.

CreateVirtualMFADevice

Cria um dispositivo MFA.

DeleteAccessKey

Exclui um par de AccessKey de um usuário.

DeleteAccessKeyInRecycleBin

Exclui um par de AccessKey da lixeira.

DeleteApplication

Exclui um aplicativo.

DeleteAppSecret

Exclui o segredo de aplicativo de um aplicativo especificado.

DeleteGroup

Exclui um grupo de usuários RAM especificado.

DeleteLoginProfile

Desabilita o logon no console para um usuário RAM especificado.

DeleteOIDCProvider

Exclui um IdP OIDC.

DeleteSAMLProvider

Exclui um IdP especificado para SSO baseado em função.

DeleteUser

Exclui um usuário RAM.

DeleteUserGroup

Exclui um grupo de usuários RAM.

DeleteUserInRecycleBin

Exclui um usuário RAM da lixeira.

DeleteVirtualMFADevice

Exclui um dispositivo MFA.

DisableVirtualMFA

Desvincula e exclui um dispositivo MFA de um usuário RAM especificado.

GenerateCredentialReport

Gera um relatório de credenciais de usuário.

GetAccessKeyInfoInRecycleBin

Consulta informações sobre um par de AccessKey na lixeira.

GetAccessKeyLastUsed

Consulta a data da última utilização de um par de AccessKey.

GetAccessKeyPolicy

Consulta as políticas anexadas a um par de AccessKey especificado.

GetAccessKeysLastUsed

Consulta a data da última utilização de um par de AccessKey.

GetAccountMFAInfo

Consulta informações sobre os dispositivos MFA de uma conta Alibaba Cloud.

GetAccountSecurityPracticeReport

Consulta o relatório de segurança de uma conta Alibaba Cloud.

GetAccountSummary

Consulta as informações gerais sobre uma conta Alibaba Cloud.

GetApplication

Consulta as informações de configuração de um aplicativo.

GetAppSecret

Consulta informações sobre um segredo de aplicativo especificado.

GetCredentialReport

Consulta o conteúdo de um relatório de credenciais de usuário.

GetDefaultDomain

Consulta o nome de domínio padrão.

GetDomainAlias

Consulta o alias de um nome de domínio.

GetGroup

Consulta informações sobre um grupo de usuários RAM especificado.

GetLoginProfile

Consulta as informações de logon no console de um usuário RAM especificado.

GetOIDCProvider

Consulta um IdP OIDC.

GetPasswordPolicy

Consulta a política de senhas de um usuário RAM.

GetSAMLProvider

Consulta informações sobre um IdP para SSO baseado em função.

GetSecurityPreference

Consulta as preferências de segurança de um usuário RAM.

GetUser

Consulta informações sobre um usuário RAM.

GetUserInRecycleBin

Consulta informações sobre um usuário RAM na lixeira.

GetUserMFAInfo

Consulta informações sobre um dispositivo MFA.

GetUserSsoSettings

Consulta informações sobre um IdP para SSO baseado em usuário.

ListAccessKeys

Lista os pares de AccessKey de uma conta Alibaba Cloud ou de um usuário RAM.

ListAccessKeysInRecycleBin

Lista pares de AccessKey na lixeira.

ListApplications

Lista aplicativos.

ListAppSecretIds

Lista os IDs dos segredos de aplicativo de um aplicativo especificado.

ListDomains

Consulta o nome de domínio de um usuário e o número de resoluções desse domínio.

ListGroups

Lista grupos de usuários RAM.

ListGroupsForUser

Lista os grupos de usuários RAM aos quais um usuário RAM pertence.

ListOIDCProviders

Lista IdPs OIDC.

ListPredefinedScopes

Lista permissões de aplicativo predefinidas.

ListSAMLProviders

Lista IdPs para SSO baseado em função.

ListUserBasicInfos

Consulta as informações básicas de todos os usuários RAM.

ListUserGroups

Lista grupos de usuários RAM.

ListUsers

Lista detalhes sobre todos os usuários RAM.

ListUsersForGroup

Lista os usuários RAM em um grupo de usuários RAM especificado.

ListUsersInRecycleBin

Lista usuários RAM na lixeira.

ListVirtualMFADevices

Lista dispositivos MFA.

RemoveClientIdFromOIDCProvider

Remove um ID de cliente de um IdP OIDC.

RemoveFingerprintFromOIDCProvider

Remove uma impressão digital de um IdP OIDC.

RemoveUserFromGroup

Remove um usuário RAM de um grupo de usuários RAM.

RestoreAccessKeyFromRecycleBin

Restaura um par de AccessKey da lixeira.

RestoreUserFromRecycleBin

Restaura um usuário RAM da lixeira.

SetDefaultDomain

Define um nome de domínio como o domínio padrão.

SetPasswordPolicy

Configura uma política de senhas para um usuário RAM.

SetSecurityPreference

Configura preferências de segurança para um usuário RAM.

SetUserSsoSettings

Configura informações sobre um IdP para SSO baseado em usuário.

UnbindMFADevice

Desvincula um dispositivo MFA de um usuário RAM.

UpdateAccessKey

Modifica o status de um par de AccessKey.

UpdateApplication

Modifica as informações de configuração de um aplicativo.

UpdateGroup

Modifica informações sobre um grupo de usuários RAM especificado.

UpdateLoginProfile

Modifica as informações de logon de um usuário RAM.

UpdateOIDCProvider

Atualiza um IdP OIDC.

UpdateSAMLProvider

Modifica informações sobre um IdP para SSO baseado em função.

UpdateUser

Modifica informações sobre um usuário RAM.

UpdateUserGroup

Atualiza as informações de grupo de um usuário.

Verify

Verifica dados do ID².

GetCustomerMFA

Nenhum.

GetDirectory

Nenhum.

GetDomainVerificationRecords

Nenhum.

GetOIDCIssuerCertFingerprint

Nenhum.

GetSamlSsoProperties

Nenhum.

GetSamlSsoSettings

Nenhum.

ListDirectories

Nenhum.

RemoveDomain

Nenhum.