O Identity Management Service (IMS) integra-se ao ActionTrail. Consulte eventos de gerenciamento gerados durante a administração de recursos do IMS no console do ActionTrail. O ActionTrail entrega esses eventos a Logstores do Log Service ou buckets do Object Storage Service (OSS) para auditoria em tempo real e análise de problemas.
O ActionTrail registra eventos de gerenciamento quando você administra recursos da nuvem por chamadas de API ou pelo Alibaba Cloud Management Console. A tabela a seguir lista os eventos de gerenciamento do IMS disponíveis para consulta no ActionTrail. Algumas descrições de eventos aparecem mais adiante.
|
Nome do evento |
Descrição |
|
AddClientIdToOIDCProvider |
Adiciona um ID de cliente a um provedor de identidade (IdP) OpenID Connect (OIDC). |
|
AddDomain |
Adiciona um nome de domínio. |
|
AddFingerprintToOIDCProvider |
Adiciona uma impressão digital a um IdP OIDC. |
|
AddUserToGroup |
Adiciona um usuário RAM a um grupo de usuários RAM especificado. |
|
AddUserToUserGroup |
Adiciona um usuário RAM a um grupo de usuários RAM especificado. |
|
BatchCreateUser |
Cria vários usuários RAM simultaneamente. |
|
BindMFADevice |
Vincula um dispositivo de autenticação multifator (MFA) a um usuário RAM. |
|
ChangePassword |
Altera a senha de logon do console como usuário RAM. |
|
CheckDirectoryEnabled |
Verifica se um diretório de recursos está habilitado. |
|
CheckResource |
Verifica recursos. |
|
CheckUserMFA |
Verifica as informações de MFA de um usuário RAM. |
|
CreateAccessKey |
Cria um par de AccessKey para uma conta Alibaba Cloud ou um usuário RAM. |
|
CreateApplication |
Cria um aplicativo. |
|
CreateAppSecret |
Cria um segredo de aplicativo para um aplicativo especificado. |
|
CreateGroup |
Cria um grupo de usuários RAM. |
|
CreateLoginProfile |
Habilita o logon no console para um usuário RAM especificado. |
|
CreateOIDCProvider |
Cria um IdP OIDC. |
|
CreateSAMLProvider |
Cria um IdP para single sign-on (SSO) baseado em função. |
|
CreateUser |
Cria um usuário RAM. |
|
CreateUserGroup |
Cria um grupo de usuários RAM. |
|
CreateVirtualMFADevice |
Cria um dispositivo MFA. |
|
DeleteAccessKey |
Exclui um par de AccessKey de um usuário. |
|
DeleteAccessKeyInRecycleBin |
Exclui um par de AccessKey da lixeira. |
|
DeleteApplication |
Exclui um aplicativo. |
|
DeleteAppSecret |
Exclui o segredo de aplicativo de um aplicativo especificado. |
|
DeleteGroup |
Exclui um grupo de usuários RAM especificado. |
|
DeleteLoginProfile |
Desabilita o logon no console para um usuário RAM especificado. |
|
DeleteOIDCProvider |
Exclui um IdP OIDC. |
|
DeleteSAMLProvider |
Exclui um IdP especificado para SSO baseado em função. |
|
DeleteUser |
Exclui um usuário RAM. |
|
DeleteUserGroup |
Exclui um grupo de usuários RAM. |
|
DeleteUserInRecycleBin |
Exclui um usuário RAM da lixeira. |
|
DeleteVirtualMFADevice |
Exclui um dispositivo MFA. |
|
DisableVirtualMFA |
Desvincula e exclui um dispositivo MFA de um usuário RAM especificado. |
|
GenerateCredentialReport |
Gera um relatório de credenciais de usuário. |
|
GetAccessKeyInfoInRecycleBin |
Consulta informações sobre um par de AccessKey na lixeira. |
|
GetAccessKeyLastUsed |
Consulta a data da última utilização de um par de AccessKey. |
|
GetAccessKeyPolicy |
Consulta as políticas anexadas a um par de AccessKey especificado. |
|
GetAccessKeysLastUsed |
Consulta a data da última utilização de um par de AccessKey. |
|
GetAccountMFAInfo |
Consulta informações sobre os dispositivos MFA de uma conta Alibaba Cloud. |
|
GetAccountSecurityPracticeReport |
Consulta o relatório de segurança de uma conta Alibaba Cloud. |
|
GetAccountSummary |
Consulta as informações gerais sobre uma conta Alibaba Cloud. |
|
GetApplication |
Consulta as informações de configuração de um aplicativo. |
|
GetAppSecret |
Consulta informações sobre um segredo de aplicativo especificado. |
|
GetCredentialReport |
Consulta o conteúdo de um relatório de credenciais de usuário. |
|
GetDefaultDomain |
Consulta o nome de domínio padrão. |
|
GetDomainAlias |
Consulta o alias de um nome de domínio. |
|
GetGroup |
Consulta informações sobre um grupo de usuários RAM especificado. |
|
GetLoginProfile |
Consulta as informações de logon no console de um usuário RAM especificado. |
|
GetOIDCProvider |
Consulta um IdP OIDC. |
|
GetPasswordPolicy |
Consulta a política de senhas de um usuário RAM. |
|
GetSAMLProvider |
Consulta informações sobre um IdP para SSO baseado em função. |
|
GetSecurityPreference |
Consulta as preferências de segurança de um usuário RAM. |
|
GetUser |
Consulta informações sobre um usuário RAM. |
|
GetUserInRecycleBin |
Consulta informações sobre um usuário RAM na lixeira. |
|
GetUserMFAInfo |
Consulta informações sobre um dispositivo MFA. |
|
GetUserSsoSettings |
Consulta informações sobre um IdP para SSO baseado em usuário. |
|
ListAccessKeys |
Lista os pares de AccessKey de uma conta Alibaba Cloud ou de um usuário RAM. |
|
ListAccessKeysInRecycleBin |
Lista pares de AccessKey na lixeira. |
|
ListApplications |
Lista aplicativos. |
|
ListAppSecretIds |
Lista os IDs dos segredos de aplicativo de um aplicativo especificado. |
|
ListDomains |
Consulta o nome de domínio de um usuário e o número de resoluções desse domínio. |
|
ListGroups |
Lista grupos de usuários RAM. |
|
ListGroupsForUser |
Lista os grupos de usuários RAM aos quais um usuário RAM pertence. |
|
ListOIDCProviders |
Lista IdPs OIDC. |
|
ListPredefinedScopes |
Lista permissões de aplicativo predefinidas. |
|
ListSAMLProviders |
Lista IdPs para SSO baseado em função. |
|
ListUserBasicInfos |
Consulta as informações básicas de todos os usuários RAM. |
|
ListUserGroups |
Lista grupos de usuários RAM. |
|
ListUsers |
Lista detalhes sobre todos os usuários RAM. |
|
ListUsersForGroup |
Lista os usuários RAM em um grupo de usuários RAM especificado. |
|
ListUsersInRecycleBin |
Lista usuários RAM na lixeira. |
|
ListVirtualMFADevices |
Lista dispositivos MFA. |
|
RemoveClientIdFromOIDCProvider |
Remove um ID de cliente de um IdP OIDC. |
|
RemoveFingerprintFromOIDCProvider |
Remove uma impressão digital de um IdP OIDC. |
|
RemoveUserFromGroup |
Remove um usuário RAM de um grupo de usuários RAM. |
|
RestoreAccessKeyFromRecycleBin |
Restaura um par de AccessKey da lixeira. |
|
RestoreUserFromRecycleBin |
Restaura um usuário RAM da lixeira. |
|
SetDefaultDomain |
Define um nome de domínio como o domínio padrão. |
|
SetPasswordPolicy |
Configura uma política de senhas para um usuário RAM. |
|
SetSecurityPreference |
Configura preferências de segurança para um usuário RAM. |
|
SetUserSsoSettings |
Configura informações sobre um IdP para SSO baseado em usuário. |
|
UnbindMFADevice |
Desvincula um dispositivo MFA de um usuário RAM. |
|
UpdateAccessKey |
Modifica o status de um par de AccessKey. |
|
UpdateApplication |
Modifica as informações de configuração de um aplicativo. |
|
UpdateGroup |
Modifica informações sobre um grupo de usuários RAM especificado. |
|
UpdateLoginProfile |
Modifica as informações de logon de um usuário RAM. |
|
UpdateOIDCProvider |
Atualiza um IdP OIDC. |
|
UpdateSAMLProvider |
Modifica informações sobre um IdP para SSO baseado em função. |
|
UpdateUser |
Modifica informações sobre um usuário RAM. |
|
UpdateUserGroup |
Atualiza as informações de grupo de um usuário. |
|
Verify |
Verifica dados do ID². |
|
GetCustomerMFA |
Nenhum. |
|
GetDirectory |
Nenhum. |
|
GetDomainVerificationRecords |
Nenhum. |
|
GetOIDCIssuerCertFingerprint |
Nenhum. |
|
GetSamlSsoProperties |
Nenhum. |
|
GetSamlSsoSettings |
Nenhum. |
|
ListDirectories |
Nenhum. |
|
RemoveDomain |
Nenhum. |