

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Tutorial: Identifizieren der Benutzerressourcenzuordnung
<a name="provisioned-products-tutorial"></a>

Sie können den Benutzer, der ein Produkt bereitgestellt hat, und die mit dem Produkt verknüpften Ressourcen mithilfe der Konsole identifizieren. AWS Service Catalog In diesem Tutorial lernen Sie, wie Sie dieses Beispiel auf Ihre spezifischen bereitgestellten Produkte übertragen. 

Um alle bereitgestellten Produkte für das Konto zu verwalten, benötigen Sie `AWSServiceCatalogAdminFullAccess`- oder entsprechenden Zugriff auf die Schreibvorgänge des bereitgestellten Produkts. Weitere Informationen finden Sie unter [Identity and Access Management](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/controlling_access.html) im *AWS Service Catalog Administratorhandbuch.*

**So identifizieren Sie den Benutzer, der ein Produkt und die damit verbundenen Ressourcen bereitgestellt hat**

1. Öffnen Sie [https://console.aws.amazon.com/servicecatalog.](https://console.aws.amazon.com/servicecatalog)

1. **Wählen Sie im linken Navigationsmenü die Option Bereitgestelltes Produkt aus.**

1. **Wählen Sie im Dropdownmenü **Access Filter** die Option Account aus.**  
![\[Provisioned products interface with search bar, access filter dropdown, and table columns.\]](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/access-filter-dropdown.png)

1. Wählen Sie in der **Kontoansicht** ein bereitgestelltes Produkt aus und öffnen Sie es, um dessen Details anzuzeigen.  
![\[Provisioned products table showing one S3 bucket product with its creation date and status.\]](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/account-view.png)

   Sie können die Details des bereitgestellten Produkts sehen.

     
![\[Provisioned product details page showing status, ID, name, creation date, and other information.\]](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/details-pp.png)

1. Scrollen Sie nach unten, um den Abschnitt **Ereignisse** zu erweitern. Notieren Sie sich die `CloudformationStackARN` Werte `Provisioned product ID` und.  
![\[Events section showing UPDATE_PROVISIONED_PRODUCT with CloudFormationStackARN details.\]](http://docs.aws.amazon.com/de_de/servicecatalog/latest/adminguide/images/events-container.png)

1. Identifizieren Sie anhand der bereitgestellten Produkt-ID den AWS CloudTrail Datensatz, der diesem Launch entspricht, und identifizieren Sie den anfragenden Benutzer (in der Regel geben Sie beim Verbund eine E-Mail-Adresse ein). In unserem Beispiel lautet diese "Steve".

   ```
   {
     "eventVersion":"1.03","userIdentity":
     {
       "type":"AssumedRole",
       "principalId":"[id]:steve",
       "arn":"arn:aws:sts::[account number]:assumed-role/SC-usertest/steve",
       "accountId":[account number],
       "accessKeyId":[access key],
       "sessionContext":
       {
         "attributes":
         {
           "mfaAuthenticated":[boolean],
           "creationDate":[timestamp]
         },
         "sessionIssuer":
         {
           "type":"Role",
           "principalId":"AROAJEXAMPLELH3QXY",
           "arn":"arn:aws:iam::[account number]:role/[name]",
           "accountId":[account number],
           "userName":[username]
         }
       }
     },
     "eventTime":"2016-08-17T19:20:58Z","eventSource":"servicecatalog.amazonaws.com",
     "eventName":"ProvisionProduct",
     "awsRegion":"us-west-2",
     "sourceIPAddress":[ip address],
     "userAgent":"Coral/Netty",
     "requestParameters":
     {
       "provisioningArtifactId":[id],
       "productId":[id],
       "provisioningParameters":[Shows all the parameters that the end user entered],
       "provisionToken":[token],
       "pathId":[id],
       "provisionedProductName":[name],
       "tags":[],
       "notificationArns":[]
     },
     "responseElements":
     {
       "recordDetail":
       {
         "provisioningArtifactId":[id],
         "status":"IN_PROGRESS",
         "recordId":[id],
         "createdTime":"Aug 17, 2016 7:20:58 PM",
         "recordTags":[],
         "recordType":"PROVISION_PRODUCT",
         "provisionedProductType":"CFN_STACK",
         "pathId":[id],
         "productId":[id],
         "provisionedProductName":"testSCproduct",
         "recordErrors":[],
         "provisionedProductId":[id]
       }
     },
     "requestID":[id],
     "eventID":[id],
     "eventType":"AwsApiCall",
     "recipientAccountId":[account number]
   }
   ```

1. Verwenden Sie den `CloudformationStackARN` Wert, um CloudFormation Ereignisse zu identifizieren und Informationen zu den erstellten Ressourcen zu finden. Sie können diese Informationen auch über die CloudFormation API abrufen. Weitere Informationen finden Sie unter [AWS CloudFormation -API-Referenz](https://docs.aws.amazon.com/AWSCloudFormation/latest/APIReference/).

Sie können die Schritte 1 bis 4 mithilfe der AWS Service Catalog API oder der ausführen AWS CLI. Weitere Informationen finden Sie im [AWS Service Catalog Entwicklerhandbuch.](https://docs.aws.amazon.com/servicecatalog/latest/dg/what-is-service-catalog.html) und [AWS Service Catalog Befehlszeilenreferenz.](https://docs.aws.amazon.com/cli/latest/reference/servicecatalog/)