View a markdown version of this page

Noções básicas AWS eventos de login para usuários pessoais WorkSpaces - Amazon WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Noções básicas AWS eventos de login para usuários pessoais WorkSpaces

AWS CloudTrail registra eventos de login bem-sucedidos e malsucedidos para WorkSpaces usuários pessoais. Esses eventos são gerados para todos os métodos de autenticação suportados pelo fluxo de login WorkSpaces pessoal do usuário, incluindo autenticação baseada em senha e cartões inteligentes. Cada evento captura quando um usuário é solicitado a resolver um desafio ou fator específico de credencial, bem como o status dessa solicitação de verificação de credencial específica. Um usuário é conectado somente após concluir todos os desafios de credenciais necessários, o que resulta no registro em log de um evento UserAuthentication.

nota

Antes do lançamento do novo fluxo de login de usuário no final de 2025/início de 2026, esses CloudTrail eventos eram gerados apenas para usuários de cartões inteligentes. Com a introdução do novo fluxo de login do usuário, esses eventos agora são registrados para todos os tipos de autenticação compatíveis. O CredentialType campo em cada evento identifica o método de autenticação usado (por exemplo, PASSWORD ouSMARTCARD).

Esses CloudTrail eventos são específicos para o fluxo de login baseado no diretório WorkSpaces pessoal. Outros métodos de autenticação, como federação SAML e TOTP-based MFA, são gerenciados pelo Sign-In IAM e não geram esses eventos. WorkSpaces-specific Para obter informações sobre CloudTrail eventos do IAM Sign-In, consulte Registrar chamadas de API IAM e AWS STS AWS CloudTrail no Guia do usuário do IAM.

A tabela a seguir captura cada um dos nomes dos CloudTrail eventos de login e suas finalidades.

Nome do evento Objetivo do evento

CredentialChallenge

Notifica que o AWS login solicitou que o usuário resolva um desafio de credencial específico e especifica o CredentialType que é necessário (por exemplo, ou). PASSWORD SMARTCARD

CredentialVerification

Notifica que o usuário tentou resolver uma solicitação CredentialChallenge específica e especifica se a credencial foi bem-sucedida ou falhou.

UserAuthentication

Notifica que todos os requisitos de autenticação pelos quais o usuário foi desafiado foram concluídos e que o usuário foi conectado com sucesso. Quando os usuários não conseguem concluir com sucesso os desafios de credenciais necessários, nenhum evento UserAuthentication é registrado em log.

A tabela a seguir captura outros campos úteis de dados de eventos contidos em eventos de login CloudTrail específicos.

Nome do evento Objetivo do evento Sign-in aplicabilidade do evento Exemplos de valores

AuthWorkflowID

Correlaciona todos os eventos emitidos em toda a sequência de login. Para cada login de usuário, vários eventos podem ser emitidos pelo login da AWS .

CredentialChallenge, CredentialVerification, UserAuthentication

“AuthWorkflowIdentificação”: “9de74b32-8362-4a01-a524-de21df59fd83"

CredentialType

Especifica o tipo de credencial usada para a tentativa de autenticação.

CredentialChallenge, CredentialVerification, UserAuthentication

“CredentialType“: “SENHA” ou "CredentialType“: “SMARTCARD” (valores possíveis: SENHA, SMARTCARD)

LoginTo

Notifica que todos os requisitos de autenticação pelos quais o usuário foi desafiado foram concluídos e que o usuário foi conectado com sucesso. Quando os usuários não conseguem concluir com sucesso os desafios de credenciais necessários, nenhum evento UserAuthentication é registrado em log.

UserAuthentication

"LoginTo": "https://clients.amazonaws.com/workspaces“

Exemplos de eventos para AWS cenários de login

Os exemplos a seguir mostram a sequência esperada de CloudTrail eventos para diferentes cenários de login.

Login bem-sucedido ao se autenticar com senha

A sequência de eventos a seguir captura um exemplo de login bem-sucedido baseado em senha por meio do fluxo de login de usuário pessoal. WorkSpaces

CredentialChallenge
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:26Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "2da067db-b2ad-42de-bfb3-16ac48d08435", "eventID": "01dc9ac8-2e6b-4ef7-9390-a76b3935620e", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialChallenge": "Success" } }
Com êxito CredentialVerification
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "2127ca9e-40d2-49bb-b6c4-fe07be79b2a5", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialVerification": "Success" } }
Com êxito UserAuthentication
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "25616659-7efb-46dd-804e-305bed7db3ac", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "UserAuthentication": "Success" } }

Login bem-sucedido ao autenticar com cartão inteligente

A sequência de eventos a seguir captura um exemplo de login bem-sucedido com cartão inteligente.

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "65551a6d-654a-4be8-90b5-bbfef7187d3a", "eventID": "fb603838-f119-4304-9fdc-c0f947a82116", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
Com êxito CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "84c0a2ff-413f-4d0f-9108-f72c90a41b6c", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Success" } }
Com êxito UserAuthentication
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "acc0dba8-8e8b-414b-a52d-6b7cd51d38f6", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { UserAuthentication": "Success" } }

Falha no login ao autenticar com cartão inteligente

A sequência de eventos a seguir captura um exemplo de falha no login com cartão inteligente.

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:06Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awaRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "73eb499d-91a8-4c18-9c5d-281fd45ab50a", "eventID": "f30a50ec-71cf-415a-a5ab-e287edc800da", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
Com falha CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:13Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "051ca316-0b0d-4d38-940b-5fe5794fda03", "eventID": "4e6fbfc7-0479-48da-b7dc-e875155a8177", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Failure" } }