View a markdown version of this page

了解 WorkSpaces Personal 使用者的 AWS 登入事件 - Amazon WorkSpaces

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

了解 WorkSpaces Personal 使用者的 AWS 登入事件

AWS CloudTrail 會為 WorkSpaces Personal 使用者記錄成功和失敗的登入事件。這些事件會針對 WorkSpaces Personal 使用者登入流程支援的所有身分驗證方法產生,包括密碼型身分驗證和智慧卡。當提示使用者解決特定登入資料挑戰或因素,以及該特定登入資料驗證請求的狀態時,每個事件都會擷取。使用者只會在完成所有必要的憑證挑戰後才會登入,這會導致 UserAuthentication 事件被記錄。

注意

在 2025 年底/2026 年初推出新的使用者登入流程之前,只會為智慧卡使用者產生這些 CloudTrail 事件。隨著新使用者登入流程的推出,現在會針對所有支援的身分驗證類型記錄這些事件。每個事件中的 CredentialType 欄位可識別使用的身分驗證方法 (例如 PASSWORDSMARTCARD)。

這些 CloudTrail 事件專屬於 WorkSpaces Personal 目錄型登入流程。其他身分驗證方法,例如 SAML 聯合和 TOTP 型 MFA,是由 IAM Sign-In 處理,不會產生這些 WorkSpaces 特定事件。如需 IAM 登入的 CloudTrail 事件相關資訊,請參閱《IAM 使用者指南》中的使用 AWS CloudTrail 記錄 IAM 和 AWS STS API 呼叫

下表擷取每個登入 CloudTrail 事件名稱及其目的。

事件名稱 事件目的

CredentialChallenge

通知 AWS 登入已請求使用者解決特定的登入資料挑戰CredentialType,並指定必要的 (例如 PASSWORDSMARTCARD)。

CredentialVerification

通知使用者已嘗試解決特定 CredentialChallenge 請求,並指定該憑證是成功還是失敗。

UserAuthentication

通知使用者遭到挑戰的所有驗證需求都已成功完成,且使用者已成功登入。當使用者無法順利完成所需的憑證挑戰時,不會記錄任何 UserAuthentication 事件。

下表擷取特定登入 CloudTrail 事件中包含的其他實用事件資料欄位。

事件名稱 事件目的 登入事件適用性 範例值

AuthWorkflowID

使整個登入序列中發出的所有事件產生關聯。對於每次使用者登入, AWS 登入可以發出多個事件。

CredentialChallenge, CredentialVerification, UserAuthentication

"AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83"

CredentialType

指定用於身分驗證嘗試的憑證類型。

CredentialChallenge, CredentialVerification, UserAuthentication

"CredentialType": "PASSWORD" 或 "CredentialType": "SMARTCARD" (可能的值:PASSWORD、SMARTCARD)

LoginTo

通知使用者遭到挑戰的所有驗證需求都已成功完成,且使用者已成功登入。當使用者無法順利完成所需的憑證挑戰時,不會記錄任何 UserAuthentication 事件。

UserAuthentication

"LoginTo": "https://clients.amazonaws.com/workspaces"

AWS 登入案例的範例事件

下列範例顯示不同登入案例中 CloudTrail 事件的預期序列。

使用密碼進行身分驗證時成功登入

下列事件序列會擷取透過 WorkSpaces Personal 使用者登入流程成功以密碼為基礎的登入範例。

CredentialChallenge
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:26Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "2da067db-b2ad-42de-bfb3-16ac48d08435", "eventID": "01dc9ac8-2e6b-4ef7-9390-a76b3935620e", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialChallenge": "Success" } }
成功的 CredentialVerification
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "2127ca9e-40d2-49bb-b6c4-fe07be79b2a5", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "CredentialVerification": "Success" } }
成功的 UserAuthentication
{ "eventVersion": "1.11", "userIdentity": { "type": "Unknown", "principalId": "123456789012", "arn": "", "accountId": "123456789012", "accessKeyId": "", "userName": "exampleuser" }, "eventTime": "2026-04-14T23:56:29Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "198.51.100.1", "userAgent": "Mozilla/5.0 ...", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "9de74b32-8362-4a01-a524-de21df59fd83", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "PASSWORD" }, "requestID": "3b178a74-4c5c-4fa8-8730-c2995e751f78", "eventID": "25616659-7efb-46dd-804e-305bed7db3ac", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "123456789012", "serviceEventDetails": { "UserAuthentication": "Success" } }

使用智慧卡驗證時登入成功

下列事件序列會擷取智慧卡登入成功的範例。

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:29Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "65551a6d-654a-4be8-90b5-bbfef7187d3a", "eventID": "fb603838-f119-4304-9fdc-c0f947a82116", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
成功的 CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "84c0a2ff-413f-4d0f-9108-f72c90a41b6c", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Success" } }
成功的 UserAuthentication
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:39Z", "eventSource": "signin.amazonaws.com", "eventName": "UserAuthentication", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "6602f256-3b76-4977-96dc-306a7283269e", "LoginTo": "https://clients.amazonaws.com/workspaces", "CredentialType": "SMARTCARD" }, "requestID": "81869203-1404-4bf2-a1a4-3d30aa08d8d5", "eventID": "acc0dba8-8e8b-414b-a52d-6b7cd51d38f6", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { UserAuthentication": "Success" } }

僅使用智慧卡驗證時登入失敗

下列事件序列會擷取智慧卡登入失敗的範例。

CredentialChallenge
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:06Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialChallenge", "awaRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "73eb499d-91a8-4c18-9c5d-281fd45ab50a", "eventID": "f30a50ec-71cf-415a-a5ab-e287edc800da", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialChallenge": "Success" } }
失敗的 CredentialVerification
{ "eventVersion": "1.08", "userIdentity": { "type": "Unknown", "principalId": "509318101470", "arn": "", "accountId": "509318101470", "accessKeyId": "" }, "eventTime": "2021-07-30T17:23:13Z", "eventSource": "signin.amazonaws.com", "eventName": "CredentialVerification", "awsRegion": "us-east-1", "sourceIPAddress": "AWS Internal", "userAgent": "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/91.0.4472.164 Safari/537.36", "requestParameters": null, "responseElements": null, "additionalEventData": { "AuthWorkflowID": "73dfd26b-f812-4bd2-82e9-0b2abb358cdb", "CredentialType": "SMARTCARD" }, "requestID": "051ca316-0b0d-4d38-940b-5fe5794fda03", "eventID": "4e6fbfc7-0479-48da-b7dc-e875155a8177", "readOnly": false, "eventType": "AwsServiceEvent", "managementEvent": true, "eventCategory": "Management", "recipientAccountId": "509318101470", "serviceEventDetails": { CredentialVerification": "Failure" } }