Ereignisse der Aktivitätsverfolgung für App ID
IBM Cloud dienste, wie z. B. App ID, erzeugen Ereignisse zur Verfolgung von Aktivitäten für Ihr Konto.
Aktivitätsverfolgungsereignisse berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden.
Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden
App ID sendet Ereignisse der Aktivitätsverfolgung über IBM Cloud Activity Tracker Event Routing in den in der folgenden Tabelle angegebenen Regionen.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Ja | Ja | Ja | Nein |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Ja | Ja | Nein |
Anzeigen von Ereignissen zur Aktivitätsverfolgung für App ID
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden.
Starten von IBM Cloud Logs von der Observability-Seite aus
Informationen zum Starten der Benutzeroberfläche IBM Cloud Logs finden Sie unter Starten der Konsole in der Dokumentation IBM Cloud Logs.
Liste der Managementereignisse
Die folgende Tabelle enthält Informationen zu den Aktionen, die ein Benutzer über die Service-GUI durchführen kann.
| Aktion | Beschreibung | GUI-Aktion |
|---|---|---|
appid.recent-activity.read |
Vorherige Aktivität anzeigen | Feld Aktivitätenprotokoll auf der Registerkarte Überblick |
appid.idp-config.read |
Konfiguration des Identitätsproviders anzeigen | Ist auf der Registerkarte Authentifizierung verwalten > Identitätsprovider zu finden. |
appid.idp-config.update |
Konfiguration des Identitätsproviders aktualisieren | Kann auf der Registerkarte Authentifizierung verwalten > Identitätsprovider aktualisiert werden. |
appid.tokens-config.read |
Konfiguration der Ablaufzeit des Token anzeigen | Ist auf der Registerkarte Authentifizierung verwalten > Authentifizierungseinstellungen zu finden. |
appid.tokens-config.update |
Konfiguration der Ablaufzeit des Token aktualisieren | Ist auf der Registerkarte Authentifizierung verwalten > Authentifizierungseinstellungen zu finden. |
appid.redirect-uris.read |
Aktuelle Konfiguration der Weiterleitungs-URI anzeigen | Ist auf der Registerkarte Authentifizierung verwalten > Authentifizierungseinstellungen zu finden. |
appid.redirect-uris.update |
Aktualisieren Sie die Konfiguration des Umleitungs-URI. | Kann auf der Registerkarte Authentifizierung verwalten > Identitätsprovider aktualisiert werden. |
appid.is-profiles-active.read |
Speicherkonfiguration für Benutzerprofile anzeigen | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.is-profiles-active.update |
Speicherkonfiguration für Benutzerprofile aktualisieren | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.users.read |
Benutzerprofile durchsuchen | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.users.create |
Vorab registriertes Benutzerprofil erstellen | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.users.get |
Benutzerprofile exportieren. | Anzeige über die API (obligatorisch) |
appid.refresh-token.revoke |
Widerrufen Sie alle Aktualisierungstoken, die für den Benutzer ausgegeben wurden. | Anzeige über die API (obligatorisch) |
appid.users.import |
Benutzerprofile importieren | Anzeige über die API (obligatorisch) |
appid.user-profile.read |
Benutzerprofil anzeigen. | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.user-profile.update |
Benutzerprofil aktualisieren | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.user-profile.bulkdelete |
Liste der Benutzerprofile löschen | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.user-roles.read |
Benutzerrollen anzeigen | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.user-roles.update |
Benutzerrollen aktualisieren | Ist auf der Registerkarte Profile und Rollen > Benutzerprofile zu finden. |
appid.roles.read |
Rollenliste anzeigen | Ist auf der Registerkarte Profile und Rollen > Rollen zu finden. |
appid.roles.create |
Rolle erstellen. | Ist auf der Registerkarte Profile und Rollen > Rollen zu finden. |
appid.role.read |
Rolle anzeigen | Ist auf der Registerkarte Profile und Rollen > Rollen zu finden. |
appid.role.update |
Rolle aktualisieren | Ist auf der Registerkarte Profile und Rollen > Rollen zu finden. |
appid.applications.read |
Anwendungsliste anzeigen | Ist auf der Registerkarte Anwendungen zu finden. |
appid.applications.create |
Anwendung erstellen | Ist auf der Registerkarte Anwendungen zu finden. |
appid.application.read |
Anwendung anzeigen | Ist auf der Registerkarte Anwendungen zu finden. |
appid.application.update |
Anwendung aktualisieren | Ist auf der Registerkarte Anwendungen zu finden. |
appid.application-scopes.read |
Anwendungsbereiche anzeigen | Ist auf der Registerkarte Anwendungen zu finden. |
appid.application-scopes.update |
Anwendungsbereiche aktualisieren | Ist auf der Registerkarte Anwendungen zu finden. |
appid.theme-text.read |
Motivtexte des Anmeldewidgets anzeigen | Registerkarte Anpassung der Anmeldung |
appid.theme-text.update |
Motivtexte der Anmeldewidgetfußnote aktualisieren | Registerkarte Anpassung der Anmeldung (Aktualisierung) |
appid.theme-color.read |
Motivfarbe des Anmeldewidgettitels anzeigen | Registerkarte Anpassung der Anmeldung |
appid.theme-color.update |
Motivfarbe des Anmeldewidgettitels aktualisieren | Registerkarte Anpassung der Anmeldung (Aktualisierung) |
appid.media.read |
Bild im Anmeldewidget anzeigen | Registerkarte Anpassung der Anmeldung |
appid.media.update |
Bild im Anmeldewidget aktualisieren | Registerkarte Anpassung der Anmeldung (Aktualisierung) |
appid.ui-configuration.read |
Zeigen Sie die Konfiguration der Benutzerschnittstelle des Anmeldewidgets an, die die Kopfzeilenfarbe und das Bild enthält. | Registerkarte Anpassung der Anmeldung |
appid.ui-languages.read |
Liste der unterstützten Sprachen anzeigen | Anzeige über die API (obligatorisch) |
appid.ui-languages.update |
Von Ihrer App unterstützte Sprachen aktualisieren | Aktualisierung über die API (obligatorisch) |
appid.saml-metadata.read |
SAML-Metadaten für App ID anzeigen | Registerkarte Identitätsprovider > SAML 2.0 Federation |
ppid.cloud-directory-user.read |
Cloud Directory-Benutzer anzeigen | Ist auf der Registerkarte Cloud Directory > Benutzer > Benutzerdetails anzeigen zu finden. |
appid.cloud-directory-user.update |
Cloud Directory-Benutzer aktualisieren | Registerkarte Benutzer (Aktualisierung) |
appid.cloud-directory-user.delete |
Cloud Directory-Benutzer löschen | Löschen über die API (obligatorisch) |
appid.user.delete |
Cloud Directory-Benutzer und -Profil löschen | Löschen über die API (obligatorisch) |
appid.cloud-directory-users.read |
Liste der Cloud Directory-Benutzer anzeigen | Ist auf der Registerkarte Cloud Directory > Benutzer zu finden. |
appid.cloud-directory-user.update |
Liste der Cloud Directory-Benutzer aktualisieren | Ist auf der Registerkarte Cloud Directory > Benutzer zu aktualisieren. |
appid.cloud-directory-user.delete |
Liste der Cloud Directory-Benutzer löschen | Löschen über die API (obligatorisch) |
appid.users.bulkdelete |
Liste der Cloud Directory-Benutzer und -Profile löschen | Löschen über die API (obligatorisch) |
appid.cloud-directory-users.get |
Cloudverzeichnis-Benutzer exportieren | Anzeige über die API (obligatorisch) |
appid.cloud-directory-users.import |
Cloudverzeichnis-Benutzer importieren | Anzeige über die API (obligatorisch) |
appid.cloud-directory-user-sso.set-off |
Alle SSO-Sitzungen des Benutzers ungültig machen | Anzeige über die API (obligatorisch) |
appid.email-dispatcher.read |
E-Mail-Dispatcher-Konfigurationen anzeigen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-dispatcher.update |
E-Mail-Dispatcher-Konfigurationen aktualisieren | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-dispatcher-test.send |
E-Mail-Dispatcher testen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-settings-test.send |
E-Mail-Einstellungskonfigurationen testen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-template.read |
E-Mail-Vorlage anzeigen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-template.update |
E-Mail-Vorlage aktualisieren | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.email-template.delete |
E-Mail-Vorlage löschen, um auf die Standard-E-Mail zurückzusetzen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.sender-details.read |
Absenderdetails anzeigen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.sender-details.update |
Absenderdetails aktualisieren | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.resend-notification.send |
Benutzerbenachrichtigungen erneut senden | Anzeige über die API (obligatorisch) |
appid.self-forgot-password.start |
Prozess für vergessenes Kennwort starten | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.forgot-password-result.read |
Ergebnis der Bestätigung zu vergessenem Kennwort anzeigen | Anzeige über die API (obligatorisch) |
appid.self-sign-up.start |
Anmeldeprozess starten | Ist auf der Registerkarte Cloud Directory > Einstellungen zu finden. |
appid.sign-up-result.read |
Ergebnis der Registrierung anzeigen | Anzeige über die API (obligatorisch) |
appid.action_url.read |
Angepasste URL, die beim Ausführen einer Aktion aufgerufen wird, anzeigen | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.action-url.update |
Angepasste URL, die beim Ausführen einer Aktion aufgerufen wird, aktualisieren | Ist auf der Registerkarte Cloud Directory > E-Mail-Vorlagen zu finden. |
appid.password-regex.read |
Kennwort-Regex anzeigen | Ist auf der Registerkarte Cloud Directory > Kennwortrichtlinien zu finden. |
appid.password-regex.update |
Kennwort-Regex aktualisieren | Ist auf der Registerkarte Cloud Directory > Kennwortrichtlinien zu finden. |
appid.advanced-password-management.read |
Erweiterte Kennwortrichtlinienkonfigurationen anzeigen | Ist auf der Registerkarte Cloud Directory > Kennwortrichtlinien zu finden. |
appid.advanced-password-management.update |
Erweiterte Kennwortrichtlinienkonfigurationen aktualisieren | Ist auf der Registerkarte Cloud Directory > Kennwortrichtlinien zu finden. |
appid.user-password.update |
Neues Kennwort für den Cloud Directory-Benutzer festlegen | Anzeige über die API (obligatorisch) |
appid.capture-runtime-activity.read |
Umschaltung der Anzeige für die Laufzeitaktivität. | Ist auf der Registerkarte Authentifizierung verwalten > Authentifizierungseinstellungen zu finden. |
appid.capture-runtime-activity.update |
Umschaltung der Überwachung der Laufzeitaktivität. | Ist auf der Registerkarte Authentifizierung verwalten > Authentifizierungseinstellungen zu aktualisieren. |
appid.mfa.read |
MFA-Konfigurationen anzeigen | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung zu finden. |
appid.mfa.update |
MFA-Konfigurationen aktualisieren | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung zu finden. |
appid.mfa-channels.read |
MFA-Kanäle anzeigen | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung zu finden. |
appid.mfa-channel.read |
MFA-Kanalkonfigurationen anzeigen | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung zu finden. |
appid.mfa-channel.update |
Kanäle aktualisieren | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung zu finden. |
appid.sms-dispatcher-test.send |
SMS-Dispatcherkonfigurationen testen | Ist auf der Registerkarte Cloud Directory > Mehrfaktorauthentifizierung > SMS-Provider zu finden. |
appid.mfa-extension-premfa.read |
Anzeige der Konfiguration Ihrer Pre-MFA-Erweiterung | Anzeige über die API (obligatorisch) |
appid.mfa-extension-premfa.update |
Aktualisierung der Konfiguration Ihrer Pre-MFA-Erweiterung | Anzeige über die API (obligatorisch) |
appid.mfa-extension-postmfa.read |
Anzeige der Konfiguration Ihrer Post-MFA-Erweiterung | Anzeige über die API (obligatorisch) |
appid.mfa-extension-postmfa.update |
Aktualisierung der Konfiguration Ihrer Post-MFA-Erweiterung | Anzeige über die API (obligatorisch) |
appid.is-mfa-extension-active.update |
Aktualisieren Sie den Status Ihrer registrierten Erweiterung. | Anzeige über die API (obligatorisch) |
appid.mfa-extension-test.send |
Testen Sie Ihre registrierte Erweiterungskonfiguration. | Anzeige über die API (obligatorisch) |
ppid.sso.read |
SSO-Konfiguration anzeigen | Ist auf der Registerkarte Identitätsprovider > Cloud Directory > Single Sign-on zu finden. |
appid.sso.update |
SSO-Konfiguration aktualisieren | Ist auf der Registerkarte Identitätsprovider > Cloud Directory > Single Sign-on zu finden. |
appid.rate-limit.read |
Konfiguration der Geschwindigkeitsbegrenzungen anzeigen | Anzeige über die API (obligatorisch) |
appid.rate-limit.update |
Konfiguration der Geschwindigkeitsbegrenzungen aktualisieren | Anzeige über die API (obligatorisch) |
Laufzeitereignisse anzeigen
Mithilfe von Laufzeitereignissen können Sie die Aktivitäten von Benutzern in Ihrer Anwendung verfolgen, z. B. Anmeldungen, Kennwortrücksetzungen und Authentifizierungsanfragen.
| Beschreibung | Aktion | Ergebnis | reason. reasonCode |
target.id |
target.name |
target.typeURI |
|---|---|---|---|---|---|---|
| Erfolg der Cloud Directory-Authentifizierung | appid.user.authenticate |
success |
200 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/user |
| Fehler bei Cloud Directory-Authentifizierung | appid.user.authenticate |
failure |
401 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/user |
| Erfolg der Facebook-Authentifizierung | appid.user.authenticate |
success |
200 |
[appid user CRN] |
facebook:[GUID] |
appid/user |
| Fehler bei Facebook-Authentifizierung | appid.user.authenticate |
failure |
401 |
crn:unknown |
facebook:unknown |
appid/user |
| Erfolg der Google-Authentifizierung | appid.user.authenticate |
success |
200 |
[appid user CRN] |
google:[GUID] |
appid/user |
| Fehler bei Google-Authentifizierung | appid.user.authenticate |
failure |
401 |
crn:unknown |
google:unknown |
appid/user |
| Erfolg der SAML-Authentifizierung | appid.user.authenticate |
success |
200 |
[appid user CRN] |
SAML:[GUID] |
appid/user |
| Fehler bei SAML-Authentifizierung | appid.user.authenticate |
failure |
401 |
crn:unknown |
SAML:unknown |
appid/user |
| Erfolg der Authentifizierung mit Clientberechtigungsnachweisen | appid.application.authenticate |
success |
200 |
[appid application CRN] |
client_credentials:client_id |
appid/application |
| Fehlschlag der Authentifizierung mit Clientberechtigungsnachweisen | appid.application.authenticate |
failure |
401 |
crn:undefined |
client_credentials:undefined |
appid/application |
| Anmeldung bei Cloud Directory | appid.cloud-dir-user.create |
success |
200 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/cloud_dir/user |
| Fehler bei Cloud Directory-Anmeldung | appid.cloud-dir-user.create |
failure |
400 |
crn:unknown |
cloud_directory:unknown |
appid/cloud_dir/user |
| Bestätigung der Anmeldung bei Cloud Directory | appid.cloud-dir-user.allow |
success |
200 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/cloud_dir/user |
| Fehler bei Bestätigung der Anmeldung bei Cloud Directory | appid.cloud-dir-user.allow |
failure |
400 |
crn:unknown |
cloud_directory:unknown |
appid/cloud_dir/user |
| Kennwort bei Cloud Directory zurücksetzen oder erneuern | appid.cloud-dir-user-credentials.renew |
success |
200 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/cloud_dir/user |
| Kennwort bei Cloud Directory zurücksetzen oder erneuern - Fehler | appid.cloud-dir-user-credentials.renew |
failure |
400 |
crn:unknown |
cloud_directory:unknown |
appid/cloud_dir/user |
| Kennwortänderung bei Cloud Directory | appid.cloud-dir-user-credentials.update |
success |
200 |
[appid user CRN] |
cloud_directory:[GUID] |
appid/cloud_dir/user |
| Kennwortänderung bei Cloud Directory - Fehler | appid.cloud-dir-user-credentials.update |
failure |
400 |
crn:unknown |
cloud_directory:unknown |
|
| Widerrufen des Benutzertokens | appid.user-tokens.revoke |
success |
200 |
appid user CRN |
idp:[GUID] |
appid/user |
| Fehler beim Widerrufen von Benutzertoken | appid.user-tokens.revoke |
failure |
400 |
appid user CRN |
idp:[GUID] |
appid/user |
| Benutzer-SSO-Abmeldung bei Cloud Directory | appid.cloud-dir-user.set-off |
success |
200 |
appid user CRN |
idp:[GUID] |
appid/user |
| Benutzerprofilattribute anzeigen | appid.user-profile-attributes.read |
success |
200 |
crn:profiles:[User-ID] |
profiles:[User-ID] |
appid-user-profiles/attributes |
| Benutzerprofilattribut aktualisieren | appid.user-profile-attributes.update |
success |
200 |
crn:profiles:[User-ID] |
profiles:[User-ID] |
appid-user-profiles/attribute/[Attribute-name] |
| Benutzerprofilattribut löschen | appid.user-profile-attributes.delete |
success |
200 |
crn:profiles:[User-ID] |
profiles:[User-ID] |
appid-user-profiles/attribute/[Attribute-name] |
Analyse der Ereignisse der Aktivitätsverfolgung App ID
Ein Benutzer, der ein Laufzeitereignis generiert, wird anstelle des Namens oder der E-Mail als GUID angegeben. Als Kontoeigner können Sie die GUID verwenden, um einen bestimmten Benutzer zu identifizieren, und anschließend nach allen Ereignissen suchen, die der Benutzer ausgelöst hat.
Das folgende Szenario funktioniert nur für Cloud Directory-Benutzer. Wenn der Benutzer durch einen externen IdP wie Google oder Facebook definiert wird, kann nur dieser Identitätsprovider die GUID interpretieren.
Benutzerinformationen aus der GUID extrahieren
Ein Ereignis in der IBM Cloud Activity Tracker Event Routing-Konsole enthält die folgenden Felder.
| Feld | Wert | Beschreibung |
|---|---|---|
| initiator.id | cb967e0d-43c1-454a-968d-0efa24766846 | Die Tenant-ID. |
| target.name | cloud_directory:34e1ea6d-cc02-4941-9462-7e9c5a40b360 | Die Benutzer-ID. |
Verwenden Sie die folgenden Schritte, um die Benutzerinformationen zu finden, die an der Ereignis-GUID ausgerichtet sind.
-
Kopieren und speichern Sie auf der Registerkarte Berechtigungsnachweise des App ID -Dashboards die Informationen in den Feldern
apiKeyundtenantID. Die Tenant-ID muss mit der ID des Ereignisses übereinstimmen. Wenn keine Berechtigungsnachweise vorhanden sind, erstellen Sie einen Satz. -
Rufen Sie ein IAM-Token für den API-Schlüssel (
apiKey) ab, indem Sie den Schlüssel in den folgenden Befehl einfügen:curl -k -X POST \ --header "Content-Type: application/x-www-form-urlencoded" \ --header "Accept: application/json" \ --data-urlencode "grant_type=urn:ibm:params:oauth:grant-type:apikey" \ --data-urlencode "apikey=<apiKey>" \ "https://iam.cloud.ibm.com/identity/token" -
Kopieren Sie das IAM-Token aus dem Feld access_token in der Antwort.
-
Wählen Sie eine Region aus. Weitere Informationen zu den verfügbaren Regionen.
-
Fügen Sie das IAM-Token, die Tenant-ID und die Benutzer-ID in den folgenden Befehl ein, um die Benutzerinformationen abzurufen.
curl -X GET --header 'Accept: application/json' --header 'Authorization: Bearer <IAMToken>' \ 'https://<region>.appid.cloud.ibm.com/<tenantID>/cloud_directory/Users/<userID>'Sie können diesen Befehl auch über die Verwaltungs-APIs ausführen. Ihre Ausgabe ähnelt dem folgenden JSON-Objekt:
{ "displayName": "test test", "active": true, "userName": "test0001", "mfaContext": {}, "emails": [ { "value": "mytest@yahoo.com", "primary": true } ], "meta": { "lastLogin": "2018-12-10T16:05:36.665Z", "created": "2018-08-21T08:55:50.643Z", "location": "/v1/cb967e0d-43c1-454a-968d-0efa24766846/Users/34e1ea6d-cc02-4941-9462-7e9c5a40b360", "lastModified": "2018-12-10T16:05:36.675Z", "resourceType": "User" }, "schemas": [ "urn:ietf:params:scim:schemas:core:2.0:User" ], "name": { "givenName": "test", "familyName": "test", "formatted": "test test" }, "id": "34e1ea6d-cc02-4941-9462-7e9c5a40b360" }
Benutzerbezogene Ereignisse suchen
Sie können die Ereignisse bestimmter Cloud Directory-Benutzer in IBM Cloud Activity Tracker Event Routing verfolgen, indem Sie ihre E-Mail verwenden. Bevor Sie mit der Verfolgung beginnen können, muss die E-Mail einer Cloud Directory-GUID zugeordnet werden.
-
Rufen Sie ein IAM-Token, eine Tenant-ID und eine Region wie im vorherigen Abschnitt beschrieben ab.
-
Fügen Sie das IAM-Token, die Tenant-ID und die E-Mail in den folgenden Befehl ein, um die Benutzerinformationen abzurufen.
curl -X GET --header 'Accept: application/json' --header 'Authorization: Bearer <IAMToken>' 'https://<region>.appid.cloud.ibm.com/<tenantID>/users?email=<emailAddress>'Die E-Mail-Adresse muss mit Escapezeichen versehen werden. Beispiel:
myTest%40yahoo.comanstelle vonmyTest@yahoo.com.Alternativ können Sie auch die Verwaltungs-APIs verwenden. Ihre Ausgabe ähnelt dem folgenden JSON-Objekt:
{ "users": [ { "idp": "cloud_directory", "id": "1e123399-3499-4a5c-b5a9-93843a91dc80" }, { "idp": "cloud_directory", "id": "2a7abbe5-0fce-402e-9ddf-265246b415c8" } ] } -
Suchen Sie nach einem cloud_directory:id-Wert im Feld target.name_str feld in der Konsole IBM Cloud Activity Tracker Event Routing.