Salta al contenuto

Come posso ricevere notifiche e-mail sulla scadenza del mio token SCIM del Centro identità IAM?

3 minuti di lettura
0

Desidero ricevere e-mail che mi avvisino della scadenza del mio token di accesso System for Cross-domain Identity Management (SCIM) del Centro identità AWS IAM.

Breve descrizione

Per ricevere un'e-mail che ti avvisa della scadenza del token SCIM del Centro identità IAM, crea un avviso in AWS Health. Quindi sottoscrivi un topic Amazon Simple Notification Service (Amazon SNS) e configura una regola e una destinazione in Amazon EventBridge.

Nota: se il token di accesso SCIM scade, il provider di identità non sincronizza più le informazioni su utenti e gruppi con il Centro identità IAM. Di conseguenza, il provisioning automatico non può effettuare aggiornamenti o creare ed eliminare informazioni.

Risoluzione

Configura la sottoscrizione delle notifiche gestite

Per ricevere un avviso per un evento di AWS Health, configura la sottoscrizione delle notifiche gestite.

Crea un topic Amazon SNS

Completa i seguenti passaggi:

  1. Apri la console Amazon SNS.
  2. Nel pannello di navigazione, scegli Topic, quindi scegli Crea topic.
  3. Per Tipo di topic, seleziona Standard.
  4. In Nome, inserisci un nome per il topic.
  5. Scegli Crea topic.

Sottoscrivi il topic Amazon SNS

Completa i seguenti passaggi:

  1. Apri la console Amazon SNS.
  2. Nel pannello di navigazione, scegli Topic, quindi scegli il topic che hai creato.
  3. Scegli la scheda Sottoscrizioni, quindi scegli Crea sottoscrizione.
  4. In Protocollo, seleziona E-mail.
  5. In Endpoint, inserisci l'indirizzo e-mail su cui desideri ricevere le notifiche.
  6. Scegli Crea sottoscrizione.
  7. Controlla l'account e-mail. Individua l'e-mail ricevuta da Amazon SNS, quindi seleziona il link Conferma sottoscrizione nel corpo del messaggio.

Crea una regola in EventBridge

Per creare una regola in EventBridge, consulta Configurazione di una regola di EventBridge per l'invio di notifiche sugli eventi in AWS Health.

Di seguito è riportato un esempio di modello di evento per la regola di EventBridge che invia e-mail quando la Dashboard AWS Health genera l'evento AWS_IAMIDENTITYCENTER_SCIM_BEARER_TOKEN_EXPIRY_NOTIFICATION:

{
  "source": [
    "aws.health"
  ],
  "detail-type": [
    "AWS Health Event"
  ],
  "detail": {
    "service": [
      "IAMIDENTITYCENTER"
    ],
    "eventTypeCategory": [
      "accountNotification"
    ],
    "eventTypeCode": [
      "AWS_IAMIDENTITYCENTER_SCIM_BEARER_TOKEN_EXPIRY_NOTIFICATION"
    ]
  }
}

Configura la destinazione della regola in EventBridge

Completa i seguenti passaggi:

  1. Apri la console EventBridge.
  2. Nel pannello di navigazione, scegli Regole, quindi scegli la regola che hai creato.
  3. Scegli Destinazioni.
  4. Seleziona Aggiungi destinazione, quindi scegli Topic SNS dal menu a discesa.
  5. Per Topic, seleziona il topic Amazon SNS che hai creato.
  6. (Facoltativo) Configura la trasformazione dell'input.
  7. Scegli Avanti.
  8. Nella sezione Esamina e crea controlla le impostazioni.
  9. Scegli Crea regola.

Quando si verifica un evento di AWS Health che corrisponde alla regola, EventBridge attiva la regola e pubblica un messaggio sul topic Amazon SNS. Quindi il topic Amazon SNS invia una notifica e-mail all'indirizzo e-mail indicato al momento della sottoscrizione.

Informazioni correlate

Ruota un token di accesso

AWS UFFICIALEAggiornata 6 mesi fa