クロスドメイン ID 管理 (SCIM) 用の AWS IAM Identity Center システムで、アクセストークンの有効期限が切れた際に通知メールを受信したいです。
簡単な説明
IAM Identity Center の SCIM トークンの有効期限が切れたときに通知メールを受信するには、AWS Health アラートを作成する必要があります。次に、Amazon Simple Notification Service (Amazon SNS) トピックにサブスクライブし、Amazon EventBridge のルールとターゲットを設定します。
注: SCIM アクセストークンの有効期限が切れると、ID プロバイダーはユーザーおよびグループの情報を IAM Identity Center と同期しなくなります。その結果、自動プロビジョニングでは情報を更新、作成、削除できなくなります。
解決策
マネージド通知サブスクリプションを設定する
AWS Health イベントのアラートを受信するには、マネージド通知のサブスクリプションを設定します。
Amazon SNS トピックを作成する
次の手順を実行します。
- Amazon SNS コンソールを開きます。
- ナビゲーションペインで [トピック] を選択し、[トピックを選択] を選択します。
- [トピックタイプ] で [標準] を選択します。
- [名前] にトピックの名前を入力します。
- [トピックを作成] を選択します。
Amazon SNS トピックにサブスクライブする
次の手順を実行します。
- Amazon SNS コンソールを開きます。
- ナビゲーションペインで [トピック] を選択し、作成したトピックを選択します。
- [サブスクリプション] タブを選択し、[サブスクリプションの作成] を選択します。
- [プロトコル] に [メール] を選択します。
- 通知の受信に使用するメールアドレスを入力します。
- [サブスクリプションを作成] を選択します。
- メールアカウントを確認してください。Amazon SNS から送信されたメールを探し、メール内の [サブスクリプションの確認] リンクをクリックします。
EventBridge ルールを作成する
EventBridge ルールを作成する方法については、「EventBridge ル0-ルを設定し、AWS Health のイベントに関する通知を送信する」を参照してください。
AWS Health Dashboard で AWS_IAMIDENTITYCENTER_SCIM_BEARER_TOKEN_EXPIRY_NOTIFICATION イベントが生成されたときにメールを送信する EventBridge ルールのイベントパターン例を次に示します。
{
"source": ["aws.health"],
"detail-type": ["AWS Health Event"],
"detail": {
"service": ["IAMIDENTITYCENTER"],
"eventTypeCategory": ["accountNotification"],
"eventTypeCode": ["AWS_IAMIDENTITYCENTER_SCIM_BEARER_TOKEN_EXPIRY_NOTIFICATION"]
}
}
EventBridge ルールのターゲットを設定する
次の手順を実行します。
- EventBridge コンソールを開きます。
- ナビゲーションペインで、[ルール]、[ターゲット] の順に選択します。
- [ターゲットを追加] を選択し、ドロップダウンメニューから [SNS トピック] を選択します。
- [トピック] で作成した Amazon SNS トピックを選択します。
- (オプション) 入力変換を設定します。
- [次へ] を選択します。
- [確認と作成] セクションで設定をレビューします。
- [ルールを作成] を選択します。
ルールと一致する AWS Health イベントが発生すると、EventBridge はルールを有効にして Amazon SNS トピックにメッセージを発行します。次に、Amazon SNS トピックは、登録したメールアドレスにメール通知を送信します。
関連情報
アクセストークンをローテーションする