Amazon web services AWS:检查联合登录用户的权限

Amazon web services AWS:检查联合登录用户的权限,amazon-web-services,amazon-iam,Amazon Web Services,Amazon Iam,用户通过okta登录到我们的AWS帐户。因此,当我检查时,IAM下没有用户。 我需要检查某个用户是否可以访问aws中的资源。我只收到用户的电子邮件,然后需要检查该用户是否有权访问该资源 有什么方法可以用aws API来实现这一点吗 从cloud trail中,我得到了一个用户的arn arn:aws:sts::xxxxxx:assumed-role/<Group Name>/abcd.xyz@email.com arn:aws:sts::xxxxxx:担任角色//abcd。xyz@

用户通过okta登录到我们的AWS帐户。因此,当我检查时,IAM下没有用户。 我需要检查某个用户是否可以访问aws中的资源。我只收到用户的电子邮件,然后需要检查该用户是否有权访问该资源

有什么方法可以用aws API来实现这一点吗

从cloud trail中,我得到了一个用户的arn

arn:aws:sts::xxxxxx:assumed-role/<Group Name>/abcd.xyz@email.com
arn:aws:sts::xxxxxx:担任角色//abcd。xyz@email.com
尝试使用IAM api进行查询,但它不接受电子邮件abcd。xyz@email.com作为有效的用户名