Cognito の脅威保護で外部 ID プロバイダーからのサインインを記録することはできますか?
困っていた内容
Cognito と外部 ID プロバイダーを組み合わせて認証を行っており、サインイン履歴を分析したいと考えています。
しかし、外部 ID プロバイダーからサインインした際に Cognito の脅威保護ではサインインが記録されていませんでした。
Cognito の脅威保護で外部 ID プロバイダーからのサインインを記録することはできますか?
どう対応すればいいの?
いいえ、Cognito の脅威保護で外部 ID プロバイダーからのサインインを記録することはできません。
Advanced security with threat protection - Amazon Cognito
You can't use threat protection with federated sign-in.
代替案としては以下の方法が考えられます。
- CloudTrail の SAML2Response_POST イベントを取得する
- Lambda トリガーでデータベースなどへのサインインに関する情報を記録する