aws-sso-user-profile-attributes

Identity Store user attributes are customer-controlled and may contain sensitive identity data or misplaced secrets.

awshigh service: aws:sso emits ContainsSecret

Where it sits

locationidentitystore:DescribeUser.{UserName,DisplayName,Emails[],PhoneNumbers[],Addresses[]}
location kindmetadata
data kindspii sensitive_data credential
emits edgeContainsSecret
serviceIAM Identity Center (aws:sso)

Collection recipe

access moderead_api
operationDescribeUser
response path{UserName,DisplayName,Emails[],PhoneNumbers[],Addresses[]}
encodingjson
params{"IdentityStoreId": "\u003cidentity-store-id\u003e", "UserId": "\u003cuser-id\u003e"}

Required permissions

identitystore:DescribeUser

References

move · open · esc close