Direkt zum Inhalt

Wie behebe ich den IAM-Fehler „Cannot perform the operation on the protected role AWSReservedSSO“?

Lesedauer: 2 Minute
0

Ich möchte die AWS Identity and Access Management (IAM)-Konsole verwenden, um einen Rollennamen zu ändern, der mit „AWSReservedSSO“ beginnt, aber ich erhalte eine Fehlermeldung.

Lösung

Wenn du die IAM-Konsole verwendest, um einen Rollennamen zu ändern, der mit AWSReservedSSO beginnt, erhältst du möglicherweise die folgende Fehlermeldung:
„Cannot perform the operation on the protected role 'AWSReservedSSO_RoleName_Here' - this role is only modifiable by AWS“

Um Rollen zu ändern, die mit AWSReservedSSO beginnen, musst du die IAM-Identity-Center-Konsole von AWS anstelle der IAM-Konsole verwenden. Weitere Informationen findest du unter Beim Ändern einer IAM-Rolle wird die Fehlermeldung „Cannot perform the operation on the protected role“ angezeigt.

Um die IAM-Identity-Center-Konsole zum Ändern des Rollennamens zu verwenden, bearbeite entweder eine Inline-Richtlinie oder füge eine vom Kunden verwaltete Richtlinie an.
Hinweis: Stelle sicher, dass die Richtlinie über die erforderlichen Berechtigungen in deinem AWS-Organizations-Mitgliedskonto verfügt.

Option 1: Eine Inline-Richtlinie bearbeiten

Gehe wie folgt vor:

  1. Öffne die IAM-Identity-Center-Konsole.
    Hinweis: Vergewissere dich, dass du mit deinem Organizations-Verwaltungskonto angemeldet bist.
  2. Wähle im Navigationsbereich unter Berechtigungen für mehrere Konten die Option Berechtigungssätze aus.
  3. Wähle den Berechtigungssatz aus, den du ändern möchtest.
  4. Wähle unter Inline-Richtlinie die Option Bearbeiten aus.
  5. Gib im JSON-Dokumenteditor eine Inline-Richtlinie ein, um Berechtigungen für deinen Anwendungsfall zu erteilen.
  6. Wähle Änderungen speichern aus.

Option 2: Eine vom Kunden verwaltete Richtlinie anfügen

Gehe wie folgt vor:

  1. Öffne die IAM-Identity-Center-Konsole.
    Hinweis: Vergewissere dich, dass du mit deinem Organizations-Verwaltungskonto angemeldet bist.
  2. Wähle im Navigationsbereich unter Berechtigungen für mehrere Konten die Option Berechtigungssätze aus.
  3. Wähle den Berechtigungssatz aus, an den du die verwaltete Richtlinie anfügen möchtest.
  4. Wähle unter Vom Kunden verwaltete Richtlinien die Option Richtlinien anfügen aus.
    Hinweis: Du musst über eine IAM-Richtlinie verfügen, die dem Namen und Pfad in jedem AWS-Konto entspricht, in dem du den Berechtigungssatz bereitstellen möchtest.
  5. Gib unter „Richtliniennamen“ den Namen der verwalteten Richtlinie in deinem Mitgliedskonto ein.
  6. Wähle Richtlinien anfügen aus.

Ähnliche Informationen

Wie verwende ich IAM-Identity-Center-Berechtigungssätze?

Single-Sign-On-Zugriff auf AWS-Konten

AWS OFFICIALAktualisiert vor 7 Monaten