Saltar al contenido

¿Cómo puedo solucionar el error "AccessDeniedException" cuando uso el comando create-group de la AWS CLI para crear grupos de Quick Suite?

2 minutos de lectura
0

He utilizado el comando create-group de la Interfaz de la línea de comandos de AWS (AWS CLI) para crear grupos de Amazon Quick Suite, pero se muestra el error "AccessDeniedException".

Descripción corta

Es posible que recibas los siguientes mensajes de error al usar AD Connector para iniciar sesión en Amazon Quick Suite:

"An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account."

Quick Suite solo administra las identidades que se crean y mantienen en Quick Suite. Si AD Connector está configurado, se utilizan los grupos de AWS Directory Service para Microsoft Active Directory (AWS Managed Microsoft AD).

Los grupos de AWS Managed Microsoft AD se utilizan para asignar a los usuarios los roles de administrador, autor y lector. No puedes usar el comando create-group de la AWS CLI para crear grupos administrados por Quick Suite cuando administras usuarios a través de AWS Managed Microsoft AD.

Resolución

Nota: Si se muestran errores al ejecutar comandos de la AWS CLI, consulta Errores de solución de problemas de la AWS CLI. Además, asegúrate de utilizar la versión más reciente de la AWS CLI.

Uso de AWS Managed Microsoft AD para crear grupos

Puedes crear al menos tres grupos después de establecer tu Active Directory:

  • Administradores de Amazon Quick Suite
  • Autores de Amazon Quick Suite
  • Lectores de Amazon Quick Suite

Nota: Solo la edición Enterprise de Quick Suite es compatible con AD Connector y AWS Managed Microsoft AD. Para obtener más información, consulta Prácticas recomendadas para AWS Managed Microsoft AD.

Uso del comando de la AWS CLI para crear grupos

Para usar la AWS CLI para crear y administrar grupos de Quick Suite, primero debes cancelar la suscripción a Quick Suite. A continuación, vuelve a suscribirte y cambia la forma en que te conectas a Quick Suite para usar las identidades de AWS Identity and Access Management (IAM) y los usuarios administrados por Quick Suite. Para obtener más información, consulta Administración de identidades y accesos en Quick Suite.

Nota: Al cancelar la suscripción, Quick Suite elimina todos los usuarios, datos y activos.

Información relacionada

¿Puedo usar AWS Managed Microsoft AD para autenticar a los usuarios en Quick Suite?

OFICIAL DE AWSActualizada hace 8 meses