Saltar al contenido

¿Por qué no puedo usar el cliente de WorkSpaces Personal para autenticarme en mi WorkSpace?

7 minutos de lectura
0

Quiero solucionar el motivo por el que recibo un error cuando uso el cliente de Amazon WorkSpaces Personal para iniciar sesión en mi WorkSpace.

Descripción corta

Si no puedes autenticarte en un WorkSpace, es posible que recibas el siguiente error: "Authentication Failed: Please check your username and password to make sure you typed them correctly"

Este error puede producirse por los siguientes motivos:

  • Un cambio de atributo de usuario en AWS Directory Service para Microsoft Active Directory.
  • Un cambio de atributo de usuario en Simple AD o AD autoadministrado.
  • Un error de configuración en la autenticación multifactor (MFA).

Resolución

Comprobación de las credenciales

Para Windows WorkSpaces, utiliza el protocolo de escritorio remoto (RDP) para conectarte a tu WorkSpace. Si recibes un error de autenticación a nivel de red (NLA), consulta ¿Por qué aparece un error de NLA cuando uso RDP para conectarme a WorkSpaces?

Para Linux WorkSpaces, utiliza SSH para conectarte a tu WorkSpace. Introduce tus credenciales y, a continuación, comprueba los detalles del error. Si recibes los errores "Make sure you're entering the correct username and password" o "Ensure the account isn't locked out", significa que las credenciales son incorrectas. Restablece la contraseña o desbloquea la cuenta en tu Microsoft Active Directory. Para obtener más información, consulta Unlock-ADAccount en el sitio web de Microsoft.

Si recibes el error "The trust relationship between this workstation and the primary domain failed", soluciona los problemas de unión al dominio. Si se rompe la confianza en Active Directory, debes restaurar y, a continuación, reconstruir el WorkSpace.

Confirmación de que el directorio está en estado activo

Si usas AD Connector para WorkSpaces y está inoperativo, consulta Solución de problemas con AD Connector.

Si usas AWS Managed Microsoft AD, consulta Descripción del estado de tu directorio de AWS Managed Microsoft AD.

Confirmación de que el código de registro del directorio en el cliente WorkSpaces Personal coincide con el valor asociado al WorkSpace

Sigue estos pasos:

  1. Abre el cliente de WorkSpaces.
  2. Selecciona Configuración y, a continuación, selecciona Administrar información de inicio de sesión.
  3. Anota el código de registro.
    Nota: Si tienes varios códigos de registro, selecciona Cambiar código de registro para buscar el último código de registro que usaste.
  4. Abre la consola de WorkSpaces.
  5. Selecciona tu WorkSpace y, a continuación, elige Ver detalles.
  6. En Resumen, comprueba que el valor del código de registro coincide con el código que has anotado.

Comprobación de la configuración de la cuenta de usuario de Active Directory

Sigue estos pasos:

  1. Comprueba que la autenticación previa de Kerberos esté activada.
  2. Confirma que la casilla de verificación El usuario debe cambiar la contraseña la próxima vez que inicie sesión no esté marcada en las propiedades del usuario en Usuarios y equipos de Active Directory.
  3. Confirma que tu contraseña no ha vencido. Utiliza una máquina unida a un dominio para ejecutar el siguiente comando:
    net user username /domain
    Nota: Sustituye username por tu nombre de usuario.
  4. Para restablecer la contraseña, abre el cliente de WorkSpaces y, a continuación, selecciona ¿Has olvidado tu contraseña?.
    Nota: Para obtener más opciones para restablecer la contraseña de usuario, consulta ¿Cómo restablezco una contraseña de WorkSpaces?

Verificación de que el atributo sAMAccountName de la cuenta de usuario no haya cambiado

Si cambias el nombre de usuario de un usuario de Active Directory, los nombres de usuario de WorkSpaces y Active Directory no coinciden y la autenticación falla. Si has cambiado el valor de sAMAccountName, devuélvelo al nombre de usuario original.

Si has eliminado el usuario de Active Directory y has creado un nuevo usuario con el mismo sAMAccountName, crea un nuevo WorkSpace para ese usuario.

Verificación de que el nombre de usuario contenga solo caracteres válidos

Si el nombre de usuario de WorkSpaces contiene caracteres que no son válidos o debes cambiar el nombre de un usuario, sigue estos pasos:

  1. Realiza copias de seguridad de los archivos del volumen de usuario en una ubicación externa, como Amazon FSx.
  2. Elimina el WorkSpace.
    Importante: No se puede revertir la eliminación de WorkSpace. Al eliminar un WorkSpace, los datos del usuario dejan de estar disponibles.
  3. Utiliza la herramienta Usuarios y equipos de Active Directory para buscar el usuario.
  4. Abre el menú contextual y, a continuación, selecciona Propiedades.
  5. En la pestaña Cuenta, cambia el nombre de inicio de sesión del usuario y el nombre de inicio de sesión del usuario (anterior a Windows 2000).
  6. Crea un nuevo WorkSpace con el nuevo nombre de usuario.

Comprobación de que la contraseña contenga solo caracteres válidos

Las contraseñas distinguen entre mayúsculas y minúsculas y deben tener entre 8 y 64 caracteres. Las contraseñas deben contener al menos un carácter de cada una de las siguientes categorías:

  • Caracteres en minúscula
  • Caracteres en mayúscula
  • Números
  • Caracteres no alfanuméricos

Nota: No incluyas caracteres Unicode que no se puedan imprimir, como espacios en blanco, tabulaciones de saltos de línea, saltos de línea y caracteres nulos.

Comprobación de la configuración de la autenticación multifactor (MFA)

Sigue estos pasos:

  1. Asegúrate de tener el código secreto compartido para volver a introducirlo.
  2. Comprueba si el problema de autenticación afecta a todos los usuarios de WorkSpaces en AD Connector o a usuarios individuales.
    Nota: Si hay un problema de replicación entre los controladores de dominio de tu AD autoadministrado, los problemas de autenticación pueden afectar a un subconjunto de usuarios. Para obtener más información, consulta Solución de problemas de replicación de Active Directory en el sitio web de Microsoft.
  3. Abre la consola de WorkSpaces.
  4. En el panel de navegación, elige Directorios y, a continuación, selecciona tu directorio.
  5. Desmarca la casilla de verificación Habilitar la autenticación multifactor.

Si los usuarios se autentican después de desactivar la MFA, es posible que haya un problema de comunicación entre AD Connector y los servidores RADIUS. O bien, es posible que los servidores RADIUS no respondan a las solicitudes.

Para obtener más información, consulta ¿Por qué falla la MFA en mi directorio de AWS Managed Microsoft AD o en mi AD Connector?

Verificación de que no haya una diferencia horaria de más de 5 minutos entre los recursos

La autenticación depende de las diferencias horarias entre los recursos que utilizas con WorkSpaces. Los controladores de dominio de tu AD autoadministrado, los servidores RADIUS, la instancia de WorkSpace y el servicio deben estar sincronizados. Asegúrate de que no haya ningún sesgo temporal entre los controladores de dominio de tu AD autoadministrado. Para obtener más información, consulta Recomendación: Configurar el PDC raíz con un origen de hora autoritativo y evitar un desfase horario generalizado en el sitio web de Microsoft.

Información relacionada

Solución de problemas de WorkSpaces Personal

Prácticas recomendadas para el despliegue de Amazon WorkSpaces

¿Cómo soluciono el error "Directory Unavailable" en WorkSpaces?

How do I troubleshoot SAML 2.0 authentication issues in WorkSpaces? (¿Cómo soluciono los problemas de autenticación de SAML 2.0 en WorkSpaces?)

Why can't I connect to my WorkSpace after I activated certificate-based authentication? (¿Por qué no puedo conectarme a mi WorkSpace después de activar la autenticación basada en certificados?)