Come posso risolvere l'errore "This application is not set up correctly. Please contact your admin for help." in Amazon Q Business?
Quando utilizzo l'applicazione web Amazon Q Business, ricevo l'errore "This application is not set up correctly. Please contact your admin for help." Desidero risolvere il problema.
Breve descrizione
Se l'indirizzo e-mail nel profilo del Centro identità AWS IAM è mancante o errato, ricevi un messaggio di errore. Amazon Q Business utilizza l'attributo e-mail per identificare gli utenti e verificare lo stato dell'abbonamento dell'utente. Quando non configuri l'attributo e-mail, Amazon Q Business limita l'accesso all'applicazione.
I profili utente che System for Cross-domain Identity Management (SCIM) sincronizza da un gestore dell'identità digitale esterno (IdP) potrebbero mappare erroneamente l'attributo e-mail. Verifica che l'attributo e-mail sia mappato sul Centro identità IAM.
Potresti ricevere il messaggio di errore anche quando hai un abbonamento incompleto o inattivo. Se hai assegnato un utente ad Amazon Q Business, verifica che l'utente abbia ricevuto l'invito via e-mail e abbia verificato l'abbonamento.
Se non hai assegnato un utente a un abbonamento Amazon Q Business Lite o Pro, assegna all'utente l'abbonamento richiesto.
Risoluzione
Nota: per visualizzare e modificare i profili utente di Amazon Q Business, devi disporre di autorizzazioni e accesso sufficienti al Centro identità IAM. Se utilizzi Amazon Q Business in un account membro, contatta l'amministratore per verificare e modificare il profilo utente.
Verifica l'attributo e-mail nel Centro identità IAM
Completa i passaggi seguenti:
- Apri la console Centro identità IAM.
- Nel pannello di navigazione, scegli Utenti, quindi seleziona l'utente.
- Controlla quanto segue nell'attributo e-mail:
Se manca l'e-mail, aggiungi un indirizzo e-mail valido.
Se l'e-mail non è corretta, aggiornala. - Scegli Salva.
- Accedi ad Amazon Q Business per verificare se l'attributo e-mail è stato aggiornato correttamente.
Nota: se utilizzi SCIM per sincronizzare gli utenti, controlla le impostazioni IdP per assicurarti che l'attributo e-mail sia mappato sul Centro identità IAM.
Verifica lo stato dell'abbonamento
Se l'utente riceve un errore 404 ResourceNotFoundException, verifica che sia abbonato ad Amazon Q Business. Controlla che l'utente abbia ricevuto e verificato l'e-mail di invito.
Se hai utilizzato il Centro identità IAM per aggiungere l'utente, completa i seguenti passaggi:
- Apri la console Amazon Q Business.
- Nel pannello di navigazione, scegli Applicazioni.
- Seleziona l'applicazione.
- In Accesso utente, scegli Gestisci l'accesso utente, quindi scegli Add groups and users (Aggiungi gruppi e utenti).
- Seleziona il pool di utenti.
- Scegli Assegna, quindi seleziona Q Business Lite o Pro.
Nota: le assegnazioni degli abbonamenti possono richiedere fino a 24 ore per avere effetto.
Verifica le autorizzazioni dei ruoli IAM per Amazon Q Business
Per avviare e gestire le conversazioni, devi disporre di autorizzazioni specifiche per i ruoli AWS Identity and Access Management (AWS IAM).
Verifica che il ruolo IAM assegnato ad Amazon Q Business includa la seguente policy del ruolo:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QBusinessConversationPermission", "Effect": "Allow", "Action": [ "qbusiness:Chat", "qbusiness:ChatSync", "qbusiness:ListMessages", "qbusiness:ListConversations", "qbusiness:GetWebExperience", "qbusiness:GetApplication", "qbusiness:PutFeedback", "qbusiness:DeleteConversation" ], "Resource": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}" } ] }
Verifica che il ruolo IAM includa la seguente policy di attendibilità:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "QBusinessTrustPolicy", "Effect": "Allow", "Principal": { "Service": "application.qbusiness.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{source_account}}" }, "ArnEquals": { "aws:SourceArn": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}" } } } ] }
Se il problema persiste, contatta il Supporto AWS.
Includi le seguenti informazioni nella richiesta:
- ID della richiesta
Nota: per individuare l'ID dell'applicazione, apri la console Amazon Q Business. Nel pannello di navigazione, scegli Applicazioni, quindi seleziona l'applicazione. In Impostazioni dell'applicazione, individua l'ID dell'applicazione. - Regione AWS in cui distribuisci Amazon Q Business
- Gruppo e utente del Centro identità IAM
- ARN del ruolo IAM
- Autorizzazione impostata a livello di organizzazione
- File HAR creato eseguendo una query su Amazon Q Business.
- Lingua
- Italiano
