Skip to content

Come posso risolvere l'errore "This application is not set up correctly. Please contact your admin for help." in Amazon Q Business?

4 minuti di lettura
0

Quando utilizzo l'applicazione web Amazon Q Business, ricevo l'errore "This application is not set up correctly. Please contact your admin for help." Desidero risolvere il problema.

Breve descrizione

Se l'indirizzo e-mail nel profilo del Centro identità AWS IAM è mancante o errato, ricevi un messaggio di errore. Amazon Q Business utilizza l'attributo e-mail per identificare gli utenti e verificare lo stato dell'abbonamento dell'utente. Quando non configuri l'attributo e-mail, Amazon Q Business limita l'accesso all'applicazione.

I profili utente che System for Cross-domain Identity Management (SCIM) sincronizza da un gestore dell'identità digitale esterno (IdP) potrebbero mappare erroneamente l'attributo e-mail. Verifica che l'attributo e-mail sia mappato sul Centro identità IAM.

Potresti ricevere il messaggio di errore anche quando hai un abbonamento incompleto o inattivo. Se hai assegnato un utente ad Amazon Q Business, verifica che l'utente abbia ricevuto l'invito via e-mail e abbia verificato l'abbonamento.

Se non hai assegnato un utente a un abbonamento Amazon Q Business Lite o Pro, assegna all'utente l'abbonamento richiesto.

Risoluzione

Nota: per visualizzare e modificare i profili utente di Amazon Q Business, devi disporre di autorizzazioni e accesso sufficienti al Centro identità IAM. Se utilizzi Amazon Q Business in un account membro, contatta l'amministratore per verificare e modificare il profilo utente.

Verifica l'attributo e-mail nel Centro identità IAM

Completa i passaggi seguenti:

  1. Apri la console Centro identità IAM.
  2. Nel pannello di navigazione, scegli Utenti, quindi seleziona l'utente.
  3. Controlla quanto segue nell'attributo e-mail:
    Se manca l'e-mail, aggiungi un indirizzo e-mail valido.
    Se l'e-mail non è corretta, aggiornala.
  4. Scegli Salva.
  5. Accedi ad Amazon Q Business per verificare se l'attributo e-mail è stato aggiornato correttamente.

Nota: se utilizzi SCIM per sincronizzare gli utenti, controlla le impostazioni IdP per assicurarti che l'attributo e-mail sia mappato sul Centro identità IAM.

Verifica lo stato dell'abbonamento

Se l'utente riceve un errore 404 ResourceNotFoundException, verifica che sia abbonato ad Amazon Q Business. Controlla che l'utente abbia ricevuto e verificato l'e-mail di invito.

Se hai utilizzato il Centro identità IAM per aggiungere l'utente, completa i seguenti passaggi:

  1. Apri la console Amazon Q Business.
  2. Nel pannello di navigazione, scegli Applicazioni.
  3. Seleziona l'applicazione.
  4. In Accesso utente, scegli Gestisci l'accesso utente, quindi scegli Add groups and users (Aggiungi gruppi e utenti).
  5. Seleziona il pool di utenti.
  6. Scegli Assegna, quindi seleziona Q Business Lite o Pro.

Nota: le assegnazioni degli abbonamenti possono richiedere fino a 24 ore per avere effetto.

Verifica le autorizzazioni dei ruoli IAM per Amazon Q Business

Per avviare e gestire le conversazioni, devi disporre di autorizzazioni specifiche per i ruoli AWS Identity and Access Management (AWS IAM).

Verifica che il ruolo IAM assegnato ad Amazon Q Business includa la seguente policy del ruolo:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "QBusinessConversationPermission",
      "Effect": "Allow",
      "Action": [
        "qbusiness:Chat",
        "qbusiness:ChatSync",
        "qbusiness:ListMessages",
        "qbusiness:ListConversations",
        "qbusiness:GetWebExperience",
        "qbusiness:GetApplication",
        "qbusiness:PutFeedback",
        "qbusiness:DeleteConversation"
      ],
      "Resource": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
    }
  ]
}

Verifica che il ruolo IAM includa la seguente policy di attendibilità:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "QBusinessTrustPolicy",
      "Effect": "Allow",
      "Principal": {
        "Service": "application.qbusiness.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{source_account}}"
        },
        "ArnEquals": {
          "aws:SourceArn": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
        }
      }
    }
  ]
}

Se il problema persiste, contatta il Supporto AWS.

Includi le seguenti informazioni nella richiesta:

  • ID della richiesta
    Nota: per individuare l'ID dell'applicazione, apri la console Amazon Q Business. Nel pannello di navigazione, scegli Applicazioni, quindi seleziona l'applicazione. In Impostazioni dell'applicazione, individua l'ID dell'applicazione.
  • Regione AWS in cui distribuisci Amazon Q Business
  • Gruppo e utente del Centro identità IAM
  • ARN del ruolo IAM
  • Autorizzazione impostata a livello di organizzazione
  • File HAR creato eseguendo una query su Amazon Q Business.