Active Directory (AD) ユーザーが AWS IAM アイデンティティセンターと同期しませんでした。
解決策
IAM アイデンティティセンターは、デフォルトの「ドメインユーザー」グループにある AWS マネージド Microsoft AD またはセルフマネージド AD のユーザーを同期しません。これは、IAM アイデンティティセンターが AD プライマリグループとそのメンバーシップを読み取ることができないためです。
この問題を解決するには、マネージド AD に新しいグループを作成し、そのグループにユーザーを割り当てて、そのユーザーを IAM アイデンティティセンターに同期します。デフォルトの「ドメインユーザー」グループではない新しいグループを使用することで、IAM アイデンティティセンターの ID ストアでグループメンバーシップが許可されます。