IAM エラー「保護されたロール "AWSReservedSSO" に対する操作を実行できません」を解決する方法を教えてください。

所要時間1分
0

AWS Identity and Access Management (IAM) コンソールを使用して "AWSReservedSSO"で始まるロール名を変更しようとすると、エラーが発生しました。

簡単な説明

IAM コンソールを使用して "AWSReservedSSO" で始まるロール名を変更しようとすると、次のエラーが表示される場合があります。

「保護されたロール 'AWSReservedSSO_RoleName_Here' に対する操作を実行できません。このロールは AWS のみが変更できます」

解決策

IAM コンソールでは、"AWSReservedSSO" で始まるロールを変更することはできません。"AWSReservedSSO" で始まるロールを変更するには、AWS IAM Identity Center コンソールを使用する必要があります。

詳細については、「IAM ロールを変更すると、「保護されたロールに対する操作を実行できません」というエラーが表示される」を参照してください。

以下の手順に従って、IAM Identity Center コンソールを使用してインラインポリシーを編集するか、カスタマーマネージドポリシーをアタッチします。

注: ポリシーに、AWS Organizations メンバーアカウントで必要なアクセス許可があることを確認してください。

オプション 1: インラインポリシーを編集する

  1. 組織の管理アカウントIAM Identity Center コンソールを開きます。
  2. ナビゲーションペインで、[マルチアカウントアクセス許可] を展開し、[アクセス許可設定] を選択します。
  3. [アクセス許可設定] で、変更するアクセス許可設定を選択します。
  4. [インラインポリシー][編集] を選択します。
  5. JSON ドキュメントエディタで、ユースケースでのアクセス許可を付与するインラインポリシーを入力し、[変更を保存] を選択します。

オプション 2: カスタマーマネージドポリシーをアタッチする

  1. 組織の管理アカウントIAM Identity Center コンソールを開きます。
  2. ナビゲーションペインで、[マルチアカウントアクセス許可] を展開し、[アクセス許可設定] を選択します。
  3. [アクセス許可セット] で、マネージドポリシーをアタッチするアクセス許可セットを選択します。
  4. [カスタマーマネージドポリシー] で、[ポリシーをアタッチ] を選択します。
  5. ポリシー名に、メンバーアカウントのマネージドポリシー名を入力したら、[ポリシーをアタッチ] を選択します。

関連情報

IAM アイデンティティセンターのアクセス許可セットを使用する方法を教えてください

AWS アカウントへのシングルサインオンアクセス

AWS公式
AWS公式更新しました 5ヶ月前
コメントはありません