スキップしてコンテンツを表示

create-group AWS CLI コマンドを使用して Quick Suite グループを作成するときの "AccessDeniedException" エラーを解決する方法を教えてください。

所要時間1分
0

AWS コマンドラインインターフェイス (AWS CLI) コマンド create-group を使用して Amazon Quick Suite グループを作成しましたが、"AccessDeniedException" エラーが表示されました。

簡単な説明

AD Connector を使用して Amazon Quick Suite にサインインすると、次のエラーメッセージが表示される場合があります。

"An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account."

Quick Suite は、Quick Suite で作成および管理されている ID のみを管理します。AD Connector が設定されている場合は、AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) グループが使用されます。

AWS Managed Microsoft AD グループは、ユーザーを管理者、作成者、閲覧者のロールにマップするために使用されます。AWS マネージド Microsoft AD を使用してユーザーを管理する場合、create-group AWS CLI コマンドを使用して Quick Suite マネージドグループを作成することはできません。

解決策

注: AWS CLI コマンドの実行時にエラーが発生する場合は、「AWS CLI のエラーのトラブルシューティング」を参照してください。また、AWS CLI の最新バージョンを使用していることを確認してください。

AWS Managed Microsoft AD を使用してグループを作成する

Active Directory を確立したら、少なくとも 3 つのグループを作成できます。

  • Amazon Quick Suite 管理者
  • Amazon Quick Suite 作成者
  • Amazon Quick Suite 閲覧者

注: AD Connector と AWS Managed Microsoft AD をサポートしているのは Quick Suite エンタープライズエディションだけです。詳細については、「AWS Managed Microsoft AD best practices」(AWS Managed Microsoft AD のベストプラクティス) を参照してください。

AWS CLI コマンドを使用してグループを作成する

AWS CLI を使用して Quick Suite グループを作成および管理するには、まず Quick Suite のサブスクリプションを解除する必要があります。その後、再サブスクライブして、AWS Identity and Access Management (IAM) ID と Quick Suite マネージドユーザーを使用するように Quick Suite への接続方法を変更します。詳細については、「Identity and access management in Quick Suite」(Quick Suite の ID とアクセス管理) を参照してください。

注: サブスクリプションを解除すると、Quick Suite はすべてのユーザー、データ、およびアセットを削除します。

関連情報

AWS Managed Microsoft AD を使用して Quick Suite でユーザーを認証することはできますか?

AWS公式更新しました 8ヶ月前
コメントはありません