Amazon Quick Suite にログインできません。
簡単な説明
Quick Suite のログインに関する問題は次のいずれかの理由で発生する可能性があります。
- ユーザー認証情報を正しく入力しなかった。
- AWS Identity and Access Management (IAM) ユーザーを削除または移動した。
- AWS IAM アイデンティティセンターを正しくセットアップしなかったか、設定を誤って変更した。
- カスタム名前空間を使用した。
- ユーザーが外部ログインを通じて認証されている。
- ブラウザデータを消去する必要がある。
解決策
ユーザー認証情報を正しく入力しなかった
注: AWS コマンドラインインターフェイス (AWS CLI) コマンドの実行中にエラーが発生した場合は、「AWS CLI のエラーのトラブルシューティング」を参照してください。また、AWS CLI の最新バージョンを使用していることを確認してください。
"Your authentication information is incorrect" というエラーが表示された場合は、正しい Amazon アカウント名とユーザー名を入力したことを確認してください。どちらも大文字と小文字が区別されます。ユーザー名がわからない場合は、Quick Suite アカウントの管理者に問い合わせてください。
Quick Suite アカウント管理者の場合は、Quick Suite コンソールまたは AWS CLI を使用してユーザー名を確認してください。
Quick Suite コンソール
次の手順を実行します。
- Quick Suite コンソールを開きます。
- [Quick Suite の管理] を選択します。
AWS CLI
次の list-users コマンドを実行します。
$ aws quicksight list-users --aws-account-id account_id --namespace name_space
注: account_id を Quick Suite アカウント ID に、name_space を名前空間に置き換えます。デフォルトの Quick Suite 名前空間名は default です。
ユーザー名が正しい場合は、アクティブユーザーではない可能性があります。Quick Suite の管理者に、新しいパスワードを設定するための招待を再送信するよう依頼してください。ユーザー名が正しく、アクティブなユーザーであれば、パスワードの変更が必要になる場合があります。アクティブユーザーのパスワードをリセットできるのは Quick Suite 管理者のみです。Quick Suite 管理者にパスワードのリセットを依頼してください。
IAM ユーザーを削除または移動した
Quick Suite IAM ユーザーが AWS アカウントに含まれなくなったり、IAM ロールに移動されたりすると、パスワードのリセットは機能しません。この問題を解決するには、古い IAM ユーザーを削除し、新しい IAM ユーザーを作成し、リソースの所有権を新しいユーザーに譲渡します。
IAM アイデンティティセンターを正しくセットアップしなかったか、設定を誤って変更した
Quick Suite アカウントが IAM アイデンティティセンターを使用している場合は、正しくセットアップされていなかった可能性があります。IAM アイデンティティセンターの設定の詳細については、「Setting up IdP federation using IAM and Amazon Quick Suite」(IAM と Amazon Quick Suite を使用した IdP フェデレーションのセットアップ) を参照してください。Microsoft Active Directory 用の AWS Directory Service を使用する場合は、「Using Active Directory with Amazon Quick Suite Enterprise edition」(Amazon Quick Suite エンタープライズエディションでの Active Directory の使用) を参照してください。また、「Configure ADFS Identity Federation with Amazon QuickSight」(Amazon QuickSight による ADFS ID フェデレーションの設定) を参照してください。
IAM アイデンティティセンターを正しくセットアップした場合は、次の設定が変更されていないことを確認してください。
- IAM アイデンティティセンターのユーザー属性
- SAML セットアップに関連付けられた IAM ロール
設定を変更した場合は、ユーザーを削除し、新しいユーザーを作成し、リソースの所有権を新しいユーザーに譲渡します。
注: IAM-Role-name/user-email パターンに従ったユーザー名を持つ IAM アイデンティティセンターユーザーの場合、内部に保存されたユーザー名は IAM-Role-identifier/user-email を使用します。IAM ロールを削除して同じ名前で再作成すると、プライマリ ID が変更されます。Quick Suite はユーザーにアクセスできなくなります。古いユーザーから新しいユーザーにリソースを転送する場合、新しいユーザーは古いユーザーが作成したリソースにのみアクセスできます。別のユーザーが作成した共有リソースは転送されないため、再度共有する必要があります。
カスタム名前空間を使用した
フェデレーテッド IAM アイデンティティセンターユーザーのみがカスタム名前空間にアクセスできます。パスワードベースまたは認証情報ベースの Active Directory ログインを使用する場合は、デフォルトの名前空間を使用する必要があります。名前空間の詳細については、「Supporting multitenancy with isolated namespaces」(分離された名前空間によるマルチテナンシーのサポート) を参照してください。
ユーザーが外部ログインを通じて認証されている
詳細については、「Individuals in my organization get an "External Login is Unauthorized" message when they try to access Quick Sight」(組織の個人が Amazon Quick Sight にアクセスしようとすると、"External Login is Unauthorized" というメッセージが表示されます) を参照してください。
ブラウザデータを消去する必要がある
上記のいずれの解決策でもログインの問題が解決されない場合は、ブラウザのデータを消去してください。まず、別のブラウザを使用して Quick Suite へのログインを試みます。問題なくログインできたら、通常使用しているブラウザからデータを消去してください。その後、もう一度ログインを試みます。
関連情報
My email sign-in stopped working (メールログインが機能しなくなった)
Signing in to Amazon Quick Suite (Amazon Quick Suite へのサインイン)
Amazon Quick Sight isn't working in my browser (Amazon Quick Sight がブラウザで動作しません)