내용으로 건너뛰기

Amazon Q Business 웹 경험에 액세스할 때 “Permissions needed. 403 Forbidden” 오류가 표시되는 이유는 무엇입니까?

2분 분량
0

Amazon Q Business 웹 경험에 액세스하려고 할 때 표시되는 “Permissions needed. Please check your permissions. 403 Forbidden” 오류를 해결하려고 합니다.

해결 방법

403 Forbidden 오류는 다음과 같은 이유로 발생할 수 있습니다.

  • 사용자 또는 그룹에 할당한 구독이 활성 상태가 아닙니다.
  • AWS Identity and Access Management(IAM) 역할에 웹 경험에 대한 올바른 권한이 없습니다.

사용자 구독 상태 확인

다음 단계를 완료합니다.

  1. Amazon Q Business 콘솔을 엽니다.
  2. 탐색 창에서 애플리케이션을 선택하고, 애플리케이션 이름을 선택합니다.
  3. 애플리케이션 세부 정보 페이지의 사용자 액세스에서 사용자 액세스 관리를 선택합니다.
  4. 그룹 및 사용자 탭을 선택합니다.
  5. 사용자를 찾고 구독 상태가 활성인지 확인합니다.
    참고: 사용자가 목록에 없는 경우 사용자를 AWS IAM Identity Center 인스턴스에 추가하고 사용자에게 Amazon Q Business 액세스 권한을 부여하십시오.
  6. 사용자의 구독이 활성 상태가 아닌 경우 그룹 및 사용자 추가를 선택합니다.
  7. 구독 변경 확인 창에서 구독 수준을 선택하고, 완료를 선택합니다.
  8. 사용자 계정에서 웹 경험을 다시 시작합니다.

IAM Identity Center 인스턴스에 사용자를 추가하고 Amazon Q Business 액세스 권한 부여

IAM Identity Center 인스턴스에 액세스할 수 있는 권한이 있어야 합니다. 멤버 계정에서 Amazon Q Business를 사용하는 경우 IAM Identity Center 인스턴스가 AWS Organizations의 다른 조직에 있을 수 있습니다. Amazon Q Business 구독을 추가하려면 조직에 대한 액세스 권한이 있어야 합니다.

사용자를 추가하려면 다음 단계를 완료합니다.

  1. IAM Identity Center 콘솔을 엽니다.
  2. 탐색 창에서 그룹을 선택하고, 그룹 이름을 선택합니다.
  3. 그룹에 사용자 추가를 선택하고, 사용자를 선택합니다.
    참고: 추가할 수 있는 사용자가 없는 경우 Identity Center 디렉터리에 사용자를 추가해야 합니다.

참고: 변경 사항이 적용되려면 최대 24시간이 걸릴 수 있습니다.

웹 경험 IAM 역할에 올바른 권한이 있는지 확인

다음 단계를 완료합니다.

  1. Amazon Q Business 콘솔을 엽니다.
  2. 탐색 창에서 애플리케이션을 선택하고, 애플리케이션 이름을 선택합니다.
  3. 애플리케이션 세부 정보 페이지의 웹 경험 설정에서 웹 경험 역할 이름을 기록해 둡니다.
  4. IAM 콘솔을 엽니다.
  5. 탐색 창에서 역할을 선택합니다.
  6. 검색 창에 역할 이름을 입력하고, 역할을 선택합니다.
  7. IAM Identity Center로 애플리케이션을 구성한 경우 역할에 웹 경험에 필요한 권한 및 신뢰 정책이 포함되어 있는지 확인합니다.
    또는
    IAM Federation으로 애플리케이션을 구성한 경우 역할에 웹 경험에 필요한 권한 및 신뢰 정책이 포함되어 있는지 확인합니다.
  8. 웹 경험을 다시 시작합니다.
AWS 공식업데이트됨 일 년 전
댓글 없음