Amazon Q Business 웹 애플리케이션을 사용할 때 “This application is not set up correctly. Please contact your admin for help." 오류가 발생합니다. 이 문제를 해결하고 싶습니다.
간략한 설명
AWS IAM Identity Center 프로필에 이메일 주소가 없거나 잘못된 경우 오류 메시지가 표시됩니다. Amazon Q Business는 이메일 속성을 사용하여 사용자를 식별하고 사용자의 구독 상태를 확인합니다. 이메일 속성을 구성하지 않으면 Amazon Q Business는 애플리케이션에 대한 액세스를 제한합니다.
System for Cross-domain Identity Management(SCIM)가 외부 ID 제공업체(idP)로부터 동기화하는 사용자 프로필이 이메일 특성을 잘못 매핑할 수 있습니다. 이메일 속성이 IAM ID Center에 매핑되는지 확인하십시오.
구독이 불완전하거나 비활성 상태인 경우에도 오류 메시지가 표시될 수 있습니다. Amazon Q Business에 사용자를 배정한 경우 해당 사용자가 이메일 초대를 받고 구독을 확인했는지 확인하십시오.
Amazon Q Business Lite 또는 Pro 구독에 사용자를 할당하지 않은 경우 사용자에게 필요한 구독을 할당하십시오.
해결 방법
참고: Amazon Q Business 사용자 프로필을 보고 변경하려면 IAM Identity Center에 대한 충분한 권한과 액세스 권한이 있어야 합니다. 회원 계정에서 Amazon Q Business를 사용하는 경우 관리자에게 문의하여 사용자 프로필을 확인하고 변경하십시오.
IAM Identity Center에서 이메일 속성 확인
다음 단계를 완료하십시오.
- IAM Identity Center 콘솔을 엽니다.
- 탐색 창에서 Users(사용자)를 선택한 다음 사용자를 선택합니다.
- 이메일 속성에서 다음을 확인하십시오.
이메일이 누락된 경우 유효한 이메일 주소를 추가합니다.
이메일이 정확하지 않은 경우 이메일 주소를 업데이트합니다.
- Save(저장)를 선택합니다.
- Amazon Q Business에 로그인하여 이메일 속성이 성공적으로 업데이트되었는지 테스트합니다.
참고: SCIM을 사용하여 사용자를 동기화하는 경우 IdP 설정을 확인하여 이메일 속성이 IAM Identity Center에 매핑되는지 확인하십시오.
구독 상태 확인
사용자가 ** 404 ResourceNotFoundException** 오류를 수신한 경우, 사용자가 Amazon Q Business를 구독하고 있는지 확인합니다. 사용자가 초대 이메일을 수신하고 인증을 완료했는지 확인합니다.
IAM Identity Center를 사용하여 사용자를 추가한 경우 다음 단계를 완료하십시오.
- Amazon Q Business 콘솔을 엽니다.
- 탐색 창에서 Applications(애플리케이션)을 선택합니다.
- 애플리케이션을 선택합니다.
- User access(사용자 액세스)에서 Manage user access(사용자 액세스 관리)를 선택한 다음 Add groups and users(그룹 및 사용자 추가)를 선택합니다.
- 사용자를 선택합니다.
- Assing(할당)을 선택한 다음 Q Business Lite 또는 Pro를 선택합니다.
참고: 구독 할당이 적용되려면 최대 24시간이 걸릴 수 있습니다.
Amazon Q Business에 대한 IAM 역할 권한 확인
대화를 시작하고 관리하려면 특정 AWS Identity and Access Management(IAM) 권한이 있어야 합니다.
Amazon Q Business에 할당된 IAM 역할에 다음과 같은 역할 정책이 포함되어 있는지 확인하십시오.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "QBusinessConversationPermission",
"Effect": "Allow",
"Action": [
"qbusiness:Chat",
"qbusiness:ChatSync",
"qbusiness:ListMessages",
"qbusiness:ListConversations",
"qbusiness:GetWebExperience",
"qbusiness:GetApplication",
"qbusiness:PutFeedback",
"qbusiness:DeleteConversation"
],
"Resource": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
}
]
}
IAM 역할에 다음과 같은 신뢰 정책이 포함되어 있는지 확인합니다.
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "QBusinessTrustPolicy",
"Effect": "Allow",
"Principal": {
"Service": "application.qbusiness.amazonaws.com"
},
"Action": "sts:AssumeRole",
"Condition": {
"StringEquals": {
"aws:SourceAccount": "{{source_account}}"
},
"ArnEquals": {
"aws:SourceArn": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
}
}
}
]
}
여전히 문제가 발생하면 AWS Support에 문의하십시오.
요청에
- 애플리케이션 ID 를 포함하십시오.
참고: 애플리케이션 ID를 찾으려면 Amazon Q Business 콘솔을 엽니다. 탐색 창에서 Applications(애플리케이션)을 선택한 다음 애플리케이션을 선택합니다. Application settings(애플리케이션 설정)에서 애플리케이션 ID를 찾습니다.
- Amazon Q Business를 배포하는 AWS 리전
- IAM Identity Center 그룹 및 사용자
- IAM 역할 ARN
- 조직 수준에서 설정된 권한
- Amazon Q Business를 쿼리할 때 생성하는 HAR 파일