내용으로 건너뛰기

Amazon Q Business의 "This application is not set up correctly. Please contact your admin for help." 오류를 해결하려면 어떻게 해야 합니까?

3분 분량
0

Amazon Q Business 웹 애플리케이션을 사용할 때 “This application is not set up correctly. Please contact your admin for help." 오류가 발생합니다. 이 문제를 해결하고 싶습니다.

간략한 설명

AWS IAM Identity Center 프로필에 이메일 주소가 없거나 잘못된 경우 오류 메시지가 표시됩니다. Amazon Q Business는 이메일 속성을 사용하여 사용자를 식별하고 사용자의 구독 상태를 확인합니다. 이메일 속성을 구성하지 않으면 Amazon Q Business는 애플리케이션에 대한 액세스를 제한합니다.

System for Cross-domain Identity Management(SCIM)가 외부 ID 제공업체(idP)로부터 동기화하는 사용자 프로필이 이메일 특성을 잘못 매핑할 수 있습니다. 이메일 속성이 IAM ID Center에 매핑되는지 확인하십시오.

구독이 불완전하거나 비활성 상태인 경우에도 오류 메시지가 표시될 수 있습니다. Amazon Q Business에 사용자를 배정한 경우 해당 사용자가 이메일 초대를 받고 구독을 확인했는지 확인하십시오.

Amazon Q Business Lite 또는 Pro 구독에 사용자를 할당하지 않은 경우 사용자에게 필요한 구독을 할당하십시오.

해결 방법

참고: Amazon Q Business 사용자 프로필을 보고 변경하려면 IAM Identity Center에 대한 충분한 권한과 액세스 권한이 있어야 합니다. 회원 계정에서 Amazon Q Business를 사용하는 경우 관리자에게 문의하여 사용자 프로필을 확인하고 변경하십시오.

IAM Identity Center에서 이메일 속성 확인

다음 단계를 완료하십시오.

  1. IAM Identity Center 콘솔을 엽니다.
  2. 탐색 창에서 Users(사용자)를 선택한 다음 사용자를 선택합니다.
  3. 이메일 속성에서 다음을 확인하십시오.
    이메일이 누락된 경우 유효한 이메일 주소를 추가합니다.
    이메일이 정확하지 않은 경우 이메일 주소를 업데이트합니다.
  4. Save(저장)를 선택합니다.
  5. Amazon Q Business에 로그인하여 이메일 속성이 성공적으로 업데이트되었는지 테스트합니다.

참고: SCIM을 사용하여 사용자를 동기화하는 경우 IdP 설정을 확인하여 이메일 속성이 IAM Identity Center에 매핑되는지 확인하십시오.

구독 상태 확인

사용자가 ** 404 ResourceNotFoundException** 오류를 수신한 경우, 사용자가 Amazon Q Business를 구독하고 있는지 확인합니다. 사용자가 초대 이메일을 수신하고 인증을 완료했는지 확인합니다.

IAM Identity Center를 사용하여 사용자를 추가한 경우 다음 단계를 완료하십시오.

  1. Amazon Q Business 콘솔을 엽니다.
  2. 탐색 창에서 Applications(애플리케이션)을 선택합니다.
  3. 애플리케이션을 선택합니다.
  4. User access(사용자 액세스)에서 Manage user access(사용자 액세스 관리)를 선택한 다음 Add groups and users(그룹 및 사용자 추가)를 선택합니다.
  5. 사용자를 선택합니다.
  6. Assing(할당)을 선택한 다음 Q Business Lite 또는 Pro를 선택합니다.

참고: 구독 할당이 적용되려면 최대 24시간이 걸릴 수 있습니다.

Amazon Q Business에 대한 IAM 역할 권한 확인

대화를 시작하고 관리하려면 특정 AWS Identity and Access Management(IAM) 권한이 있어야 합니다.

Amazon Q Business에 할당된 IAM 역할에 다음과 같은 역할 정책이 포함되어 있는지 확인하십시오.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "QBusinessConversationPermission",
      "Effect": "Allow",
      "Action": [
        "qbusiness:Chat",
        "qbusiness:ChatSync",
        "qbusiness:ListMessages",
        "qbusiness:ListConversations",
        "qbusiness:GetWebExperience",
        "qbusiness:GetApplication",
        "qbusiness:PutFeedback",
        "qbusiness:DeleteConversation"
      ],
      "Resource": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
    }
  ]
}

IAM 역할에 다음과 같은 신뢰 정책이 포함되어 있는지 확인합니다.

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Sid": "QBusinessTrustPolicy",
      "Effect": "Allow",
      "Principal": {
        "Service": "application.qbusiness.amazonaws.com"
      },
      "Action": "sts:AssumeRole",
      "Condition": {
        "StringEquals": {
          "aws:SourceAccount": "{{source_account}}"
        },
        "ArnEquals": {
          "aws:SourceArn": "arn:aws:qbusiness:{{region}}:{{source_account}}:application/{{application_id}}"
        }
      }
    }
  ]
}

여전히 문제가 발생하면 AWS Support에 문의하십시오.

요청에

  • 애플리케이션 ID 를 포함하십시오. 참고: 애플리케이션 ID를 찾으려면 Amazon Q Business 콘솔을 엽니다. 탐색 창에서 Applications(애플리케이션)을 선택한 다음 애플리케이션을 선택합니다. Application settings(애플리케이션 설정)에서 애플리케이션 ID를 찾습니다.
  • Amazon Q Business를 배포하는 AWS 리전
  • IAM Identity Center 그룹 및 사용자
  • IAM 역할 ARN
  • 조직 수준에서 설정된 권한
  • Amazon Q Business를 쿼리할 때 생성하는 HAR 파일
AWS 공식업데이트됨 일 년 전