내용으로 건너뛰기

create-group AWS CLI 명령을 사용하여 Quick Suite 그룹을 만드는 경우 "AccessDeniedException" 오류를 해결하려면 어떻게 해야 합니까?

2분 분량
0

AWS Command Line Interface(AWS CLI) 명령 create-group을 사용하여 Amazon Quick Suite 그룹을 만들었지만 ‘AccessDeniedException’ 오류가 발생했습니다.

간략한 설명

AD 커넥터를 사용하여 Amazon Quick Suite에 로그인하면 다음과 같은 오류 메시지를 받을 수 있습니다.

"An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account."

Quick Suite는 Quick Suite에서 만들고 유지 관리되는 ID만 관리합니다. AD 커넥터가 설정되어 있으면 AWS Directory Service for Microsoft Active Directory(AWS Managed Microsoft AD) 그룹이 사용됩니다.

AWS Managed Microsoft AD 그룹은 사용자를 관리자, 작성자 및 리더 역할에 매핑하는 데 사용됩니다. AWS Managed Microsoft AD를 통해 사용자를 관리하면 create-group AWS CLI 명령을 사용하여 Quick Suite 관리형 그룹을 만들 수 없습니다.

해결 방법

참고: AWS CLI 명령을 실행할 때 오류가 발생하면 AWS CLI 오류 해결을 참조하십시오. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하십시오.

AWS Managed Microsoft AD를 사용하여 그룹 만들기

Active Directory를 수립한 후 최소 3개의 그룹을 만들 수 있습니다.

  • Amazon Quick Suite 관리자
  • Amazon Quick Suite 작성자
  • Amazon Quick Suite 리더

참고: Quick Suite의 Enterprise 에디션만 AD 커넥터 및 AWS Managed Microsoft AD를 지원합니다. 자세한 내용은 AWS Managed Microsoft AD 모범 사례를 참조하십시오.

AWS CLI 명령을 사용하여 그룹 만들기

AWS CLI를 사용하여 Quick Suite 그룹을 만들고 관리하려면 먼저 Quick Suite 구독을 취소해야 합니다. 그런 다음, 다시 구독하고 AWS Identity and Access Management(IAM) ID 및 Quick Suite 관리형 사용자를 사용하도록 Quick Suite에 연결하는 방법을 변경합니다. 자세한 내용은 Quick Suite의 ID 및 액세스 관리를 참조하십시오.

참고: 구독을 취소하면 Quick Suite는 모든 사용자, 데이터 및 자산을 삭제합니다.

관련 정보

AWS Managed Microsoft AD를 사용하여 Quick Suite에서 사용자를 인증할 수 있습니까?

AWS 공식업데이트됨 10달 전