Amazon QuickSight에 로그인할 수 없습니다.
간략한 설명
Amazon QuickSight 로그인 문제의 일반적인 이유는 다음과 같습니다.
- 사용자 자격 증명이 잘못되었습니다.
- AWS Identity and Access Management(IAM) 사용자가 삭제됩니다.
- AWS IAM Identity Center가 잘못 설정되었거나 구성이 변경되었습니다.
- 사용자 지정 네임스페이스가 사용됩니다.
- 사용자는 외부 로그인을 통해 인증됩니다.
- 브라우저 데이터를 지워야 합니다.
해결 방법
참고: AWS Command Line Interface(AWS CLI) 명령 실행 시 오류가 발생하는 경우, AWS CLI 오류 문제 해결을 참고하세요. 또한 최신 AWS CLI 버전을 사용하고 있는지 확인하세요.
사용자 자격 증명이 올바르지 않습니다
"Your authentication information is incorrect"라는 오류가 표시되면 올바른 계정 이름과 사용자 이름을 입력했는지 확인하세요. 둘 다 대소문자를 구분합니다. 사용자 이름을 모르는 경우 QuickSight 계정 관리자에게 문의하세요.
QuickSight 계정 관리자인 경우 QuickSight 콘솔 또는 AWS CLI를 사용하여 사용자 이름을 확인합니다.
QuickSight 콘솔
다음 단계를 완료합니다.
- QuickSight 콘솔을 엽니다.
- QuickSight 관리를 선택합니다.
AWS CLI
list-users 명령을 실행합니다.
$ aws quicksight list-users --aws-account-id account_id --namespace name_space
참고: account_id를 QuickSight 계정 ID로 바꾸고 name_space를 자신의 네임스페이스로 바꿉니다. 기본 QuickSight 네임스페이스 이름은 "default"입니다.
사용자 이름이 올바르면 활성 사용자가 아닐 수 있습니다. QuickSight 관리자에게 Amazon QuickSight 콘솔에 로그인할 수 있도록 새 암호를 설정하라는 초대를 다시 보내도록 요청합니다. 사용자 이름이 올바르고 활성 사용자인 경우 암호를 변경해야 할 수 있습니다. QuickSight 관리자만 활성 사용자의 암호를 재설정할 수 있습니다. QuickSight 관리자에게 암호를 재설정해 달라고 요청합니다.
IAM Identity Center가 잘못 설정되었거나 구성이 변경되었습니다.
QuickSight 계정에서 IAM Identity Center를 사용하는 경우 잘못 설정되었을 수 있습니다. IAM Identity Center 설정에 대한 자세한 내용은 Amazon QuickSight에서 외부 자격 증명 페더레이션 및 Single Sign-On 사용을 참조하세요. Microsoft Active Directory에 AWS Directory Service를 사용하는 경우 Amazon QuickSight Enterprise Edition과 함께 Active Directory 사용을 참조하세요. 또한 QuickSight 커뮤니티 웹 사이트에서 ADFS가 포함된 QuickSight SSO를 참조하세요.
IAM Identity Center가 올바르게 설정된 경우 다음 구성이 변경되었는지 확인합니다.
- IAM Identity Center 사용자 속성
- SAML 설정과 연결된 IAM 역할
구성이 변경된 경우 사용자를 삭제하고, 새 사용자를 생성하고, 리소스 소유권을 새 사용자에게 이전합니다.
참고: IAM-Role-name/user-email 패턴을 따르는 사용자 이름을 가진 IAM Identity Center 사용자의 경우 내부에 저장된 사용자 이름은 IAM-Role-identifier/user-email을 사용합니다. IAM 역할을 삭제하고 동일한 이름으로 다시 생성하면 기본 식별자가 변경됩니다. 그러면 사용자에게 더 이상 액세스할 수 없습니다. 이전 사용자에서 새 사용자로 리소스를 전송할 때 새 사용자는 이전 사용자가 만든 리소스에만 액세스할 수 있습니다. 다른 사용자가 만든 공유 리소스는 전송되지 않으며 다시 공유해야 합니다.
IAM 사용자가 삭제됩니다.
QuickSight IAM 사용자가 더 이상 AWS 계정의 일부가 아니거나 IAM 역할로 이동된 경우 암호 재설정이 작동하지 않습니다. 이 문제를 해결하려면 이전 IAM 사용자를 삭제하고, 새 IAM 사용자를 생성하고, 리소스 소유권을 새 사용자에게 이전합니다.
사용자 지정 네임스페이스가 사용됩니다
사용자 지정 네임스페이스는 페더레이션된 IAM Identity Center 사용자만 액세스할 수 있습니다. 암호 기반 또는 자격 증명 기반 Active Directory 로그인을 사용하는 경우 기본 네임스페이스를 사용해야 합니다. 네임스페이스에 대한 자세한 내용은 격리된 네임스페이스를 사용한 멀티테넌시 지원을 참조하세요.
사용자는 외부 로그인을 통해 인증됩니다
"The external login used for federation is unauthorized for the QuickSight user" 오류가 표시됩니다. 사용자가 AssumeRoleWithWebIdentity API를 사용하여 QuickSight에 연동하는 경우 QuickSight는 단일 역할 기반 사용자를 단일 외부 로그인에 매핑합니다. 사용자는 원래 매핑된 사용자와 다른 외부 로그인을 통해 인증될 수 있습니다. 이 문제를 해결하려면 조직의 개인이 Amazon QuickSight에 액세스하려고 할 때 "External Login is Unauthorized" 메시지가 표시됨을 참조하세요.
브라우저 데이터를 반드시 지워야 합니다.
위의 해결 방법으로 로그인 문제가 해결되지 않으면 브라우저 데이터를 지웁니다. 먼저 다른 브라우저를 사용하여 QuickSight에 로그인을 시도합니다. 문제 없이 로그인할 수 있으면 일반적으로 사용하는 브라우저에서 데이터를 지우고 다시 로그인해 보세요.
관련 정보
내 이메일 로그인이 작동을 멈췄습니다.
Amazon QuickSight에 로그인
Amazon QuickSight가 브라우저에서 작동하지 않습니다.