Ir para o conteúdo

Por que recebo o erro “Permissions needed. Erro 403 Forbidden” quando eu acesso minha experiência na web do Amazon Q Business?

3 minuto de leitura
0

Quero solucionar o erro “Permissions needed. Please check your permissions. 403 Forbidden” que recebo quando tento acessar minha experiência na web do Amazon Q Business.

Resolução

O erro 403 Forbidden pode ocorrer pelos seguintes motivos:

  • A assinatura que você atribuiu ao seu usuário ou grupo não está ativa.
  • O perfil do AWS Identity and Access Management (AWS IAM) não tem as permissões corretas para a experiência na web.

Verificar o status da assinatura do usuário

Conclua as etapas a seguir:

  1. Abra o Console do Amazon Q Business.
  2. No painel de navegação, escolha Aplicações e selecione o nome da sua aplicação.
  3. Na página Detalhes da aplicação, em Acesso do usuário, escolha Gerenciar acesso do usuário.
  4. Escolha a guia Grupos e usuários.
  5. Encontre seu usuário e verifique se o status da assinatura está Ativo.
    Observação: se seu usuário não estiver na lista, adicione-o à sua instância do Centro de Identidade do AWS IAM e conceda ao usuário acesso ao Amazon Q Business.
  6. Se seu usuário não tiver uma assinatura ativa, escolha Adicionar grupos e usuários.
  7. Na janela Confirmar alteração da assinatura, selecione o nível da assinatura e escolha Concluído.
  8. Na conta do usuário, reinicie a experiência na web.

Adicionar um usuário à instância do Centro de Identidade do IAM e conceder acesso ao Amazon Q Business

Você precisa ter permissões para acessar sua instância Centro de Identidade do IAM. Se você estiver usando o Amazon Q Business em uma conta de membro, a instância do Centro de Identidade do IAM pode estar em uma organização diferente na AWS Organizations. Você deve ter acesso à organização para adicionar uma assinatura do Amazon Q Business.

Para adicionar um usuário, conclua as seguintes etapas:

  1. Abra o console do Centro de Identidade do IAM.
  2. No painel de navegação, escolha Grupos e selecione o nome do seu grupo.
  3. Escolha Adicionar usuários ao grupo e selecione o usuário.
    Observação: se nenhum usuário estiver disponível para adicionar, você deverá adicionar usuários ao seu diretório do Centro de Identidade.

Observação: pode levar até 24 horas para que sua alteração entre em vigor.

Verificar se o perfil do IAM de experiência na web tem as permissões corretas

Conclua as etapas a seguir:

  1. Abra o Console do Amazon Q Business.
  2. No painel de navegação, escolha Aplicações e selecione o nome da sua aplicação.
  3. Na página Detalhes da aplicação, em Configurações da experiência na web, anote o nome do perfil da experiência na web.
  4. Abra o console do IAM.
  5. No painel de navegação, escolha Perfis.
  6. Insira o nome do perfil na barra de pesquisa e selecione o perfil.
  7. Se você configurou sua aplicação com o Centro de Identidade do IAM, confirme se o perfil inclui as permissões e políticas de confiança necessárias para a experiência na web.
    -or-
    Se você configurou sua aplicação com a Federação do IAM, confirme se o perfil inclui as permissões e políticas de confiança necessárias para a experiência na web.
  8. Execute novamente a experiência na web.
AWS OFICIALAtualizada há um ano