Quero solucionar o erro “Permissions needed. Please check your permissions. 403 Forbidden” que recebo quando tento acessar minha experiência na web do Amazon Q Business.
Resolução
O erro 403 Forbidden pode ocorrer pelos seguintes motivos:
- A assinatura que você atribuiu ao seu usuário ou grupo não está ativa.
- O perfil do AWS Identity and Access Management (AWS IAM) não tem as permissões corretas para a experiência na web.
Verificar o status da assinatura do usuário
Conclua as etapas a seguir:
- Abra o Console do Amazon Q Business.
- No painel de navegação, escolha Aplicações e selecione o nome da sua aplicação.
- Na página Detalhes da aplicação, em Acesso do usuário, escolha Gerenciar acesso do usuário.
- Escolha a guia Grupos e usuários.
- Encontre seu usuário e verifique se o status da assinatura está Ativo.
Observação: se seu usuário não estiver na lista, adicione-o à sua instância do Centro de Identidade do AWS IAM e conceda ao usuário acesso ao Amazon Q Business.
- Se seu usuário não tiver uma assinatura ativa, escolha Adicionar grupos e usuários.
- Na janela Confirmar alteração da assinatura, selecione o nível da assinatura e escolha Concluído.
- Na conta do usuário, reinicie a experiência na web.
Adicionar um usuário à instância do Centro de Identidade do IAM e conceder acesso ao Amazon Q Business
Você precisa ter permissões para acessar sua instância Centro de Identidade do IAM. Se você estiver usando o Amazon Q Business em uma conta de membro, a instância do Centro de Identidade do IAM pode estar em uma organização diferente na AWS Organizations. Você deve ter acesso à organização para adicionar uma assinatura do Amazon Q Business.
Para adicionar um usuário, conclua as seguintes etapas:
- Abra o console do Centro de Identidade do IAM.
- No painel de navegação, escolha Grupos e selecione o nome do seu grupo.
- Escolha Adicionar usuários ao grupo e selecione o usuário.
Observação: se nenhum usuário estiver disponível para adicionar, você deverá adicionar usuários ao seu diretório do Centro de Identidade.
Observação: pode levar até 24 horas para que sua alteração entre em vigor.
Verificar se o perfil do IAM de experiência na web tem as permissões corretas
Conclua as etapas a seguir:
- Abra o Console do Amazon Q Business.
- No painel de navegação, escolha Aplicações e selecione o nome da sua aplicação.
- Na página Detalhes da aplicação, em Configurações da experiência na web, anote o nome do perfil da experiência na web.
- Abra o console do IAM.
- No painel de navegação, escolha Perfis.
- Insira o nome do perfil na barra de pesquisa e selecione o perfil.
- Se você configurou sua aplicação com o Centro de Identidade do IAM, confirme se o perfil inclui as permissões e políticas de confiança necessárias para a experiência na web.
-or-
Se você configurou sua aplicação com a Federação do IAM, confirme se o perfil inclui as permissões e políticas de confiança necessárias para a experiência na web.
- Execute novamente a experiência na web.