Ir para o conteúdo

Como resolvo o erro "AccessDeniedException" quando uso o comando create-group da AWS CLI para criar grupos do Quick Suite?

2 minuto de leitura
0

Eu usei o comando create-group da AWS Command Line Interface (AWS CLI) para criar grupos do Amazon Quick Suite, mas recebi um erro "AccessDeniedException".

Breve descrição

Você pode receber as seguintes mensagens de erro ao usar o AD Connector para fazer login no Amazon Quick Suite:

"An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account."

O Quick Suite gerencia somente as identidades que são criadas e mantidas no Quick Suite. Se o AD Connector estiver configurado, os grupos do AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) são usados.

Os grupos do AWS Managed Microsoft AD são usados para mapear usuários para perfis de administrador, autor e leitor. Não é possível usar o comando create-group da AWS CLI para criar grupos gerenciados pelo Quick Suite ao gerenciar usuários por meio do AWS Managed Microsoft AD.

Resolução

Observação: se você receber mensagens de erro ao executar comandos da AWS CLI, consulte Solução de problemas da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.

Use o AWS Managed Microsoft AD para criar grupos

É possível criar pelo menos três grupos depois de estabelecer seu Active Directory:

  • Administradores do Amazon Quick Suite
  • Autores do Amazon Quick Suite
  • Leitores do Amazon Quick Suite

Observação: somente a edição Quick Suite Enterprise oferece suporte ao AD Connector e ao AWS Managed Microsoft AD. Para obter mais informações, consulte AWS Managed Microsoft AD best practices (Práticas recomendadas do AWS Managed Microsoft AD).

Use o comando da AWS CLI para criar grupos

Para usar a AWS CLI para criar e gerenciar grupos do Quick Suite, você deve primeiro cancelar a assinatura do Quick Suite. Em seguida, assine novamente e altere a forma como você se conecta ao Quick Suite para usar as identidades do AWS Identity and Access Management (AWS IAM) e os usuários gerenciados pelo Quick Suite. Para obter mais informações, consulte Identity and access management in Quick Suite (Gerenciamento de identidade e acesso no Quick Suite).

Observação: quando você cancela a assinatura, o Quick Suite exclui todos os usuários, dados e ativos.

Informações relacionadas

Posso usar o AWS Managed Microsoft AD para autenticar usuários no Quick Sight?

AWS OFICIALAtualizada há 8 meses