跳至内容

如何解决使用 create-group AWS CLI 命令创建 Quick Suite 组时出现的 "AccessDeniedException" 错误?

1 分钟阅读
0

我在使用 AWS 命令行界面 (AWS CLI) 命令 create-group 创建 Amazon Quick Suite 组时收到了 "AccessDeniedException" 错误。

简短描述

当您使用 AD Connector 登录 Amazon Quick Suite 时,可能会收到以下错误消息:

"An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account."

Quick Suite 仅会管理在 Quick Suite 中创建和维护的身份。如果已设置 AD Connector,则会使用 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 组。

AWS Managed Microsoft AD 组用于将用户映射到管理员、作者和读者角色。当您通过 AWS Managed Microsoft AD 管理用户时,不能使用 create-group AWS CLI 命令创建 Quick Suite 托管组。

解决方法

**注意:**如果在运行 AWS CLI 命令时收到错误,请参阅 AWS CLI 错误故障排除。此外,请确保您使用的是最新版本的 AWS CLI

使用 AWS Managed Microsoft AD 创建组

建立 Active Directory 后,您可以创建至少三个组:

  • Amazon Quick Suite 管理员
  • Amazon Quick Suite 作者
  • Amazon Quick Suite 读者

**注意:**仅 Quick Suite 企业版支持 AD Connector 和 AWS Managed Microsoft AD。有关详细信息,请参阅 AWS Managed Microsoft AD 最佳实践

使用 AWS CLI 命令创建组

要使用 AWS CLI 创建和管理 Quick Suite 组,必须先取消订阅 Quick Suite。然后,重新订阅并更改您连接到 Quick Suite 的方式,以便使用 AWS Identity and Access Management (IAM) 身份和 Quick Suite 托管用户。有关详细信息,请参阅 Quick Suite 中的身份和访问管理

**注意:**当您取消订阅时,Quick Suite 会删除所有用户、数据和资产。

相关信息

我能否使用 AWS Managed Microsoft AD 对 Quick Suite 中的用户进行身份验证?

AWS 官方已更新 8 个月前