我使用 AWS Command Line Interface (AWS CLI) 命令 create-group 建立 Amazon Quick Suite 群組,但收到「AccessDeniedException」錯誤。
簡短說明
當您使用 AD Connector 登入 Amazon Quick Suite 時,可能會收到以下錯誤訊息:
「An error occurred (AccessDeniedException) when calling the CreateGroup operation: Group operations are not enabled for this account.」
Quick Suite 只管理在 Quick Suite 中建立和維護的身分。如果已設定 AD Connector,則會使用 AWS Directory Service for Microsoft Active Directory (AWS Managed Microsoft AD) 群組。
AWS Managed Microsoft AD 群組會用來將使用者對應至管理員、作者和讀取者角色。當您透過 AWS Managed Microsoft AD 管理使用者時,無法使用 create-group AWS CLI 命令建立 Quick Suite 管理的群組。
解決方法
**注意:**如果您在執行 AWS CLI 命令時收到錯誤,請參閱對 AWS CLI 錯誤進行疑難排解。此外,請確定您使用的是最新的 AWS CLI 版本。
使用 AWS Managed Microsoft AD 建立群組
建立 Active Directory 之後,您可以建立至少三個群組:
- Amazon Quick Suite 管理員
- Amazon Quick Suite 作者
- Amazon Quick Suite 讀取者
**注意:**只有 Quick Suite Enterprise 版本支援 AD Connector 和 AWS Managed Microsoft AD。如需更多資訊,請參閱 AWS Managed Microsoft AD 最佳實務。
使用 AWS CLI 命令建立群組
若要使用 AWS CLI 建立與管理 Quick Suite 群組,您必須先取消訂閱 Quick Suite。然後,重新訂閱,並變更您連線至 Quick Suite 的方式,改為使用 AWS Identity and Access Management (IAM) 身分和 Quick Suite 管理的使用者。如需更多資訊,請參閱 Quick Suite 中的身分與存取管理。
**注意:**當您取消訂閱時,Quick Suite 會刪除所有使用者、資料和資產。
相關資訊
我可以使用 AWS Managed Microsoft AD 在 Quick Suite 中驗證使用者嗎?