No puedo iniciar sesión en Amazon QuickSight.
Descripción breve
Los siguientes son los motivos más comunes de los problemas de inicio de sesión en Amazon QuickSight:
- Las credenciales de usuario son incorrectas.
- Su usuario de AWS Identity and Access Management (IAM) se ha eliminado.
- El centro de identidad de AWS IAM está configurado incorrectamente o la configuración ha cambiado.
- Se utiliza un espacio de nombres personalizado.
- El usuario se autentica mediante un inicio de sesión externo.
- Se deben borrar los datos del navegador.
Resolución
Nota: Si se muestran errores al ejecutar comandos de la Interfaz de la línea de comandos de AWS (AWS CLI), consulte Solucionar errores de AWS CLI. Además, asegúrese de utilizar la versión más reciente de la AWS CLI.
Las credenciales de usuario son incorrectas
Si recibe el error «Your authentication information is incorrect», compruebe que ha introducido el nombre de cuenta y el nombre de usuario correctos. Ambos distinguen mayúsculas y minúsculas. Si no conoce el nombre de usuario, pregunte al administrador de la cuenta de QuickSight.
Si es el administrador de la cuenta de QuickSight, utilice la consola QuickSight o la CLI de AWS para comprobar el nombre de usuario.
Consola QuickSight
Siga estos pasos:
- Abra la consola de QuickSight.
- Elija Administrar QuickSight.
AWS CLI
Ejecute el comando list-users:
$ aws quicksight list-users --aws-account-id account_id --namespace name_space
**Nota:**Sustituya account_id por el ID de cuenta de QuickSight y name_space por su espacio de nombres. El nombre predeterminado del espacio de nombres de QuickSight es «predeterminado».
Si su nombre de usuario es correcto, es posible que no sea un usuario activo. Pida al administrador de QuickSight que vuelva a enviar la invitación para configurar una contraseña nueva para que pueda iniciar sesión en la consola de Amazon QuickSight. Si su nombre de usuario es correcto y es un usuario activo, es posible que tenga que cambiar la contraseña. Solo los administradores de QuickSight pueden restablecer las contraseñas de los usuarios activos. Pida al administrador de QuickSight que restablezca la contraseña por usted.
El centro de identidad de IAM está configurado incorrectamente o la configuración ha cambiado
Si su cuenta de QuickSight usa IAM Identity Center, es posible que no esté configurada correctamente. Para obtener más información sobre la configuración del Centro de identidades de IAM, consulte Uso de la federación de identidades externa y el inicio de sesión único con Amazon QuickSight. Si usa AWS Directory Service para Microsoft Active Directory, consulte Using Active Directory with Amazon QuickSight Enterprise edition. Consulte también QuickSight SSO con ADFS en el sitio web de la comunidad de QuickSight.
Si el Centro de identidad de IAM está configurado correctamente, compruebe si se han modificado las siguientes configuraciones:
- Atributos de usuario de IAM Identity Center
- Función de IAM asociada a la configuración de SAML
Si la configuración cambió, elimine el usuario, cree uno nuevo y transfiera la propiedad de los recursos al nuevo usuario.
Nota: Para los usuarios del IAM Identity Center con nombres de usuario que siguen el patrón de nombre-rol-IAM/correo-electrónico-usuario, el nombre de usuario que se almacena internamente utiliza identificador-rol-IAM/correo-electrónico-usuario. Si elimina la función de IAM y la vuelve a crear con el mismo nombre, el identificador principal cambia. En ese caso, el usuario ya no estará accesible. Al transferir recursos del usuario anterior al nuevo usuario, el nuevo usuario solo puede acceder a los recursos que creó el usuario anterior. Los recursos compartidos que creó otro usuario no se transfieren y deben compartirse de nuevo.
Se elimina el usuario de IAM
Si un usuario de IAM de QuickSight ya no forma parte de la cuenta de AWS o se ha trasladado a un rol de IAM, el restablecimiento de la contraseña no funciona. Para resolver este problema, elimine el usuario de IAM anterior, cree un nuevo usuario de IAM y transfiera la propiedad de los recursos al nuevo usuario.
Se utiliza un espacio de nombres personalizado
Los espacios de nombres personalizados solo son accesibles para los usuarios federados de IAM Identity Center. Si usa inicios de sesión de Active Directory basados en contraseñas o credenciales, debe usar el espacio de nombres predeterminado. Para obtener más información sobre los espacios de nombres, consulte Supporting multitenancy with isolated namespaces.
El usuario se autentica mediante un inicio de sesión externo
Aparece el error «The external login used for federation is unauthorized for the QuickSight user». Si los usuarios utilizan la API AssumeRoleWithWebIdentity para federarse en QuickSight, QuickSight asigna un único usuario basado en funciones a un único inicio de sesión externo. Es posible que el usuario se autentique mediante un inicio de sesión externo diferente del usuario asignado originalmente. Para resolver este problema, consulte Individuals in my organization get an "External Login is Unauthorized" message when they try to access Amazon QuickSight.
Los datos del navegador deben borrarse
Si ninguna de las soluciones anteriores resuelve el problema de inicio de sesión, borre los datos del navegador. En primer lugar, utilice un navegador diferente para intentar iniciar sesión en QuickSight. Si puede iniciar sesión sin problemas, borre los datos del navegador que utiliza normalmente e intente iniciar sesión de nuevo.
Información relacionada
My email sign-in stopped working
Signing in to Amazon QuickSight
Amazon QuickSight isn't working in my browser