在SSO中启用可配置的AD同步后无法使用AD组。

0

【以下的问题经过翻译处理】 我们一直在使用AWS SSO,使用AWS托管的Microsoft AD作为源。有提醒我们开启“可配置的AD同步”,今天我们已经开启了。根据AD同步页面上的信息,在更改后不应影响所有现有用户和分组分配。

我们发现分配给个人用户的权限没有受到影响,但是分配给AD组的权限集不再起作用。当我尝试更改AD组的权限集时,会出现“意外错误:收到404状态错误:null”。

此外,在AWS SSO>设置>管理同步>组中显示了15组。但是在分配权限集页面上,只有一个组可用。我们不确定配置中是否有任何步骤遗漏。请有经验的人指导我们正确的方向。

profile picture
전문가
질문됨 6달 전11회 조회
1개 답변
0

【以下的回答经过翻译处理】 我们向AWS提交了支持工单,他们告诉我们如果AD组描述中含有这四个特殊字符<>;:,则组将不会同步。

在将AD组中的特殊字符删除并等待组同步后,我们能够在AWS SSO中再次看到这些组。

profile picture
전문가
답변함 6달 전

로그인하지 않았습니다. 로그인해야 답변을 게시할 수 있습니다.

좋은 답변은 질문에 명확하게 답하고 건설적인 피드백을 제공하며 질문자의 전문적인 성장을 장려합니다.

질문 답변하기에 대한 가이드라인