Como faço para resolver problemas de login com o QuickSight?
Não consigo fazer login no Amazon QuickSight.
Breve descrição
Os motivos a seguir são comuns para problemas de login do Amazon QuickSight:
- As credenciais do usuário estão incorretas.
- O usuário do AWS Identity and Access Management (IAM) é excluído.
- O AWS IAM Identity Center está configurado incorretamente ou a configuração foi alterada.
- É usado um namespace personalizado.
- O usuário é autenticado por meio de um login externo.
- Os dados do navegador devem ser limpos.
Resolução
Observação: se você receber erros ao executar comandos da AWS Command Line Interface (AWS CLI), consulte Solucionar erros da AWS CLI. Além disso, verifique se você está usando a versão mais recente da AWS CLI.
As credenciais do usuário estão incorretas
Se você receber o erro "Your authentication information is incorrect", verifique se inseriu o nome da conta e o nome de usuário corretos. Ambos são sensíveis a maiúsculas e minúsculas. Se não souber o nome de usuário, pergunte ao administrador da conta do QuickSight.
Se você for o administrador da conta do QuickSight, use o console do QuickSight ou a AWS CLI para verificar o nome de usuário.
Console do QuickSight
Conclua as seguintes etapas:
- Abra o console do QuickSight.
- Escolha Gerenciar o QuickSight.
AWS CLI
Execute o comando list-users:
$ aws quicksight list-users --aws-account-id account_id --namespace name_space
Observação: substitua account_id pelo ID da conta do QuickSight e name_space pelo seu namespace. O nome padrão do namespace do QuickSight é "default".
Se o seu nome de usuário estiver correto, talvez você não seja um usuário ativo. Peça ao administrador do QuickSight para reenviar o convite para configurar uma nova senha para que você possa fazer login no console do Amazon QuickSight. Se o seu nome de usuário estiver correto e você for um usuário ativo, talvez seja necessário alterar a senha. Somente os administradores do QuickSight podem redefinir as senhas dos usuários ativos. Peça ao administrador do QuickSight para redefinir a senha para você.
O IAM Identity Center está configurado incorretamente ou a configuração foi alterada
Se sua conta do QuickSight usa o IAM Identity Center, ela pode estar configurada incorretamente. Para obter mais informações sobre a configuração do IAM Identity Center, consulte Using external identity federation and single sign-on with Amazon QuickSight. Se você usar o AWS Directory Service para o Microsoft Active Directory, consulte Using Active Directory with Amazon QuickSight Enterprise edition. Além disso, consulte QuickSight SSO with ADFS no site da Comunidade QuickSight.
Se o IAM Identity Center estiver configurado corretamente, verifique se as seguintes configurações foram alteradas:
- Atributos de usuário do IAM Identity Center
- Perfil do IAM associado à configuração do SAML
Se a configuração for alterada, exclua o usuário, crie um novo usuário e transfira a propriedade do recurso para o novo usuário.
Observação: para usuários do IAM Identity Center com nomes de usuário que seguem o padrão IAM-Role-name/user-email, o nome de usuário armazenado internamente usa IAM-Role-identifier/user-email. Se você excluir o perfil do IAM e recriá-lo com o mesmo nome, o identificador principal será alterado. O usuário não estará mais acessível. Quando você transfere recursos do usuário antigo para o novo usuário, o novo usuário pode acessar apenas os recursos que o usuário antigo criou. Os recursos compartilhados que outro usuário criou não são transferidos e devem ser compartilhados novamente.
O usuário do IAM é excluído
Se um usuário do QuickSight IAM não fizer mais parte da conta do AWS ou for movido para um perfil do IAM, a redefinição de senha não funcionará. Para resolver esse problema, exclua o usuário antigo do IAM, crie um novo usuário do IAM e transfira a propriedade do recurso para o novo usuário.
Um namespace personalizado é usado
Namespaces personalizados são acessíveis somente aos usuários federados do IAM Identity Center. Se você usar logins do Active Directory baseados em senha ou credenciais, deverá usar o namespace padrão. Para obter mais informações sobre namespaces, consulte Supporting multitenancy with isolated namespaces.
O usuário é autenticado por meio de um login externo
Você recebe o erro "The external login used for federation is unauthorized for the QuickSight user". Se os usuários usarem a API AssumeRoleWithWebIdentity para federar no QuickSight, o QuickSight mapeará um único usuário baseado em função para um único login externo. O usuário pode ser autenticado por meio de um login externo que é diferente do usuário originalmente mapeado. Para resolver esse problema, consulte Individuals in my organization get an "External Login is Unauthorized" message when they try to access Amazon QuickSight.
Os dados do navegador devem ser limpos
Se nenhuma das soluções anteriores resolver seu problema de login, limpe os dados do navegador. Primeiro, use um navegador diferente para tentar fazer login no QuickSight. Se conseguir fazer login sem problemas, limpe os dados do navegador que você usa normalmente e tente fazer login novamente.
Informações relacionadas
My email sign-in stopped working
Conteúdo relevante
- AWS OFICIALAtualizada há um ano
- AWS OFICIALAtualizada há 8 meses
- AWS OFICIALAtualizada há 2 anos