排查 Change Manager 问题
利用以下信息,帮助排查Change Manager(Amazon Systems Manager 中的一项工具)出现的问题。
在使用 Active Directory(组)时,在更改请求批准期间出现“Group {GUID}
not found”(未找到组 {GUID})错误。
问题:在将 Amazon IAM Identity Center(IAM Identity Center)用于用户身份管理时,已在 Change Manager 中获得批准权限的 Active Directory 组成员收到“not authorized”(未授权)或“group not found”(未找到组)错误。
-
解决方法:当您在 IAM Identity Center 中选择 Active Directory 组以访问 Amazon Web Services Management Console 时,系统将计划定期同步,以将这些 Active Directory 组中的信息复制到 IAM Identity Center。必须完成此流程,然后通过 Active Directory 组成员身份授权的用户才能成功批准请求。有关更多信息,请参阅 Amazon IAM Identity Center 用户指南中的连接到您的 Microsoft AD 目录。