Comment résoudre les problèmes de connexion avec QuickSight ?

Dernière mise à jour : 28/07/2022

Je ne parviens pas à me connecter à Amazon QuickSight. Comment résoudre ce problème ?

Brève description

Des problèmes de connexion à Amazon QuickSight se produisent généralement dans les situations suivantes :

  • Les informations d'identification de l'utilisateur ne sont pas valides.
  • L'utilisateur AWS Identity and Access Management (IAM) a été supprimé.
  • AWS IAM Identity Center (auparavant AWS Single Sign-On) n'est pas correctement configuré ou la configuration a été modifiée.
  • Un espace de noms personnalisé est utilisé.
  • L'utilisateur est authentifié via un identifiant externe.
  • Les données de navigation doivent être effacées.

Résolution

Si vous obtenez des erreurs lors de l'exécution de commandes dans l'interface de ligne de commande AWS (AWS CLI), assurez-vous d'utilisez la dernière version d'AWS CLI.

Les informations d'identification de l'utilisateur ne sont pas valides

Si vous obtenez le message d'erreur Vos informations d'identification sont incorrectes, vérifiez que vous avez saisi le nom compte et le nom d'utilisateur appropriés. Ces deux champs sont sensibles à la casse. Si vous ne connaissez pas votre nom d'utilisateur, adressez-vous à l'administrateur du compte QuickSight.

Si vous êtes l'administrateur du compte QuickSight, procédez comme suit pour vérifier le nom d'utilisateur :

Utilisation de la console Amazon QuickSight

  1. Ouvrez la console Amazon QuickSight.
  2. Choisissez Gérer QuickSight.

Utilisation de l'interface de ligne de commande AWS (AWS CLI)

Exécutez la commande suivante :

$ aws quicksight  list-users --aws-account-id account_id --namespace name_space

Remarque: remplacez account_id par l'ID du compte QuickSight et name_space par votre espace de noms.

Si votre nom d'utilisateur est correct, il se peut que vous ne soyez pas un utilisateur actif. Demandez à l'administrateur QuickSight de renvoyer l'invitation pour configurer un nouveau mot de passe et vous connecter à la console Amazon QuickSight. Si votre nom d'utilisateur est correct et que vous êtes un utilisateur actif, vous devrez peut-être modifier votre mot de passe. Seuls les administrateurs QuickSight peuvent réinitialiser les mots de passe des utilisateurs actifs. Demandez à l'administrateur QuickSight de réinitialiser le mot de passe pour vous.

IAM Identity Center est mal configuré

Si votre compte QuickSight utilise IAM Identity Center, il est possible qu'il soit mal configuré. Pour plus d'informations sur la configuration d'IAM Identity Center, consultez l'article Utilisation de la fédération d'identité et de l'authentification unique (SSO) avec Amazon QuickSight. Si vous utilisez AWS Directory Service pour Microsoft Active Directory, consultez les articles Utilisation d'Active Directory avec Amazon QuickSight édition Enterprise et QuickSight SSO avec ADFS du centre de formation QuickSight.

Si IAM Identity Center est correctement configuré, vérifiez si la configuration des éléments suivants a été modifiée :

  • Attributs de l'utilisateur IAM Identity Center
  • Rôle IAM associé à la configuration de SAML

Si la configuration a été modifiée, supprimez l'utilisateur, créez un nouvel utilisateur et transférez la propriété des ressources au nouvel utilisateur.

Remarque : pour les utilisateurs IAM Identity Center dont le nom d'utilisateur est au format rôle IAM/e-mail utilisateur, le nom d'utilisateur stocké en interne est au format identifiant de rôle IAM/e-mail utilisateur. Si vous supprimez le rôle IAM et que vous le recréez avec le même nom, l'identifiant sous-jacent est modifié. L'utilisateur ne peut alors plus être utilisé. En outre, lorsque vous transférez des ressources de l'ancien utilisateur vers le nouvel utilisateur, ce dernier ne peut accéder qu'aux ressources créées par l'ancien utilisateur. Les ressources partagées créées par un autre utilisateur ne sont pas transférées et doivent être partagées à nouveau.

L'utilisateur IAM a été supprimé

Si un utilisateur IAM QuickSight ne fait plus partie du compte AWS ou a été affecté à un rôle IAM, il est impossible de réinitialiser le mot de passe. Pour résoudre ce problème, supprimez l'ancien utilisateur IAM, créez un nouvel utilisateur IAM et transférez la propriété des ressources au nouvel utilisateur.

Un espace de noms personnalisé est utilisé

Les espaces de noms personnalisés ne sont accessibles qu'aux utilisateurs IAM Identity Center fédérés. Si vous utilisez des identifiants de connexion Active Directory basés sur un mot de passe ou des informations d'identification, vous devez utiliser l'espace de noms par défaut. Pour plus d'informations sur les espaces de noms, consultez l'article Prise en charge de la multilocation avec des espaces de noms isolés.

L'utilisateur est authentifié via un identifiant externe

Vous obtenez le message d'erreur L'identifiant externe utilisé pour la fédération n'est pas autorisé pour l'utilisateur QuickSight. Pour les utilisateurs fédérés sur QuickSight à l'aide de AssumeRoleWithWebIdentity, QuickSight mappe un seul utilisateur basé sur les rôles à un seul identifiant externe. L'utilisateur peut être authentifié via un identifiant externe différent de l'utilisateur initialement mappé. Pour résoudre ce problème, consultez l'article Des personnes de mon organisation obtiennent un message « Connexion externe non autorisée » lorsqu'elles tentent d'accéder à Amazon QuickSight.

Les données de navigation doivent être effacées

Si aucune des situations précédentes ne s'applique à vous, la suppression de vos données de navigation peut résoudre le problème. Essayez d'abord de vous connecter à QuickSight à l'aide d'un autre navigateur. Si vous parvenez à vous connecter sans problème, effacez les données de navigation du navigateur que vous utilisez habituellement et essayez de vous reconnecter.


Cet article vous a-t-il été utile ?


Avez-vous besoin d'aide pour une question technique ou de facturation ?