WorkSpaces 클라이언트를 사용하여 WorkSpace를 인증할 수 없는 이유는 무엇입니까?

최종 업데이트 날짜: 2020년 6월 29일

Amazon WorkSpaces 클라이언트를 사용하여 로그인하려고 하면 다음과 비슷한 오류 메시지가 표시됩니다.

"Authentication Failed: Please check your username and password to make sure you typed them correctly."

암호가 올바르게 입력된 것을 확인했습니다. 그래도 이 오류 메시지가 표시되는 이유는 무엇입니까? 

해결 방법

올바른 자격 증명을 사용할 때 발생하는 "인증 실패" 오류는 일반적으로 Active Directory의 구성 문제와 관련이 있습니다.

이 오류를 해결하려면 다음을 시도해 보십시오.

클라이언트의 디렉터리 등록 코드가 WorkSpace와 연결된 값과 일치하는지 확인합니다.

  1. Amazon WorkSpaces 클라이언트를 엽니다. 로그인 창에서 [설정], [로그인 정보 관리]를 선택합니다.
  2. 등록 코드가 Amazon WorkSpaces 콘솔 또는 환영 이메일의 WorkSpace에 연결된 값과 일치하는지 확인합니다.

사용자의 Active Directory 사용자 객체가 사전 요구 사항을 충족하는지 확인합니다.

  • Kerberos 사전 인증을 활성화해야 합니다.
  • 사용자가 다음 로그온 시 암호를 변경해야 함 선택을 취소한 다음 사용자의 암호가 만료되지 않았는지 확인합니다.
    참고: Simple AD 또는 Microsoft Active Directory용 AWS Directory Service를 사용하는 경우 Amazon WorkSpaces 클라이언트에서 [암호를 잊으셨습니까?]를 선택하여 암호를 재설정합니다.

사용자 객체의 sAMAccountName 속성이 수정되지 않았는지 확인합니다.

Amazon WorkSpaces는 Active Directory 사용자의 사용자 이름 속성 수정을 지원하지 않습니다. Amazon WorkSpaces와 Active Directory의 사용자 이름 속성이 일치하지 않으면 인증에 실패합니다.

sAMAccountName을 변경한 경우 다시 되돌리면 WorkSpace가 다시 올바르게 작동합니다.

사용자의 이름을 변경해야 하는 경우 다음 단계를 따르십시오.

  1. 사용자 볼륨에서 Amazon WorkDocs 또는 Amazon FSx와 같은 외부 위치로 파일을 백업합니다.
    참고: Amazon WorkSpaces에는 WorkSpaces 사용자당 50GB의 WorkDocs 스토리지가 포함되어 있습니다. 자세한 내용은 Amazon WorkDocs 요금을 참조하십시오.
  2. WorkSpace를 제거합니다.
  3. 속성을 수정합니다.
  4. 해당 사용자에 대한 새 WorkSpace를 생성합니다.

Multi-Factor Authentication(MFA)을 활성화한 경우 RADIUS 서버의 로그를 확인하여 인증 트래픽이 수신 및 승인되었는지 확인합니다.

  • 이 오류는 네트워크 수정으로 RADIUS 솔루션이 WorkSpace의 서브넷 또는 도메인 컨트롤러와 통신할 수 없는 경우 발생할 수 있습니다.
  • AD Connector를 사용하는 경우 커넥터 엔드포인트에 도메인 컨트롤러와 RADIUS 서버 모두에 대한 아웃바운드 액세스 권한이 있어야 합니다. VPC 흐름 로그를 사용하여 필요한 모든 트래픽이 대상으로 전송되는지 확인할 수 있습니다.

사용자 이름에 잘못된 문자가 포함되지 않았는지 확인합니다.

Amazon WorkSpaces를 포함한 Amazon Web Services(AWS) 애플리케이션에는 몇 가지 사용자 이름 문자 제한이 있습니다. 사용자 이름에 올바른 문자만 사용되었는지 확인하려면 AWS 애플리케이션의 사용자 이름 제한 이해를 참조하십시오.

Amazon WorkSpaces 사용자 이름에 잘못된 문자가 포함되어 있는 경우, 다음과 같은 단계를 따릅니다.

경고: WorkSpace 제거는 영구적인 작업입니다. WorkSpace 사용자의 데이터는 유지되지 않고 폐기됩니다.

  1. AWS 계정에서 WorkSpace를 제거합니다.
  2. 올바른 문자를 사용하여 도메인에서 사용자 이름을 변경합니다.
  3. 새 사용자 이름으로 새 WorkSpace를 실행합니다.

이 문서가 도움이 되었습니까?

AWS에서 개선해야 할 부분이 있습니까?


도움이 필요하십니까?