View a markdown version of this page

Beheben Sie Probleme mit vom Kunden verwalteten Schlüsseln in AWS IAM Identity Center - AWS IAM Identity Center

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Beheben Sie Probleme mit vom Kunden verwalteten Schlüsseln in AWS IAM Identity Center

In diesem Thema werden häufig auftretende Fehler im Zusammenhang mit vom Kunden verwalteten Schlüsseln beschrieben, die bei der Verwendung auftreten können, AWS IAM Identity Center und es werden Schritte zur Problembehebung beschrieben.

Zugriff verweigert: Problem mit der KMS-Entschlüsselungsberechtigung

Fehler: „Der Benutzer xxxxx ist nicht berechtigt,: kms:Decrypt für die Ressource auszuführen, die diesem Chiffretext zugeordnet ist, da keine identitätsbasierte Richtlinie die Aktion kms:Decrypt zulässt“

Dem Benutzer oder IAM-Prinzipal fehlt die erforderliche Berechtigung in der IAM-Richtlinie oder der KMS-Schlüsselrichtlinie. kms:Decrypt

Problembehandlung mit: AWS CloudTrail

  1. Suchen Sie nach kms.amazonaws.com Ereignissen in CloudTrail

  2. Suchen Sie nach dem Namen der Veranstaltung Decrypt

  3. Überprüfen Sie die errorMessage Felder errorCode und

  4. Prüfen SieuserIdentity, welcher Principal den Vorgang versucht hat

Um dieses Problem zu beheben, gewähren Sie dem Benutzer oder dem IAM-Prinzipal in seiner IAM-Richtlinie und KMS-Schlüsselrichtlinie kms:Decrypt Zugriffsberechtigungen. Weitere Informationen finden Sie unter Implementierung von kundenverwalteten KMS-Schlüsseln in AWS IAM Identity Center.

AWS Fehler bei der Anmeldung verwalteter Anwendungen mit einem vom Kunden verwalteten Schlüssel, der im IAM Identity Center aktiviert ist

Wenn sich keine Identity Center-Benutzer bei AWS verwalteten Anwendungen anmelden können und Sie einen vom Kunden verwalteten Schlüssel in Ihrer IAM Identity Center-Instanz aktiviert haben, stellen Sie sicher, dass die KMS-Schlüsselrichtlinie den AWS verwalteten Anwendungen Berechtigungen zur Verwendung des vom Kunden verwalteten Schlüssels gewährt. Weitere Informationen finden Sie unter Grundlegende KMS-Schlüsselrichtlinie.

AWS Fehler bei der and/or Benutzerzuweisung bei der Installation verwalteter Anwendungen, wenn ein vom Kunden verwalteter Schlüssel im IAM Identity Center aktiviert ist

Fehler: „Der Benutzer xxxxx ist nicht berechtigt,: kms:Decrypt für die Ressource auszuführen, die diesem Chiffretext zugeordnet ist, da keine identitätsbasierte Richtlinie die Aktion kms:Decrypt zulässt“

Dem Benutzer oder IAM-Prinzipal fehlt die erforderliche Berechtigung in der IAM-Richtlinie oder der KMS-Schlüsselrichtlinie. kms:Decrypt

Problembehandlung mit: CloudTrail

  1. Suchen Sie nach dem Namen der Veranstaltung Decrypt

  2. Überprüfen Sie die errorMessage Felder errorCode und

  3. Prüfen SieuserIdentity, welcher Principal den Vorgang versucht hat

Um dieses Problem zu beheben, gewähren Sie dem Benutzer oder dem IAM-Prinzipal in seiner IAM-Richtlinie und KMS-Schlüsselrichtlinie kms:Decrypt Zugriffsberechtigungen. Weitere Informationen finden Sie unter Implementierung von kundenverwalteten KMS-Schlüsseln in AWS IAM Identity Center.

KMS-Berechtigungsproblem: Konfiguration des vom Kunden verwalteten Schlüssels mit AWS IAM Identity Center

Dem Benutzer oder IAM-Prinzipal fehlen bei der Aktivierung des vom Kunden verwalteten Schlüssels eine oder mehrere erforderliche KMS-Berechtigungen (kms:Decryptkms:Encryptkms:GenerateDataKey,,,kms:DescribeKey).

Problembehandlung mit CloudTrail:

  1. Suchen Sie nach DecryptEncrypt,GenerateDataKey, oder DescribeKey Ereignissen

  2. Überprüfen Sie die errorMessage Felder errorCode und

  3. Prüfen SieuserIdentity, welcher Principal den Vorgang versucht hat

Um dieses Problem zu beheben, gewähren Sie dem Benutzer oder IAM-Prinzipal alle erforderlichen KMS-Berechtigungen in seiner identitätsbasierten Richtlinie oder KMS-Schlüsselrichtlinie. Weitere Informationen finden Sie unter Implementierung von kundenverwalteten KMS-Schlüsseln in AWS IAM Identity Center.

AWS auf Anmeldefehler im Portal zugreifen, wenn ein vom Kunden verwalteter Schlüssel im IAM Identity Center aktiviert ist

Fehler: „FEHLERCODE: 0001 — IdentityCenter Der Servicezugriff ist gesperrt. Wenden Sie sich für weitere Schritte an Ihren IdentityCenter Administrator.“

Wenn sich Benutzer nicht beim AWS Zugriffsportal anmelden können und Sie einen vom Kunden verwalteten Schlüssel in Ihrer IAM Identity Center-Instanz aktiviert haben, stellen Sie sicher, dass die KMS-Schlüsselrichtlinie die erforderlichen Berechtigungen für Identity Center und Identity Store gewährt. Weitere Informationen finden Sie unter Grundlegende KMS-Schlüsselrichtlinie.