

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Résoudre les problèmes de connexion à l'aide des informations d'identification de la console pour AWS INTERFACE DE LIGNE DE COMMANDE (CLI)
<a name="cli-configure-sign-in-troubleshoot"></a>

Vous trouverez ci-dessous des conseils de dépannage pour les erreurs et les problèmes que vous pourriez rencontrer lors de la connexion à des fins de développement AWS local à l'aide des informations d'identification de la console pour la AWS CLI. Cela n'inclut pas les problèmes que vous pourriez rencontrer lors de l'utilisation de la AWS CLI. Pour plus d’informations, consultez [Résolution des erreurs liées au AWS CLI](cli-chap-troubleshooting.md).

## Problème : le pare-feu bloque l'accès au réseau lors de l'exécution de « aws login »
<a name="cli-configure-sign-in-troubleshoot-firewall"></a>

Lors de l'exécution, `aws login` vous pouvez rencontrer une fenêtre contextuelle ou un message provenant de votre logiciel de pare-feu qui empêche la AWS CLI d'accéder à votre réseau.

**Cause possible : ** votre pare-feu ou votre logiciel de sécurité empêche la AWS CLI d'ouvrir le port utilisé pour gérer le rappel OAuth.

Pour éviter ce problème, utilisez plutôt `--remote` cette option. Cela vous demandera de copier-coller le code d'autorisation au lieu d'utiliser le rappel OAuth.

```
$ aws login --remote
```

## Problème : nous n'avons pas pu traiter votre demande
<a name="cli-configure-sign-in-troubleshoot-unable-to-complete"></a>

Lors de l'exécution`aws login`, vous pouvez ouvrir avec succès un nouveau navigateur pour y accéder AWS, mais la nouvelle page ne vous permet pas de choisir une session. Au lieu de cela, la page indique que vous n'avez pas pu terminer votre demande. Cela peut se produire pour les raisons suivantes :
+ Si vous utilisez notre nouvelle AWS expérience, il se peut que vous n'utilisiez pas la bonne AWS région. Utilisez `aws configure list` pour afficher la région par défaut associée à votre commande AWS CLI. Si vous ne savez pas quelle AWS région vous devez utiliser, consultez la section [AWS Régions pour vos projets](https://docs.aws.amazon.com/accounts/latest/reference/project-regions.html).
+ Si vous utilisez notre nouvelle AWS expérience et que quelqu'un a partagé un projet avec vous, vous avez peut-être perdu l'accès à ce projet. Contactez le propriétaire du projet pour plus d'informations.
+ Votre accès à une AWS région spécifique est peut-être bloqué. Contactez votre administrateur système pour plus d'informations.
+ Votre accès à est AWS peut-être bloqué. Contactez votre administrateur système pour plus d'informations.

## Problème : ExpiredToken ou AccessDeniedException erreurs après avoir utilisé « aws login »
<a name="cli-configure-sign-in-troubleshoot-expired-token"></a>

Lorsque vous exécutez une commande AWS CLI après l'avoir exécutée `aws login` pour un profil donné, vous pouvez rencontrer une erreur d'informations d'identification expirées ou non valides.

```
$ aws s3 ls

An error occurred (ExpiredToken) when calling the ListBuckets operation: The provided token has expired.
```

**Cause possible : ** vous pouvez avoir à la fois des informations d'identification existantes et les nouvelles informations de connexion dans ce profil.

Exécutez `aws configure list` ou `aws configure list --profile <profile-name>` pour imprimer l'endroit à partir duquel la CLI résout les informations d'identification pour le profil par défaut ou pour le profil donné.

Si la colonne TYPE n'est pas une colonne de connexion, cela signifie qu'un autre type d'informations d'identification est toujours défini dans le profil cible.

Dans cet exemple, les informations d'identification sont résolues à partir du fichier d'informations d'identification partagé dans votre répertoire personnel, qui a priorité sur les informations de connexion.

```
$  aws configure list
NAME       : VALUE                    : TYPE             : LOCATION
profile    : <not set>                : None             : None
access_key : ****************MPLE     : shared-credentials-file :
secret_key : ****************EKEY     : shared-credentials-file :
region     : us-east-1                : config-file      : ~/.aws/config
```

Pour résoudre ce problème, supprimez manuellement toutes les informations d'identification existantes de votre fichier de configuration et d'informations d'identification pour le profil cible. Une fois que vous l'avez fait, vous devriez voir les informations de connexion lors de la `aws configure list` prochaine exécution.

```
$  aws configure list
NAME       : VALUE                    : TYPE             : LOCATION
profile    : <not set>                : None             : None
access_key : ****************MPLE     : login            :
secret_key : ****************EKEY     : login            :
region     : us-east-1                : config-file      : ~/.aws/config
```

Sinon, l'utilisation de `--debug` cette option indiquera d'où provient la CLI pour résoudre les informations d'identification.