對 AWS 帳戶 登入問題進行故障診斷 - AWS 登入

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

對 AWS 帳戶 登入問題進行故障診斷

使用此處的資訊來協助您疑難排解登入和其他 AWS 帳戶 問題。如需 step-by-step登入 的指示 AWS 帳戶,請參閱 登入 AWS Management Console

如果沒有任何疑難排解主題可協助您解決登入問題,您可以填寫此表格 AWS Support 以使用 建立案例:我是 AWS 客戶,我在尋找帳單或帳戶支援。作為安全最佳實務, AWS Support 無法討論您登入之帳戶 AWS 帳戶 以外的任何 詳細資訊。AWS 支援也無法因任何原因變更與帳戶相關聯的憑證。

注意

AWS Support 不會發佈直接聯絡支援代表的電話號碼。

如需疑難排解登入問題的更多協助,請參閱如果我在登入或存取我的 時遇到問題該怎麼辦 AWS 帳戶? 如果您在登入 Amazon.com 時遇到問題,請參閱 Amazon Customer Service 而非此頁面。

我的 AWS Management Console 憑證無法運作

如果您記得使用者名稱和密碼,但憑證無法運作,您可能會在錯誤頁面上。嘗試在其他頁面上登入:

  • 根使用者登入頁面 – 如果您建立或擁有 , AWS 帳戶 並正在執行需要根使用者憑證的任務,請在 中輸入您的帳戶電子郵件地址AWS Management Console。若要了解如何存取根使用者,請參閱 以根使用者身分登入。如果您忘記根使用者密碼,就無法重設密碼。如需更多資訊,請參閱我忘記我的根使用者密碼 AWS 帳戶。如果您忘記根使用者電子郵件地址,請檢查您的電子郵件收件匣是否有來自 的電子郵件 AWS。

  • IAM 使用者登入頁面 – 如果您或其他人在 內建立IAM使用者 AWS 帳戶,您必須知道該 AWS 帳戶 ID 或別名才能登入。在 中輸入您的帳戶 ID 或別名、使用者名稱和密碼AWS Management Console。若要了解如何存取IAM使用者登入頁面,請參閱 以IAM使用者身分登入。如果您忘記IAM使用者密碼,請參閱 我忘記我的 IAM的使用者密碼 AWS 帳戶 以取得重設IAM使用者密碼的相關資訊。如果您忘記帳戶號碼,請搜尋包含 的電子郵件、瀏覽器我的最愛或瀏覽器歷史記錄URLsignin.aws.amazon.com/。您的帳戶 ID 或別名將遵循 中的"account="文字URL。如果您找不到帳戶 ID 或別名,請聯絡您的管理員。 AWS Support 無法協助您復原此資訊。在登入之後,您才能看到您的帳戶 ID 或別名。

我的根使用者需要重設密碼

為了保護您的帳戶,當您嘗試登入 時,您可能會收到下列訊息 AWS Management Console:

需要重設密碼。為了解決安全問題,您需要重設密碼。若要保護您的帳戶安全,您必須在下面選擇忘記密碼並重設密碼。

除了此訊息之外, AWS 也會在我們透過與您帳戶相關聯的電子郵件識別潛在問題時通知您。此電子郵件包含需要重設密碼的原因。例如,當我們識別與您的 AWS 帳戶 或與您的 相關聯的憑證的異常登入活動時, AWS 帳戶 即可在線上公開取得。

更新您的密碼,以確保您的根使用者憑證保持安全。若要了解如何重設您的根使用者密碼,請參閱我忘記 的根使用者密碼 AWS 帳戶

我無法存取我 AWS 帳戶的電子郵件

當您建立 時 AWS 帳戶,您會提供電子郵件地址和密碼。這些是 AWS 帳戶根使用者的登入資料。如果您不確定與 相關聯的電子郵件地址 AWS 帳戶,請尋找以 @signin.aws 或 @verify.signin.aws 結尾的已儲存通訊,以儲存可能已用於開啟 的任何電子郵件地址 AWS 帳戶。詢問團隊、組織或家庭的其他成員。如果您認識的人建立了 帳戶,他們可以協助您取得存取權。

如果您知道電子郵件地址,但無法存取該電子郵件,請先嘗試使用以下其中一個選項復原對電子郵件的存取:

  • 如果您擁有電子郵件地址的網域,您可以還原刪除的電子郵件地址。或者,您可以為您的電子郵件帳戶設定全部截獲,這會「截獲」所有傳送到已不在郵件伺服器上電子郵件地址的訊息,並將這些訊息重新引導到另一個電子郵件地址。

  • 如果帳戶上的電子郵件地址屬於您的公司電子郵件系統,我們建議您與 IT 系統管理員聯絡。這也許有助您重新取得電子郵件的存取許可。

如果您仍然無法登入您的 AWS 帳戶,您可以聯絡 尋找替代支援選項AWS Support

我的MFA裝置遺失或停止運作

如果您的 AWS 帳戶 根使用者MFA裝置遺失、損壞或無法運作,您可以復原對帳戶的存取權。IAM 使用者必須聯絡管理員以停用裝置。沒有管理員的協助,這些使用者無法復原其MFA裝置。您的管理員通常是資訊技術 (IT) 人員,擁有 AWS 帳戶 比組織其他成員更高的 許可層級。此個人已建立您的帳戶,並為使用者提供其存取憑證以登入。

如需 step-by-step復原MFA裝置的指示,請參閱裝置MFA遺失或停止運作時該怎麼辦?

如需 step-by-step如何更新MFA裝置電話號碼的指示,請參閱如何更新電話號碼以重設遺失MFA的裝置?

如需 step-by-step啟用MFA裝置的指示,請參閱在 中為使用者啟用MFA裝置 AWS

如果您無法復原MFA裝置,請聯絡 AWS Support

注意

IAM 使用者必須聯絡其管理員以取得MFA裝置協助。 AWS Support 無法協助IAM使用者處理MFA裝置問題。

我無法存取 AWS Management Console 登入頁面

如果您看不到登入頁面,則防火牆可能會封鎖網域。根據您的使用者類型和登入方式,請聯絡您的網路管理員,將下列網域或URL端點新增至 Web 內容篩選解決方案允許清單。

根使用者和IAM使用者 *.signin.aws.amazon.com
Amazon.com 帳戶登入 www.amazon.com
IAM Identity Center 使用者和第一方應用程式登入
  • *.awsapps.com (http://awsapps.com/)

  • *.signin.aws

如何找到我的 AWS 帳戶 ID 或別名

如果您是 IAM 使用者,而且您尚未登入,請向您的管理員詢問 AWS 帳戶 ID 或別名。您的管理員通常是資訊技術 (IT) 人員,擁有 AWS 帳戶 比組織其他成員更高的 許可層級。此個人已建立您的帳戶,並為使用者提供其存取憑證以登入。

如果您是可存取 IAM的使用者 AWS Management Console,您可以在登入 中找到您的帳戶 IDURL。檢查來自管理員的電子郵件是否有登入 URL。帳戶 ID 是登入 的前十二位數字URL。例如,在以下 URL中https://111122223333.signin.aws.amazon.com/console,您的 AWS 帳戶 ID 為 111122223333。

登入 後 AWS Management Console,您可以在區域旁邊的導覽列中找到您的帳戶資訊。例如,在以下螢幕擷取畫面中,IAM使用者 Jane Doe 的 為 AWS 帳戶 1111-2222-3333。

強調顯示帳戶 ID 的帳戶資訊下拉式清單

如需如何根據使用者類型尋找 AWS 帳戶 的詳細資訊,請參閱下表。

使用者類型和 AWS 帳戶 IDs
使用者類型 程序
根使用者 在右上角的導覽列中,選擇您的使用者名稱,然後選擇我的安全憑證。帳戶號碼會顯示在帳戶識別碼下方。
IAM 使用者 在右上角的導覽列中,選擇您的使用者名稱,然後選擇我的安全憑證。帳戶號碼會顯示在帳戶詳細資下方。
擔任的角色 在右上角的導覽列中,選擇 Support (支援),然後選擇 Support Center (支援中心)。您目前登入的 12 位數帳號 (ID) 會顯示在支援中心導覽窗格中。

如需有關 AWS 帳戶 ID 和別名以及如何尋找 ID 的詳細資訊,請參閱您的 AWS 帳戶 ID 及其別名

我需要我的帳戶驗證碼

如果您提供帳戶電子郵件地址和密碼, AWS 有時會要求您提供一次性驗證碼。若要擷取驗證碼,請檢查與 相關聯的電子郵件, AWS 帳戶 以取得來自 Amazon Web Services 的訊息。電子郵件地址結尾為 @signin.aws 或 @verify.signin.aws。請遵循訊息中的指示進行。如果您在帳戶中看不到訊息,請檢查您的垃圾郵件和垃圾郵件資料夾。若您已沒有存取電子郵件的許可,請參閱 我無法存取我 AWS 帳戶的電子郵件

我忘記我的根使用者密碼 AWS 帳戶

如果您是根使用者,而且您遺失或忘記 的密碼 AWS 帳戶,則可以在 中選取「忘記密碼」連結來重設密碼 AWS Management Console。您必須知道 AWS 帳戶的電子郵件地址,並且必須能夠存取電子郵件帳戶。在密碼復原程序期間,系統會透過電子郵件傳送連結給您,以重設密碼。連結將傳送至您用來建立 的電子郵件地址 AWS 帳戶。

若要為您使用 AWS Organizations 建立的帳戶重設密碼,請參閱存取成員帳戶作為根使用者

若要重設您的根使用者密碼
  1. 使用 AWS 您的電子郵件地址開始以根使用者 身分登入 AWS 管理主控台。然後選擇下一步

    在 中輸入其電子郵件地址的根使用者 AWS Management Console。
    注意

    如果您AWS Management Console使用IAM使用者憑證登入 ,則必須先登出,才能重設根使用者密碼。如果您看到帳戶特定的IAM使用者登入頁面,請選擇頁面底部附近的使用根帳戶憑證登入。如有需要,請提供您的帳戶電子郵件地址,然後選擇 Next (下一步),以存取 Root user sign in (根使用者登入) 頁面。

  2. 選擇忘記密碼?

    AWS Management Console 第 頁上反白顯示的忘記密碼連結。
  3. 完成密碼復原步驟。如果您無法完成安全檢查,請嘗試聆聽音訊或重新整理一組新字元的安全檢查。密碼復原頁面的範例如下圖所示。

    重設密碼使用者根密碼的密碼復原步驟。
  4. 完成密碼復原步驟後,您會收到一則訊息,說明已將進一步指示傳送至與您 相關聯的電子郵件地址 AWS 帳戶。

    包含重設密碼連結的電子郵件會傳送至用來建立 的電子郵件 AWS 帳戶。

    注意

    電子郵件來自結尾為 @signin.aws 或 @verify.signin.aws 的地址。

  5. 選取 AWS 電子郵件中提供的連結以重設您的 AWS 根使用者密碼。

  6. 此連結會引導您前往新的網頁,以建立新的根使用者密碼。

    建立新的根使用者密碼。

    您會收到密碼重設成功的確認。成功重設密碼會顯示在下圖中。

    確認成功重設根使用者密碼。

如需重設根使用者密碼的詳細資訊,請參閱如何復原遺失或忘記 AWS 的密碼?

我忘記我的 IAM的使用者密碼 AWS 帳戶

若要變更IAM使用者密碼,您必須具有適當的許可。如需重設IAM使用者密碼的詳細資訊,請參閱IAM使用者如何變更自己的密碼。

如果您沒有重設密碼的許可,則只有您的IAM管理員可以重設IAM使用者密碼。IAM 使用者應聯絡其IAM管理員以重設密碼。您的管理員通常是資訊技術 (IT) 人員,擁有 AWS 帳戶 比組織其他成員更高的 許可層級。此個人已建立您的帳戶,並為使用者提供其存取憑證以登入。

AWS Management Console 顯示IAM使用者忘記密碼連結。

為了安全起見, AWS Support 無法存取、提供或變更您的憑證。

如需重設IAM使用者密碼的詳細資訊,請參閱如何復原遺失或忘記 AWS 的密碼?

若要了解管理員如何管理您的密碼,請參閱管理IAM使用者的密碼。

我忘記我的聯合身分密碼 AWS 帳戶

聯合身分登入以 AWS 帳戶 使用外部身分存取 。使用的外部身分類型決定聯合身分如何登入。您的管理員會建立聯合身分。如需如何重設密碼的詳細資訊,請洽詢您的管理員。您的管理員通常是資訊技術 (IT) 人員,擁有 AWS 帳戶 比組織其他成員更高的 許可層級。此個人已建立您的帳戶,並為使用者提供其存取憑證以登入。

我無法登入現有的 AWS 帳戶 ,也無法使用 AWS 帳戶 相同的電子郵件地址建立新的 。

您只能將電子郵件地址與一個 建立關聯 AWS 帳戶根使用者。如果您關閉根使用者帳戶,且該帳戶保持關閉超過 90 天,則無法使用與此帳戶相關聯的 AWS 帳戶 電子郵件地址重新開啟帳戶或建立新帳戶。

若要修正此問題,您可以在註冊新帳戶時,在常用電子郵件地址後面新增加號 (+),以使用子定址。加號 (+) 後接大寫或小寫字母、數字或其他支援 Simple Mail Transfer Protocol (SMTP) 的字元。例如,您可以使用 email+1@yourcompany.comemail+tag@yourcompany.com ,而您平常的電子郵件為 email@yourcompany.com。這被視為新的地址,即使它已與您平常的電子郵件地址連接至相同的收件匣。註冊新帳戶之前,建議您將測試電子郵件傳送至附加的電子郵件地址,以確認您的電子郵件提供者支援子地址。

我需要重新啟用我的暫停 AWS 帳戶

如果您的 AWS 帳戶 已暫停,且您想要將其復原,請參閱如何重新啟用我的已暫停 AWS 帳戶?

我需要聯絡 AWS Support 以解決登入問題

如果您嘗試了所有項目,可以透過完成帳單和帳戶支援請求 AWS Support ,從 取得協助。

我需要聯絡 AWS Billing 處理帳單問題

如果您無法登入您的 , AWS 帳戶 並想要聯絡 AWS Billing 處理帳單問題,您可以透過 Billing and Account Support 請求 進行。如需 的詳細資訊 AWS Billing and Cost Management,包括您的費用和付款方式,請參閱使用 取得協助 AWS Billing

我有關於零售訂單的問題

如果您的 www.amazon.com 帳戶有問題或有關於零售訂單的問題,請參閱支援選項和聯絡我們。

我需要管理我的 的協助 AWS 帳戶

如果您需要協助變更 的信用卡 AWS 帳戶、報告詐騙活動或關閉 AWS 帳戶,請參閱使用 疑難排解其他問題 AWS 帳戶

我的 AWS 存取入口網站憑證無法運作

當您無法登入 AWS 存取入口網站時,請嘗試記住您先前存取 的方式 AWS。

如果您根本不記得使用過密碼

您可能先前已存取 , AWS 而未使用 AWS 憑證。這對於透過 IAM Identity Center 的企業單一登入很常見。以 AWS 這種方式存取意味著您使用公司登入資料來存取 AWS 帳戶或應用程式,而不必輸入登入資料。

  • AWS 存取入口網站 – 如果管理員允許您從外部使用憑證 AWS 來存取 AWS,則需要入口網站URL的 。檢查包含 或 的電子郵件、瀏覽器我的最愛或瀏覽器歷史記錄URLawsapps.com/startsignin.aws/platform/login

    例如,您的自訂URL可能包含 ID 或網域,例如 https://d-1234567890.awsapps.com/start。如果您找不到入口網站連結,請聯絡您的管理員。 AWS Support 無法協助您復原此資訊。

如果您記得使用者名稱和密碼,但憑證無法運作,您可能會在錯誤頁面上。檢視 Web 瀏覽器URL中的 ,如果 https://signin.aws.amazon.com/ 則聯合使用者或 IAM Identity Center 使用者無法使用其憑證登入。

  • AWS 存取入口網站 – 如果管理員為 設定 AWS IAM身分中心 ( AWS 單一登入後繼者) 身分來源 AWS,您必須在組織的 AWS 存取入口網站使用您的使用者名稱和密碼登入。若要尋找入口網站URL的 ,請檢查您的電子郵件、安全密碼儲存、瀏覽器我的最愛或URL包含 或 awsapps.com/start 的瀏覽器歷史記錄signin.aws/platform/login。例如,您的自訂URL可能包含 ID 或網域,例如https://d-1234567890.awsapps.com/start.如果您找不到入口網站連結,請聯絡您的管理員。 AWS Support 無法協助您復原此資訊。

我忘記我的 IAM Identity Center 密碼 AWS 帳戶

如果您是 IAM Identity Center 中的使用者,且您遺失或忘記 的密碼 AWS 帳戶,則可以重設密碼。您必須知道用於 IAM Identity Center 帳戶的電子郵件地址,並具有存取權。重設密碼的連結會傳送至您的 AWS 帳戶 電子郵件。

在 IAM Identity Center 密碼中重設您的使用者
  1. 使用您的 AWS 存取入口網站URL連結並輸入您的使用者名稱。然後選擇下一步

    IAM Identity Center 中的使用者登入以 AWS 存取入口網站。
  2. 選取忘記密碼,如下圖所示。

    忘記在 AWS 存取入口網站上反白顯示的密碼連結。
  3. 完成密碼復原步驟。

    Identity IAM Center 中使用者重設密碼的密碼復原步驟。
  4. 完成密碼復原步驟後,您會收到下列訊息,確認您已收到電子郵件訊息,可用來重設密碼。

    確認在 IAM Identity Center 中成功完成使用者的密碼復原步驟。

    含有重設密碼連結的電子郵件會傳送至與 IAM Identity Center 使用者帳戶相關聯的電子郵件。選取 AWS 電子郵件中提供的連結以重設密碼。此連結會引導您前往新的網頁,以建立新密碼。建立新密碼後,您會收到密碼重設成功的確認。

    如果您未收到重設密碼的電子郵件,請要求管理員確認已在 IAM Identity Center 中向使用者註冊的電子郵件。

當我嘗試登入 IAM Identity Center 主控台時,我收到一個錯誤,指出「不是您,而是我們」

此錯誤表示您的 IAM Identity Center 執行個體或其用作其身分來源的外部身分提供者 IdP) 發生設定問題。建議您驗證下列項目:

  • 驗證您用來登入之裝置上的日期和時間設定。建議您允許自動設定日期和時間。如果無法使用,建議您將日期和時間同步至已知的網路時間通訊協定 (NTP) 伺服器。

  • 確認上傳至 IAM Identity Center 的 IdP 憑證與您的身分提供者提供的憑證相同。您可以導覽至設定 ,從 IAM Identity Center 主控台檢查憑證。在身分來源索引標籤的動作 下,選擇管理身分驗證 。您可能需要匯入新的憑證。

  • 在 IdP 的SAML中繼資料檔案中,確保 NameID 格式為 urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

  • 如果您使用的是 AD Connector,請確認服務帳戶的憑證正確且尚未過期。如需詳細資訊,請參閱在 中更新您的 AD Connector 服務帳戶憑證 AWS Directory Service