【发布时间】:2021-07-16 18:32:06
【问题描述】:
即使我拥有完整的 AWS 访问权限并且能够在 AWS SSO 控制台中创建内容,以下 CLI 命令仍然失败:
aws sso-admin create-account-assignment
--instance-arn="arn:aws:sso:::instance/ssoins-xxx"
--target-id="xyz"
--target-type="AWS_ACCOUNT"
--permission-set-arn="arn:aws:sso:::permissionSet/ssoins-xxx/ps-qwe"
--principal-type="GROUP"
--principal-id="99672ae6a4-5d62c75e-a849-43a5-bd11-87b2f0c6fdf4"
FailureReason 在描述我收到的请求时:
收到 403 状态错误:用户:arn:aws:iam::xyz:user/ivan.aracki.com 无权执行:sso:CreateAccountAssignment 资源:arn:aws:sso:::account/xyz明确拒绝
【问题讨论】:
标签: amazon-web-services amazon-iam aws-sso