IAM Identity Center のエラー「ご迷惑をおかけしています」を回避するには
困っていた内容
IAM Identity Center のサインインが次のエラーで失敗します。
ご迷惑をおかけしています
現在、リクエストを完了できませんでした。後でもう一度お試しください。
時間をおいて、再度サインインしましたが同じエラーになりました。対処方法を教えてください。
どう対応すればいいの?
ご使用端末のシステム時刻に、ずれがないか確認してください。
端末のシステム時刻がずれていると、サインインが失敗する場合があります。端末のシステム時刻と、実際の時刻を確認して、ずれがある場合は時刻同期を行ってください。
時刻同期の方法は OS のマニュアル等を確認してください。
ずれがない場合はトラブルシューティングを参考に、IdP との設定に問題がないかご確認ください。
参考資料
IAM アイデンティティセンターへのサインインを試行すると、「ご迷惑をおかけしています」と表示されます
このエラーは、IAM アイデンティティセンターのインスタンス、または IAM アイデンティティセンターが ID ソースとして使用している外部 ID プロバイダー (IdP) の設定に問題があることを示しています。この場合、以下を確認することをお勧めします。
サインインに使用するデバイスの日付と時刻の設定を確認してください。日付と時刻は自動設定にすることをお勧めします。自動設定が利用できない場合には、日付と時刻を既知の Network Time Protocol (NTP) サーバーに同期するとよいでしょう。
IAM アイデンティティセンターにアップロードされた IdP 証明書が、お使いの IdP から提供される証明書と同じであることを確認してください。IAM アイデンティティセンターコンソールで証明書を確認するには、[設定] に移動します。[ID ソース] タブで [アクション] > [認証の管理] を選択します。IdP と IAM アイデンティティセンターの証明書が一致しない場合は、新しい証明書を IAM アイデンティティセンターにインポートします。
ID プロバイダーのメタデータファイルの NameID 形式が以下に従っていることを確認します。
- urn:oasis:name:tc:SAML:1.1:nameid-format:emailAddress
から ID プロバイダー AWS Directory Service として AD Connector を使用している場合は、サービスアカウントの認証情報が正しく、有効期限が切れていないことを確認します。詳細については、「Update your AD Connector service account credentials in AWS Directory Service」を参照してください。