You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

组织级SSO环境下无法创建GitHub与AWS CodeStar连接

启用SSO的GitHub组织创建AWS连接权限问题解决办法

问题定位

你遇到的报错核心是AWS GitHub App缺少组织成员只读访问权限——这和你已配置的仓库权限是两个独立设置项,也是容易遗漏的关键要求。

修复步骤

  • 补全AWS应用的组织成员权限

    1. 登录GitHub组织后台,进入「Settings → GitHub Apps」,找到已安装的AWS应用
    2. 点击「Configure」进入配置页面,滚动到「Organization permissions」区域
    3. 找到「Members」权限,将其设置为Read-only,保存设置
    4. 重新尝试创建AWS连接
  • 确认SSO授权状态

    1. 进入组织的「Settings → Security → Single sign-on」
    2. 在「Authorized applications」列表中找到AWS应用,确认它已通过SSO授权访问组织资源
    3. 若未授权,点击「Authorize」完成授权操作
  • 验证安装ID与账号权限

    1. 报错中的xxxxxxxxxx是AWS应用的安装ID,可在应用配置页面的URL中找到(格式类似/settings/installations/xxxxxxxxxx)
    2. 确保操作的组织所有者账号对该安装的应用拥有管理权限;若账号通过SSO加入组织,先刷新SSO会话(退出后重新登录)
  • 强制同步权限

    1. 暂时移除AWS应用的所有仓库权限,保存后再重新授予所有仓库权限
    2. 退出GitHub账号并重新登录,再次尝试创建连接

内容的提问来源于stack exchange,提问作者Matti

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.13 09:22:35