组织级SSO环境下无法创建GitHub与AWS CodeStar连接
启用SSO的GitHub组织创建AWS连接权限问题解决办法
问题定位
你遇到的报错核心是AWS GitHub App缺少组织成员只读访问权限——这和你已配置的仓库权限是两个独立设置项,也是容易遗漏的关键要求。
修复步骤
补全AWS应用的组织成员权限
- 登录GitHub组织后台,进入「Settings → GitHub Apps」,找到已安装的AWS应用
- 点击「Configure」进入配置页面,滚动到「Organization permissions」区域
- 找到「Members」权限,将其设置为Read-only,保存设置
- 重新尝试创建AWS连接
确认SSO授权状态
- 进入组织的「Settings → Security → Single sign-on」
- 在「Authorized applications」列表中找到AWS应用,确认它已通过SSO授权访问组织资源
- 若未授权,点击「Authorize」完成授权操作
验证安装ID与账号权限
- 报错中的
xxxxxxxxxx是AWS应用的安装ID,可在应用配置页面的URL中找到(格式类似/settings/installations/xxxxxxxxxx) - 确保操作的组织所有者账号对该安装的应用拥有管理权限;若账号通过SSO加入组织,先刷新SSO会话(退出后重新登录)
- 报错中的
强制同步权限
- 暂时移除AWS应用的所有仓库权限,保存后再重新授予所有仓库权限
- 退出GitHub账号并重新登录,再次尝试创建连接
内容的提问来源于stack exchange,提问作者Matti
相关产品推荐
相关产品推荐

