新创建AWS账户下所有IAM用户登录时报Invalid request错误
IAM用户登录报
Invalid request错误排查方案 - 优先核对IAM专属登录链接是否正确
IAM用户不可使用根用户通用登录入口,必须使用账户专属IAM登录地址,格式为https://<你的12位AWS账户ID>.signin.aws.amazon.com/console,可直接从IAM控制台首页复制官方生成的专属链接,避免手动输入错误。 - 检查登录输入参数正确性
- 第一栏填写的是12位AWS账户ID/自定义账户别名,不是IAM用户名,也不是根用户绑定的邮箱
- IAM用户名大小写完全敏感,必须和IAM控制台创建的用户名完全一致,不可额外输入空格
- 密码尽量手动输入,避免复制时带入多余空白字符
- 核对IAM权限配置是否存在拦截规则
- 确认用户未被配置登录会话时长为0的异常限制
- 检查用户自身/所属用户组的权限策略,是否存在显式
Denyaws-portal:Signin相关操作的规则,显式拒绝规则优先级高于管理员允许策略 - 确认账户未误开全局SAML单点登录强制要求,开启后普通IAM密码登录会被默认拦截,可到IAM控制台「设置」栏目下查看单点登录相关配置
- 排查本地环境干扰
换用无痕浏览窗口、或禁用所有浏览器插件后重试,本地旧登录缓存、请求拦截插件修改登录参数都会触发该报错。 - 提交AWS支持工单
以上排查全部无效的情况下,直接前往AWS支持中心提交账户访问类工单,即使是免费支持计划也可提交该类问题,一般数小时内就会有官方客服对接处理。
内容的提问来源于stack exchange,提问作者NewLordG
相关产品推荐
相关产品推荐

