Si vous utilisez IAM Identity Center comme magasin d'identités pour Kiro, une application est créée dans IAM Identity Center pour suivre les abonnements. Lorsque vous sélectionnez l'option de supprimer l'accès de l'utilisateur ou du groupe à la fin du mois lors de la désactivation d'abonnement(s), Kiro ne peut pas retirer automatiquement l'attribution dans l'application Kiro d'IAM Identity Center, car le rôle de service Kiro n'a pas les permissions nécessaires pour effectuer une opération de suppression dans l'application IAM Identity Center.
Pour atténuer cela, la console Kiro affichera une bannière vous invitant à effectuer l'opération de nettoyage une fois l'abonnement annulé.
Une fois l'abonnement ou les abonnements annulés à la fin du mois, la console Kiro vous affichera une bannière vous invitant à effectuer le nettoyage, indiquant combien d'utilisateurs et de groupes seront retirés et vous permettant de les retirer en un clic.
Chargement de l'image...
Dans certains scénarios, les abonnements des utilisateurs sont annulés automatiquement sans nécessiter d'action manuelle d'un administrateur. Cela se produit lorsque :
Si votre compte AWS a déjà été suspendu puis rétabli, l'application gérée Kiro dans IAM Identity Center peut être laissée dans un état désactivé. Pendant qu'elle est désactivée, les tentatives d'abonner des utilisateurs échouent avec l'erreur suivante :
Unable to create subscription because your managed application is disabled in IAM Identity Center. Please re-enable the application in your IAM Identity Center settings.
Il s'agit d'un effet secondaire de la suspension — la réintégration ne réactive pas automatiquement l'application.
Un administrateur ayant les permissions de gérer les applications dans IAM Identity Center (généralement dans le compte de gestion de votre organisation) doit effectuer les étapes suivantes. Aucune demande de soutien n'est requise.
Pour réactiver l'application à partir de la console :
KiroProfile-us-east-1).Vous pouvez également la réactiver avec l'interface CLI AWS. D'abord, trouvez l'ARN de votre application gérée Kiro (nommée KiroProfile-<region>) en listant les applications sur votre instance IAM Identity Center :
aws sso-admin list-applications --instance-arn <identity-center-instance-arn> --region <region>
Ensuite, réactivez cette application, en remplaçant <application-arn> par l'ARN obtenu à l'étape précédente et <region> par la région AWS où se trouve votre profil Kiro :
aws sso-admin update-application --application-arn <application-arn> --status ENABLED --region <region>
Vous pourriez vouloir activer les dépassements pour donner aux utilisateurs la capacité de continuer à travailler lorsqu'ils dépassent les limites de leur plan. L'activation des dépassements présente les avantages suivants :
Par défaut, les dépassements sont désactivés. Une fois activés, les dépassements deviennent disponibles pour tous les utilisateurs et groupes du profil. Pour activer les dépassements :
Votre compte AWS dispose d'un plafond par défaut pour les dépassements qui s'ajuste automatiquement en fonction de l'historique d'utilisation et de la situation de votre compte. Pour consulter ou ajuster le plafond :
Vous pouvez également sélectionner le lien Manage dans le paramètre Overages de la console Kiro pour accéder directement au quota de dépassement Kiro dans Service Quotas.
Si vous avez besoin d'un plafond supérieur à la limite automatique, demandez une augmentation par l'intermédiaire de la même console Service Quotas.
Vous pouvez consulter l'état des abonnements de vos utilisateurs sur la page Subscriptions de la console Kiro. Les états sur l'onglet User sont :
Si un abonné apparaît dans la console Kiro sous la forme d'une longue chaîne d'identifiants plutôt que de son nom d'utilisateur et de son courriel, cela signifie que l'ID utilisateur sous-jacent n'existe plus dans votre répertoire IAM Identity Center. La console Kiro résout les noms et les courriels en recherchant l'ID utilisateur de chaque abonné dans votre répertoire actuel; lorsque cet ID utilisateur ne peut être trouvé, le nom et le courriel ne sont plus disponibles, donc la console affiche l'ID brut à la place.
Cela peut se produire dans les cas suivants :
Il s'agit d'un comportement attendu qui n'affecte pas vos autres abonnements résolubles. Pour les administrateurs, aucune action n'est requise : puisque l'utilisateur sous-jacent n'existe plus, l'abonnement n'est plus utilisé et il est automatiquement annulé au début du mois suivant (consultez Retrait automatique d'abonnement). Une fois annulé, l'entrée n'apparaît plus dans la console et vous n'êtes plus facturé pour celle-ci.
Gestion des abonnements Kiro