

# AWS Security Incident Response ID とアクセスのトラブルシューティング
<a name="troubleshooting-aws-security-incident-response-identity-and-access"></a>

 次の情報は、AWS Security Incident Response と IAM の使用に伴って発生する可能性がある一般的な問題の診断や修復に役立ちます。

 トピック 
+  アクションを実行する権限がない 
+  iam:PassRole を実行する権限がありません 
+  AWS アカウント以外の人が私の AWS Security Incident Response リソースにアクセスできるようにしたい 

 ***アクションを実行する権限がない*** 

 アクションを実行する権限がないというエラーが表示された場合は、そのアクションを実行できるようにポリシーを更新する必要があります。

 以下のエラー例は、mateojackson IAM ユーザーがコンソールを使用して架空の my-example-widget リソースに関する詳細情報を表示しようとしているが、架空の AWS Security Incident Response :GetWidget アクセス許可がないという場合に発生します。

 User: arn:AWS:iam::123456789012:user/mateojackson is not authorized to perform: AWS Security Incident Response :GetWidget on resource: *my*-example-widget 

 この場合、AWS Security Incident Response :GetWidget アクションを使用して my-example-widget リソースへのアクセスを許可するように、mateojackson ユーザーのポリシーを更新する必要があります。

 サポートが必要な場合は、AWS 管理者に問い合わせてください。サインイン認証情報を提供した担当者が管理者です。

***`iam:PassRole` を実行する権限がない*** `iam:PassRole` アクションを実行する権限がないというエラーが表示された場合は、ポリシーを更新して AWS Security Incident Response にロールを渡せるようにする必要があります。

 一部の AWS サービスでは、新しいサービスロールまたはサービスリンクロールを作成せずに、既存のロールをサービスに渡すことができます。そのためには、サービスにロールを渡すアクセス許可が必要です。

 以下の例のエラーは、marymajor という IAM ユーザーがコンソールを使用して AWS Security Incident Response でアクションを実行しようする場合に発生します。ただし、このアクションをサービスが実行するには、サービスロールから付与されたアクセス許可が必要です。Mary には、ロールをサービスに渡すアクセス許可がありません。

 User: arn:AWS:iam::123456789012:user/marymajor is not authorized to perform: `iam:PassRole` 

この場合、Mary のポリシーを更新してメアリーに `iam:PassRole` アクションの実行を許可する必要があります。サポートが必要な場合は、AWS 管理者に問い合わせてください。サインイン認証情報を提供した担当者が管理者です。

 ***AWS アカウント以外の人が私の AWS Security Incident Response リソースにアクセスできるようにしたい*** 

 他のアカウントのユーザーや組織外のユーザーが、リソースへのアクセスに使用できるロールを作成できます。ロールの引き受けを委託するユーザーを指定できます。

 詳細については、以下を参照してください。
+  Amazon AWS Security Incident Response でこれらの機能がサポートされているかどうかを確認するには、「How AWS Security Incident Response works with IAM」を参照してください。
+  所有している AWS アカウント全体のリソースへのアクセス権を提供する方法については、*IAM ユーザーガイド*の[所有している別の AWS アカウントへのアクセス権を IAM ユーザーに提供](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_aws-accounts.html)を参照してください。
+  リソースへのアクセスをサードパーティーの AWS アカウントに提供する方法については、*IAM ユーザーガイド*の「[サードパーティーが所有する AWS アカウントへのアクセスの提供](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_third-party.html)」を参照してください。
+  ID フェデレーションを介してアクセスを提供する方法については、*IAM ユーザーガイド* の [外部で認証されたユーザー (ID フェデレーション) へのアクセスの許可](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_federated-users.html) を参照してください。
+  クロスアカウントアクセスにおけるロールとリソースベースのポリシーの使用方法の違いについては、*IAM ユーザーガイド* の [IAM でのクロスアカウントのリソースへのアクセス](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies-cross-account-resource-access.html) を参照してください。