

# Solução de problemas de identidade e acesso AWS Security Incident Response
<a name="troubleshooting-aws-security-incident-response-identity-and-access"></a>

 Use as informações apresentadas a seguir para ajudar a diagnosticar e corrigir problemas comuns que podem ocorrer ao trabalhar com a Resposta a Incidentes de Segurança da AWS e o IAM. 

 Tópicos 
+  Não tenho autorização para executar uma ação 
+  Não estou autorizado a executar iam:PassRole 
+  Quero permitir que pessoas fora da minha conta da AWS acessem meus recursos do AWS Security Incident Response 

 ***Não tenho autorização para executar uma ação*** 

 Se você receber uma mensagem de erro informando que não tem autorização para executar uma ação, suas políticas deverão ser atualizadas para permitir que você realize a ação. 

 O erro apresentado no exemplo a seguir ocorre quando o usuário do IAM “mateojackson” tenta usar o console para visualizar detalhes sobre o recurso fictício “my-example-widget”, mas não tem a permissão fictícia “AWS Security Incident Response :GetWidget”. 

 User: arn:AWS:iam::123456789012:user/mateojackson is not authorized to perform: AWS Security Incident Response :GetWidget on resource: *my*-example-widget 

 Nesse caso, a política para o usuário “mateojackson” deve ser atualizada para permitir o acesso ao recurso “my-example-widget” por meio da ação “AWS Security Incident Response :GetWidget”. 

 Se você precisar de ajuda, entre em contato com seu administrador AWS. Seu administrador é a pessoa que forneceu suas credenciais de login. 

***Não tenho autorização para executar o `iam:PassRole`*** \| Se você receber uma mensagem de erro informando que não tem autorização para executar a ação `iam:PassRole`, suas políticas devem ser atualizadas para permitir que você transmita um perfil ao AWS Security Incident Response.

 Alguns serviços da AWS permitem que você passe um perfil existente para o serviço, em vez de criar um novo perfil de serviço ou perfil vinculado ao serviço. Para fazer isso, é preciso ter permissões para passar o perfil para o serviço. 

 O erro apresentado no exemplo a seguir ocorre quando um usuário do IAM chamado “marymajor” tenta usar o console para executar uma ação na Resposta a Incidentes de Segurança da AWS. No entanto, a ação exige que o serviço tenha permissões concedidas por um perfil de serviço. Mary não tem permissões para passar o perfil para o serviço. 

 User: arn:AWS:iam::123456789012:user/marymajor is not authorized to perform: `iam:PassRole` 

Nesse caso, as políticas de Mary devem ser atualizadas para permitir que ela realize a ação `iam:PassRole`. Se você precisar de ajuda, entre em contato com seu administrador AWS. Seu administrador é a pessoa que forneceu suas credenciais de login.

 ***Quero permitir que pessoas de fora da minha conta da AWS acessem os recursos do AWS Security Incident Response*** 

 Você pode criar uma função que os usuários de outras contas ou pessoas fora da sua organização possam usar para acessar seus recursos. É possível especificar quem é confiável para assumir o perfil. 

 Para saber mais, consulte: 
+  Para saber se o Amazon AWS Security Incident Response é compatível com esses recursos, consulte “How AWS Security Incident Response works with IAM”. 
+  Para saber como conceder acesso a seus recursos em todas as contas da AWS pertencentes a você, consulte [Fornecimento de acesso a um usuário do IAM em outra conta da AWS pertencente a você](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_aws-accounts.html) no *Guia de Usuário do IAM*. 
+  Para saber como conceder acesso aos recursos para contas da AWS de terceiros, consulte [Fornecer acesso a contas da AWS pertencentes a terceiros](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_third-party.html) no *Guia do usuário do IAM*. 
+  Para saber como conceder acesso por meio da federação de identidades, consulte [Conceder acesso a usuários autenticados externamente (federação de identidades)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_common-scenarios_federated-users.html) no *Guia do usuário do IAM*. 
+  Para saber a diferença entre perfis e políticas baseadas em recurso para acesso entre contas, consulte [Acesso a recursos entre contas no IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies-cross-account-resource-access.html) no *Guia do usuário do IAM*. 