

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 问题排查 AWS 账户 登录问题
<a name="troubleshooting-sign-in-issues"></a>

使用此处的信息来帮助您解决登录 AWS 账户 问题和其他问题。有关登录的分步说明 AWS 账户，请参阅[登录 AWS Management Console](how-to-sign-in.md)。

如果所有疑难解答主题都无法帮助您解决登录问题，则 支持 可以通过填写以下表格来创建案例：[我是 AWS 客户，正在寻求账单或账户支持](https://support.aws.amazon.com/#/contacts/aws-account-support/)。作为安全最佳实践，除了您登录的账户之外， 支持 不能讨论任何 AWS 账户 其他账户的详细信息。AWS Support 也不能出于任何原因更改与账户关联的凭证。

**注意**  
支持 不公布用于联系支持代表的直接电话号码。

有关解决登录问题的更多帮助，请参阅[如果我在登录或访问我的 AWS 账户登录时遇到问题该怎么办](https://aws.amazon.com/premiumsupport/knowledge-center/sign-in-account/)？ 如果您在登录时遇到问题 Amazon.com，请访问[亚马逊客户服务](https://www.amazon.com/gp/help/customer/contact-us/)，而不是此页面。

**Topics**
+ [我的 AWS Management Console 凭证不起作用](#credentials-not-working-console)
+ [我的根用户需要重置密码](#password-reset-required)
+ [我无法访问我的电子邮件 AWS 账户](#troubleshoot-lost-email)
+ [我的 MFA 设备遗失或停止工作](#troubleshoot-MFA-issues)
+ [我无法访问 AWS Management Console 登录页面](#troubleshoot-firewalls)
+ [由于 Sign-in 基于资源的策略中的网络状况，我无法登录](#troubleshoot-rbp-network)
+ [启用主机授权后，我的账户被锁定了](#troubleshoot-rbp-lockout)
+ [我的政策变更未生效](#troubleshoot-rbp-replication)
+ [我怎么能找到我的 AWS 账户 身份证或别名](#troubleshoot-find-aws-account-id-or-alias)
+ [我需要账户验证码](#troubleshoot_general_cant-sign-in)
+ [我忘记了我的 root 用户密码 AWS 账户](#troubleshoot-forgot-root-password)
+ [我忘记了我的 IAM 用户密码 AWS 账户](#troubleshoot-forgot-iam-password)
+ [我忘记了我的联邦身份密码 AWS 账户](#troubleshoot-forgot-federated-identity-password)
+ [我无法登录我现有的 AWS 账户 而且我无法创建新的 AWS 账户 使用相同的电子邮件地址](#troubleshoot-cannot-create-new-acc)
+ [我需要重新激活我已暂停的 AWS 账户](#troubleshoot-suspended-aws-account)
+ [我需要联系 支持 用于解决登录问题](#troubleshoot-contact-support)
+ [我需要联系 AWS Billing 用于账单问题](#troubleshoot-contact-billing)
+ [我对零售订单有疑问](#troubleshoot-retail-issue)
+ [我需要帮助来管理我的 AWS 账户](#troubleshoot-other-issues)
+ [我的 AWS 访问门户凭证不起作用](#credentials-not-working-portal)
+ [我忘记了我的 IAM 身份中心密码 AWS 账户](#troubleshoot-forgot-iam-identity-center-password)
+ [当我尝试登录 IAM Identity Center 控制台时，我收到一条错误消息，上面写着“It’s not you, it’s us”（不是您，是我们）](#error-sign-in-idc)

## 我的 AWS Management Console 凭证不起作用
<a name="credentials-not-working-console"></a>

如果您记得用户名和密码，但凭证不起作用，则可能是您访问了错误的页面。尝试通过其他页面登录：

**根用户登录页面**
+ 如果您创建或拥有 AWS 账户 并正在执行需要根用户凭证的任务，请在中输入您的账户电子邮件地址[AWS Management Console](https://console.aws.amazon.com/)。如需了解如何访问根用户，请参阅 [以根用户身份登录](introduction-to-root-user-sign-in-tutorial.md#root-user-sign-in-tutorial)。如果您忘记了根用户密码，则无法重置密码。请参阅[我忘记了我的 root 用户密码 AWS 账户](#troubleshoot-forgot-root-password)了解更多信息。如果您忘记了根用户的电子邮件地址，请检查电子邮件收件箱中是否有来自 AWS的电子邮件。
+ 如果您尝试登录根用户帐户并收到错误消息：我的根用户账户已禁用密码恢复功能，则表明您没有根用户凭证。您无法以 root 用户身份登录，也无法为账户的 root 用户执行密码恢复。 AWS 使用管理的成员账户 AWS Organizations 可能没有根用户密码、访问密钥、签名证书或有效的多因素身份验证 (MFA)。

  仅 IAM 的管理账户或委托管理员可以在您的成员账户中执行根用户操作。如果您需要执行需要根用户凭证的任务，则请联系您的管理员。有关更多信息，请参阅《AWS Identity and Access Management 用户指南》**中的[集中管理成员账户的根访问权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_root-user.html#id_root-user-access-management)。

**IAM 用户登录页面**
+ 如果您或其他人在中创建了 IAM 用户 AWS 账户，则必须知道该 AWS 账户 ID 或别名才能登录。在 [AWS Management Console](https://console.aws.amazon.com/) 中输入您的账户 ID 或别名、用户名和密码。如需了解如何访问 IAM 用户登录页面，请参阅 [以 IAM 用户身份登录](introduction-to-iam-user-sign-in-tutorial.md#iam-user-sign-in-tutorial)。如果您忘记了 IAM 用户密码，请参阅 [我忘记了我的 IAM 用户密码 AWS 账户](#troubleshoot-forgot-iam-password)，了解有关重置 IAM 用户密码的信息。如果您忘记了账户编号，请搜索您的电子邮件、浏览器收藏夹或浏览器历史记录，查找包含 `signin.aws.amazon.com/` 的 URL。您的账户 ID 或别名将位于 URL 中的 `"account="` 文本之后。如果您找不到您的账户 ID 或别名，请联系您的管理员。 支持 无法帮助您恢复这些信息。您只有在登录后才能看到您的账户 ID 或别名。

## 我的根用户需要重置密码
<a name="password-reset-required"></a>

为保护您的账户安全，当您尝试登录 AWS Management Console时，可能会收到以下消息：

需要重置密码。出于安全考虑，您需要重置密码。为了保护您的账户安全，您必须选择下方的 **Forgot password**（忘记密码），然后重置您的密码。

除此消息外，当我们发现潜在问题时， AWS 还会通过与您的账户关联的电子邮件通知您。此电子邮件包含需要重置密码的原因。例如，当我们发现您的异常登录活动 AWS 账户 或与您 AWS 账户 相关的凭证会在网上公开时。

更新您的密码以确保您根用户凭证的安全。要了解如何重置您的根用户密码，请参阅[我忘记了 AWS 账户的根用户密码](#troubleshoot-forgot-root-password)。

## 我无法访问我的电子邮件 AWS 账户
<a name="troubleshoot-lost-email"></a>

创建时 AWS 账户，您需要提供电子邮件地址和密码。这些是 AWS 账户根用户的凭证。如果您不确定与您的电子邮件地址相关联的电子邮件地址 AWS 账户，请查找以 @signin .aws 或 @verify .signin.aws 结尾的已保存信件，发往贵组织中任何可能被用来打开. 的电子邮件地址。 AWS 账户询问团队、组织或家庭的其他成员。如果您认识的人创建了账户，他们可以帮助您获取访问权限。

如果您知道电子邮件地址，但无法再访问电子邮件，请首先尝试使用以下选项之一恢复对电子邮件的访问权限：
+ 如果您拥有该电子邮件地址的域，则可以恢复已删除的电子邮件地址。或者，您可以为电子邮件账户设置“全部捕获”，该功能将捕获发送到邮件服务器中不再存在的电子邮件地址的所有邮件，并将其重定向到另一个电子邮件地址。
+ 如果账户上的电子邮件地址属于您的公司电子邮件系统，我们建议您联系 IT 系统管理员。它们也许能够帮助您重新获得电子邮件的访问权限。

如果您仍然无法登录自己的 AWS 账户，则可以通过联系来查找其他支持选项[支持](https://support.aws.amazon.com/#/contacts/aws-account-support/)。

## 我的 MFA 设备遗失或停止工作
<a name="troubleshoot-MFA-issues"></a>

若您的 MFA 设备丢失、损坏或无法使用，那么在发送 MFA 验证请求时，您将无法收到一次性密码 (OTP)。

**IAM 用户**  
您可以使用同一 IAM 用户下注册的其他 MFA 设备进行登录。  
当 MFA 设备无法正常工作时，IAM 用户必须联系管理员停用该设备。如果没有管理员的帮助，这些用户将无法恢复 MFA 设备。您的管理员通常是信息技术 (IT) 人员，与组织中的其他成员 AWS 账户 相比，他们拥有更高的权限级别。此人创建了您的账户，并向用户提供了登录所需的访问凭证。

**根用户**  
要恢复对根用户的访问权限，nin 必须使用同一根用户下注册的其他 MFA 设备登录。然后，查看以下选项以恢复或更新您的 MFA 设备：  
+ 有关恢复 MFA 设备的分步说明，请参阅[若 MFA 设备遗失或停止工作，该怎么办？](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_lost-or-broken.html)
+ 有关如何更新 MFA 设备电话号码的分步说明，请参阅[如何更新我的电话号码以重置丢失的 MFA 设备？](https://aws.amazon.com/premiumsupport/knowledge-center/reset-mfa-device/)
+ 有关激活 MFA 设备的分步说明，请参阅中的为用户启用 [MFA 设备](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_mfa_enable.html)。 AWS
+ 如果您无法恢复 MFA 设备，请联系 [支持](https://support.aws.amazon.com/#/contacts/aws-mfa-support)。
**注意**  
IAM 用户必须联系其管理员寻求有关 MFA 设备的帮助。 支持 无法帮助 IAM 用户解决 MFA 设备问题。

## 我无法访问 AWS Management Console 登录页面
<a name="troubleshoot-firewalls"></a>

如果登录页面未显示，则该域可能已被防火墙拦截。请联系网络管理员，根据用户类型和登录方式，将以下域或 URL 端点添加到网络内容过滤解决方案允许列表中。


****  

|  |  | 
| --- |--- |
| 根用户和 IAM 用户 | \*.signin.aws.amazon.com | 
| Amazon.com 账号登录 | www.amazon.com | 
| IAM Identity Center 用户和第一方应用程序登录 | [See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/troubleshooting-sign-in-issues.html) | 

## 由于 Sign-in 基于资源的策略中的网络状况，我无法登录
<a name="troubleshoot-rbp-network"></a>

如果您看到以下错误消息之一，则说明 Sign-in 基于资源的策略或资源控制策略 (RCP) 可能正在根据您的网络位置限制访问：
+ “您的身份验证信息不正确。请再试一次。”
+ “身份验证失败请求无效”
+ “身份验证失败：要访问此账户，请从其他网络登录，或者联系管理员了解更多信息”

请联系您的管理员或参阅[由于 Sign-in 基于资源的策略中的网络状况，我无法登录](console-access-control.md#console-access-control-ts-network)以了解详细的故障排除步骤。

## 启用主机授权后，我的账户被锁定了
<a name="troubleshoot-rbp-lockout"></a>

如果您配置了控制台授权，但无法再访问您的账户，则在实施该策略之前，您可能没有配置排除的委托人或紧急恢复访问权限。有关解决步骤，包括 AWS CLI 自助服务`OrganizationAccountAccessRole`、和 Supp AWS ort 选项，请参阅[启用主机授权后，我的账户被锁定了](console-access-control.md#console-access-control-ts-lockout)。

## 我的政策变更未生效
<a name="troubleshoot-rbp-replication"></a>

对控制台授权配置和资源权限声明的更改会全局复制，可能需要几分钟才能生效。如果等待后仍看不到您的更改，请参阅[我所做的更改可能不会立即可见](console-access-control.md#console-access-control-ts-replication)以了解故障排除步骤。

## 我怎么能找到我的 AWS 账户 身份证或别名
<a name="troubleshoot-find-aws-account-id-or-alias"></a>

如果您是 IAM 用户并且尚未登录，则必须向管理员询问 AWS 账户 ID 或别名。您的管理员通常是信息技术 (IT) 人员，与组织中的其他成员 AWS 账户 相比，他们拥有更高的权限级别。此人创建了您的账户，并向用户提供了登录所需的访问凭证。

如果您是有权访问的 IAM 用户 AWS Management Console，则可以在您的登录 URL 中找到您的账户 ID。请查看管理员发来的电子邮件以获取登录 URL。账户 ID 是登录网址的前十二位数字。例如，在以下 URL 中`https://{{111122223333}}.signin.aws.amazon.com/console`，您的 AWS 账户 ID 是 111122223333。

登录后 AWS Management Console，您可以在您所在地区旁边的导航栏中找到您的账户信息。例如，在以下屏幕截图中，IAM 用户 Carlos 的得分为 1111-2222- AWS 账户 3333。

![账户信息下拉框（带突出显示的账户 ID）](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/find-account-id.png)




有关您的 AWS 账户 ID 和别名以及如何找到它的更多信息，请参阅[您的 AWS 账户 ID 及其别名](https://docs.aws.amazon.com/IAM/latest/UserGuide/console_account-alias.html)。

## 我需要账户验证码
<a name="troubleshoot_general_cant-sign-in"></a>

如果您提供了账户的电子邮件地址和密码， AWS 有时会要求您提供一次性验证码。要检索验证码，请查看与您 AWS 账户 关联的电子邮件中是否有来自 Amazon Web Services 的消息。电子邮件地址以 @signin.aws 或 @verify.signin.aws 结尾。按照邮件中的说明操作。如果您在账户中未看到此类邮件，请检查垃圾邮件文件夹。如果您不再拥有该电子邮件的访问权限，请参阅 [我无法访问我的电子邮件 AWS 账户](#troubleshoot-lost-email)。

## 我忘记了我的 root 用户密码 AWS 账户
<a name="troubleshoot-forgot-root-password"></a>

如果您是 root 用户，并且丢失或忘记了自己的密码 AWS 账户，则可以通过选择中的 “忘记密码” 链接来重置密码 AWS Management Console。您必须知道 AWS 账户的电子邮件地址，并且必须有权访问该电子邮件帐户。在密码恢复流程中，您可通过电子邮件收到密码重置链接。该链接将发送到您用来创建的电子邮件地址 AWS 账户。

要重置您使用 Organizations 创建的账户的密码，请参阅 AWS 以 [root 用户身份访问成员账户](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_accounts_access.html#orgs_manage_accounts_access-as-root)。

**重置根用户密码**

1. 使用您的 AWS 电子邮件地址开始以 **root 用户**身份登录[AWS 管理控制台](http://signin.aws.amazon.com/console/)。然后选择**下一步**。  
![root 用户在中输入他们的电子邮件地址 AWS Management Console。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/reset-root-user-pswd-step-1.png)
**注意**  
如果您已使用 IAM 用户凭证登录到 [AWS Management Console](http://signin.aws.amazon.com/console/)，则必须注销，然后才能重置根用户密码。如果您看到特定于账户的 IAM 用户登录页面，请在页面底部附近选择**Sign-in 使用根账户证书**。如有必要，请提供您的账户电子邮件地址并选择**下一步**来访问**根用户登录**页面。

1. 选择**忘记密码？**。  
![AWS Management Console 页面上突出显示了 “忘记密码” 链接。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/reset-root-user-pswd-step-2.png)

1. 完成密码恢复步骤。如果您无法完成安全检查，请尝试收听音频或刷新安全检查页面，以获得一组新字符。下图显示了密码恢复页面的示例。  
![用于重置根用户密码的密码恢复步骤。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/reset-root-user-pswd-step-3.png)

1. 完成密码恢复步骤后，您会收到一条消息，确认进一步的说明已发送到与 AWS 账户关联的电子邮件地址。

   包含密码重置链接的电子邮件会发送到用于创建 AWS 账户的电子邮件地址。
**注意**  
电子邮件来自以 @signin.aws 或 @verify.signin.aws 结尾的地址。

1. 选择 AWS 电子邮件中提供的链接以重置您的 AWS root 用户密码。

1. 该链接会将您定向到新网页以创建新的根用户密码。  
![创建新的根用户密码。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/reset-root-user-pswd-step-6.png)

   您会收到密码重置成功的确认信息。下图显示了成功的密码重置操作。  
![确认已成功重置根用户密码。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/reset-root-user-pswd-step-7.png)

有关重置 root 用户密码的更多信息，请参阅[如何恢复丢失或忘记的 AWS 密码](https://aws.amazon.com/premiumsupport/knowledge-center/recover-aws-password/)？

## 我忘记了我的 IAM 用户密码 AWS 账户
<a name="troubleshoot-forgot-iam-password"></a>

如需更改您的 IAM 用户密码，您必须拥有适当权限。有关重置 IAM 用户密码的更多信息，请参阅 [IAM 用户如何更改自己的密码](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_user-change-own.html)。

如果您无权重置密码，则只有 IAM 管理员才能重置 IAM 用户密码。IAM 用户应联系 IAM 管理员以重置密码。您的管理员通常是信息技术 (IT) 人员，与组织中的其他成员 AWS 账户 相比，他们拥有更高的权限级别。此人创建了您的账户，并向用户提供了登录所需的访问凭证。

![AWS Management Console 显示 IAM 用户忘记密码链接。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/iam-user-reset-pswd-message.png)


出于安全考虑， 支持 无权查看、提供或更改您的证书。

有关重置 IAM 用户密码的更多信息，请参阅[如何恢复丢失或忘记的 AWS 密码](https://aws.amazon.com/premiumsupport/knowledge-center/recover-aws-password/)？

如需了解管理员如何管理您的密码，请参阅[管理 IAM 用户密码](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_passwords_admin-change-user.html)。

## 我忘记了我的联邦身份密码 AWS 账户
<a name="troubleshoot-forgot-federated-identity-password"></a>

联合身份登录后使用外部身份 AWS 账户 进行访问。使用的外部身份类型决定了联合身份的登录方式。您的管理员创建联合身份。有关如何重置密码的更多详细信息，请咨询您的管理员。您的管理员通常是信息技术 (IT) 人员，与组织中的其他成员 AWS 账户 相比，他们拥有更高的权限级别。此人创建了您的账户，并向用户提供了登录所需的访问凭证。

## 我无法登录我现有的 AWS 账户 而且我无法创建新的 AWS 账户 使用相同的电子邮件地址
<a name="troubleshoot-cannot-create-new-acc"></a>

您只能将一个电子邮件地址与一个 AWS 账户根用户关联。如果您关闭了 root 用户账户，并且该账户的关闭时间超过 90 天，则无法 AWS 账户 使用与该账户关联的电子邮件地址重新打开账户或创建新账户。

如需解决这个问题，您可以使用子寻址，即在注册新账户时，在常规电子邮件地址后面添加一个加号 (\+)。加号 (\+) 后面可以是大写或小写字母、数字或其他支持 SMTP（简单邮件传输协议）的字符。例如，您可以使用 `email+1@yourcompany.com` 或 `email+tag@yourcompany.com`，其中，您的常规电子邮件地址是 `email@yourcompany.com`。尽管子寻址与常规电子邮件地址连接到同一个收件箱，但子寻址仍被视为新地址。我们建议您在注册新账户之前向附加的电子邮件地址发送一封测试电子邮件，以确认您的电子邮件提供商支持子寻址。

## 我需要重新激活我已暂停的 AWS 账户
<a name="troubleshoot-suspended-aws-account"></a>

如果你的已暂停 AWS 账户 并且你想将其恢复，请参阅[如何重新激活我的](https://aws.amazon.com/premiumsupport/knowledge-center/reactivate-suspended-account/)暂停状态？ AWS 账户

## 我需要联系 支持 用于解决登录问题
<a name="troubleshoot-contact-support"></a>

如果您尝试了所有方法，则 支持 可以通过完成[账单和账户支持请求](https://support.aws.amazon.com/#/contacts/aws-account-support/)来获得帮助。

## 我需要联系 AWS Billing 用于账单问题
<a name="troubleshoot-contact-billing"></a>

如果您无法登录 AWS 账户 并想联系 AWS Billing 以解决账单问题，则可以通过[账单和账户支持请求](https://support.aws.amazon.com/#/contacts/aws-account-support/)进行联系。有关更多信息 AWS 账单与成本管理，包括您的费用和付款方式，请参阅[获取帮助 AWS Billing](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/billing-get-answers.html)。

## 我对零售订单有疑问
<a name="troubleshoot-retail-issue"></a>

如果 www.amazon.com 账户有问题，或者您对零售订单有疑问，请参阅[支持选项和联系我们](https://www.amazon.com/gp/help/customer/display.html?nodeId=GSD587LKW72HKU2V)。

## 我需要帮助来管理我的 AWS 账户
<a name="troubleshoot-other-issues"></a>

如果您在更改信用卡 AWS 账户、举报欺诈活动或关闭信用卡时需要帮助 AWS 账户，请参阅[解决其他问题 AWS 账户](https://docs.aws.amazon.com/accounts/latest/reference/troubleshooting_other.html)。

## 我的 AWS 访问门户凭证不起作用
<a name="credentials-not-working-portal"></a>

当您无法登录 AWS 访问门户时，请尝试记住您之前的访问方式 AWS。

**如果您根本不记得使用过密码**

您以前可能在 AWS 未使用 AWS 凭据的情况下进行过访问。这对于通过 IAM Identity Center 进行企业单点登录很常见。通过 AWS 这种方式访问意味着您无需输入凭据即可使用公司凭证访问 AWS 账户或应用程序。
+ **AWS 访问门户**-如果管理员允许您使用外部凭据 AWS 进行访问 AWS，则需要门户的 URL。检查您的电子邮件、浏览器收藏夹或浏览器历史记录，查找包含 `awsapps.com/start` 或 `signin.aws/platform/login` 的 URL。

  例如，您的自定义 URL 可能包含某个 ID 或域，例如 `https://{{d-1234567890}}.awsapps.com/start`。如果找不到您的门户链接，请联系您的管理员。 支持 无法帮助您恢复这些信息。

如果您记得用户名和密码，但凭证不起作用，则可能是您访问了错误的页面。在您的 Web 浏览器中查看网址，如果是https://signin.aws.amazon.com/，则联合用户或 IAM Identity Center 用户无法使用其证书登录。
+ **AWS 访问门户** — 如果管理员为其设置了 AWS IAM Identity Center（ AWS 单一身份中心的继任者 Sign-On）身份源 AWS，则您必须在组织的 AWS 访问门户上使用您的用户名和密码登录。如需查找门户的 URL，请检查您的电子邮件、安全密码存储、浏览器收藏夹或浏览器历史记录中包含 `awsapps.com/start` 或 `signin.aws/platform/login` 的 URL。例如，您的自定义 URL 可能包含 ID 或域名，例如`https://{{d-1234567890}}.awsapps.com/start.`如果您找不到门户链接，请联系您的管理员。 支持 无法帮助您恢复这些信息。

## 我忘记了我的 IAM 身份中心密码 AWS 账户
<a name="troubleshoot-forgot-iam-identity-center-password"></a>

如果您是 IAM Identity Center 用户并且丢失或忘记 AWS 账户的密码，可以重置您的密码。您必须知道用于 IAM Identity Center 账户的电子邮件地址且有访问权限。密码重置链接会发送到您的 AWS 账户 电子邮箱。

**重置 IAM Identity Center 用户密码**

1. 使用您的 AWS 访问门户 URL 链接并输入您的用户名。然后选择**下一步**。  
![IAM 身份中心中的用户登录 AWS 访问门户。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/iam-identity-center-user-reset-pswd-step-1.png)

1. 选择**忘记密码**，如下图所示。  
![您的 AWS 访问门户上突出显示了 “忘记密码” 链接。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/iam-identity-center-user-reset-pswd-step-2.png)

1. 完成密码恢复步骤。  
![用于重置 IAM Identity Center 用户密码的密码恢复步骤。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/iam-identity-center-user-reset-pswd-step-3.png)

1. 完成密码恢复步骤后，您会收到以下消息，确认已向您发送了可用于重置密码的电子邮件。  
![确认已成功完成 IAM Identity Center 用户密码恢复步骤。](http://docs.aws.amazon.com/zh_cn/signin/latest/userguide/images/iam-identity-center-user-reset-pswd-step-4.png)

   包含密码重置链接的电子邮件会发送到与 IAM Identity Center 用户账户关联的电子邮件地址。选择 AWS 电子邮件中提供的链接以重置您的密码。该链接会将您定向到新网页以创建新密码。创建新密码后，您会收到密码重置成功的确认信息。

   如果您没有收到密码重置电子邮件，请向管理员确认您使用哪个电子邮件地址注册 IAM Identity Center 用户账户。

## 当我尝试登录 IAM Identity Center 控制台时，我收到一条错误消息，上面写着“It’s not you, it’s us”（不是您，是我们）
<a name="error-sign-in-idc"></a>

此错误表明您的 IAM Identity Center 实例或其用作身份源的外部身份提供者 (IdP) 存在设置问题。我们建议您执行以下操作：
+ 验证您用于登录的设备上的日期和时间设置。我们建议您允许自动设置日期和时间。如果不可用，我们建议将您的日期和时间同步到已知的[网络时间协议 (NTP) 服务器](https://en.wikipedia.org/wiki/Network_Time_Protocol)。
+ 确认上传到 IAM Identity Center 的 IdP 证书与您的身份提供者提供的证书相同。您可以通过导航到 **Settings**（设置），从 [IAM Identity Center console](https://console.aws.amazon.com/singlesignon/)（IAM Identity Center 控制台）查看证书。在 **Identity Source**（身份源）选项卡的 **Action**”（操作）下，选择 **Manage Authentication**（管理身份验证）。您可能需要导入新的证书。
+ 在您的 IdP 的 SAML 元数据文件中，确保 NameID 格式为 `urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress`。
+ 如果您使用的是 AD Connector，请验证服务帐号的凭证是否正确且未过期。有关更多信息，请参阅[中的更新您的 AD Connector 服务账号凭证 Directory Service](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ad_connector_update_creds.html)。