

本指南記載於 2025 年 3 月 13 日發行的新 AWS Wickr 管理主控台。如需 AWS Wickr 管理主控台傳統版本的文件，請參閱[傳統管理指南](https://docs.aws.amazon.com/wickr/latest/adminguide-classic/what-is-wickr.html)。

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 對身分和存取問題進行故障診斷
<a name="troubleshoot-iam"></a>

本節協助管理員對 AWS Wickr 的身分和存取問題進行疑難排解。如果本節中的步驟無法解決您的問題，請在[AWS 支援中心](https://console.aws.amazon.com/support/home)開啟案例。

**Topics**
+ [開始之前](#troubleshoot-iam-before)
+ [常見的身分和存取問題](#troubleshoot-iam-common)

## 開始之前
<a name="troubleshoot-iam-before"></a>

故障診斷之前，請先驗證下列項目：
+ 您可以讓管理員存取包含 Wickr 網路 AWS 帳戶 的 。
+ 您可以存取 IAM 主控台或檢視 IAM 政策的許可。
+ 您知道哪些 IAM 使用者或角色遇到存取問題。

## 常見的身分和存取問題
<a name="troubleshoot-iam-common"></a>

### 我無權在 AWS 管理主控台 for Wickr 中執行動作
<a name="troubleshoot-iam-no-permissions"></a>

如果 AWS 管理主控台 for Wickr 告知您無權執行 動作，則必須聯絡管理員尋求協助。您的管理員是為您提供簽署憑證的人員。

當 `mateojackson` IAM 使用者嘗試使用 AWS 管理主控台 for Wickr 來建立、管理或檢視 Wickr 網路，但沒有 `wickr:CreateAdminSession`和 `wickr:ListNetworks`許可時，會發生下列範例錯誤。

```
User: arn:aws:iam::123456789012:user/mateojackson is not authorized to perform: wickr:ListNetworks
```

在此情況下，Mateo 會要求管理員更新其政策，以允許他使用 `wickr:CreateAdminSession`和 `wickr:ListNetworks`動作存取 AWS 管理主控台 for Wickr 的 。如需詳細資訊，請參閱[AWS Wickr 的身分型政策範例](security_iam_id-based-policy-examples.md)及[AWS受管政策：AWSWickrFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AWSWickrFullAccess)。