

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Solución de problemas AWS Organizations
<a name="orgs_troubleshoot"></a>

Si tiene problemas al trabajar con él AWS Organizations, consulte los temas de esta sección.

## Solución de problemas generales
<a name="orgs_troubleshoot_general"></a>

Utilice esta información como ayuda para diagnosticar y solucionar problemas de acceso denegado u otros problemas comunes que puedan surgir al trabajar con ellos. AWS Organizations

**Topics**
+ [Recibo un mensaje de «acceso denegado» cuando hago una solicitud a AWS Organizations](#troubleshoot_general_access-denied-service)
+ [Aparece un mensaje de “acceso denegado” al realizar una solicitud con credenciales de seguridad temporales](#troubleshoot_general_access-denied-temp-creds)
+ [Obtengo un mensaje de "acceso denegado" cuando intento dejar una organización como cuenta de miembro o eliminar una cuenta de miembro como cuenta de administración.](#troubleshoot_general_error-leaving-org)
+ [Obtengo un mensaje de "cuota superada" cuando intento agregar una cuenta a mi organización](#troubleshoot_general_error-adding-account)
+ [Aparece un mensaje que indica que "esta operación requiere un periodo de espera" al añadir o eliminar cuentas](#troubleshoot_general_error-wait-req)
+ [Obtengo un mensaje de "organización todavía inicializando" cuando intento añadir una cuenta a mi organización](#troubleshoot_general_error-still-init)
+ [Aparece el mensaje "Invitations are disabled" cuando intento invitar a una cuenta a mi organización.](#troubleshoot_general_error-changing-feature-set)
+ [Los cambios que realizo no están siempre visibles inmediatamente](#troubleshoot_general_eventual-consistency)
+ [Me aparece el mensaje “Registro completo” cuando intento acceder una cuenta que ya es parte de una organización.](#troubleshoot_general_complete-signup)

### Recibo un mensaje de «acceso denegado» cuando hago una solicitud a AWS Organizations
<a name="troubleshoot_general_access-denied-service"></a>
+ Compruebe que tiene permisos para llamar a la acción y a los recursos que ha solicitado. Un administrador debe conceder permisos asociando una política de IAM a su usuario, grupo o rol. Si las declaraciones de política que otorgan esos permisos incluyen alguna condición, como time-of-day restricciones de dirección IP, también debes cumplir esos requisitos al enviar la solicitud. Para obtener más información sobre cómo consultar o modificar políticas de un usuario, grupo o rol consulte [Trabajo con políticas](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage.html) en la *Guía del usuario de IAM*.
+ Si va a firmar las solicitudes de la API manualmente (sin utilizarlas [AWS SDKs](https://aws.amazon.com/tools/)), compruebe que ha [firmado correctamente la solicitud](https://docs.aws.amazon.com/general/latest/gr/signing_aws_api_requests.html).

### Aparece un mensaje de “acceso denegado” al realizar una solicitud con credenciales de seguridad temporales
<a name="troubleshoot_general_access-denied-temp-creds"></a>
+ Compruebe que el usuario o la función de que está utilizando para realizar la solicitud tiene los permisos adecuados. Los permisos de credenciales de seguridad temporales se obtienen de un usuario o una función de y, por tanto, se limitan a los concedidos al usuario o la función de . Para obtener más información sobre cómo se determinan los permisos de las credenciales de seguridad temporales, consulte [Controlar los permisos para credenciales de seguridad temporarias](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_control-access.html) en la *Guía del usuario de IAM*.
+ Compruebe que las solicitudes se han firmado correctamente y que la solicitud tiene el formato correcto. Para obtener más información, consulte la documentación del [kit de herramientas](https://aws.amazon.com/tools/) del SDK que elija o Cómo [usar credenciales de seguridad temporales para solicitar acceso a AWS los recursos](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) en la Guía del *usuario de IAM*.
+ Compruebe que sus credenciales de seguridad temporales no hayan caducado. Para obtener más información, consulte [Solicitud de credenciales de seguridad temporales](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) en la *Guía del usuario de IAM*. 

### Obtengo un mensaje de "acceso denegado" cuando intento dejar una organización como cuenta de miembro o eliminar una cuenta de miembro como cuenta de administración.
<a name="troubleshoot_general_error-leaving-org"></a>
+ Puede eliminar una cuenta de miembro solo después de habilitar el acceso de usuario de IAM Acceder facturación en la cuenta de miembro. Para obtener más información, consulte [Activación del acceso a la consola de Billing and Cost Management](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/grantaccess.html#ControllingAccessWebsite-Activate) en la *Guía del usuario de AWS Billing *.
+ Puede eliminar una cuenta de su organización solo si la cuenta tiene la información que necesita para funcionar como cuenta independiente. Cuando creas una cuenta en una organización mediante la AWS Organizations consola, la API o AWS CLI los comandos, esa información no se recopila automáticamente. Si desea crear una cuenta independiente, debe aceptar el acuerdo de AWS cliente, elegir un plan de soporte, proporcionar y verificar la información de contacto requerida y proporcionar un método de pago actual. AWS utiliza el método de pago para cobrar por cualquier AWS actividad facturable (no de nivel AWS gratuito) que se produzca mientras la cuenta no esté vinculada a una organización. Para obtener más información, consulte [Salir de una organización desde una cuenta de miembro con AWS Organizations](orgs_manage_accounts_leave-as-member.md).

### Obtengo un mensaje de "cuota superada" cuando intento agregar una cuenta a mi organización
<a name="troubleshoot_general_error-adding-account"></a>

Existe un número máximo de cuentas que puede tener en una organización. Las cuentas eliminadas o cerradas también se tienen en cuenta en esta cuota.

Una invitación de unión se contabiliza para el número máximo de cuentas de la organización. La cuenta se devuelve si la cuenta invitada rechaza la invitación, la cuenta de administración cancela la invitación o la invitación caduca.
+ Antes de cerrar o eliminar una Cuenta de AWS, [elimínala de tu organización para que no se siga descontando](orgs_manage_accounts_remove.md) de tu cuota.
+ Para obtener más información sobre cómo solicitar un aumento de cuotas, consulte [Valores mínimos y máximos](orgs_reference_limits.md#min-max-values).

### Aparece un mensaje que indica que "esta operación requiere un periodo de espera" al añadir o eliminar cuentas
<a name="troubleshoot_general_error-wait-req"></a>

Algunas acciones requieren un periodo de espera debido a las cuotas de la cuenta. Por ejemplo, no se puede eliminar inmediatamente cuentas recién creadas. Vuelva a intentarlo en unos días.

Si tiene problemas con la adición de cuentas, consulte la cuota [Número máximo de cuentas predeterminado](orgs_reference_limits.md#default-maximum-number-of-accounts). Si tiene problemas con la eliminación de cuentas, consulte la cuota [Número de cuentas que se pueden cerrar en un plazo de 30 días](orgs_reference_limits.md#number-of-accounts-you-can-close).

### Obtengo un mensaje de "organización todavía inicializando" cuando intento añadir una cuenta a mi organización
<a name="troubleshoot_general_error-still-init"></a>

Si recibe este error y ha pasado más de una hora desde que se creó la organización, póngase en contacto con [AWS Support](https://console.aws.amazon.com/support/home#/).

### Aparece el mensaje "Invitations are disabled" cuando intento invitar a una cuenta a mi organización.
<a name="troubleshoot_general_error-changing-feature-set"></a>

Esto sucede cuando [habilita todas las características en la organización](orgs_manage_org_support-all-features.md). Esta operación puede tardar algún tiempo y requiere que todas las cuentas de miembro respondan. Hasta que se complete la operación, no podrá invitar a nuevas cuentas a unirse a la organización.

### Los cambios que realizo no están siempre visibles inmediatamente
<a name="troubleshoot_general_eventual-consistency"></a>

Al ser un servicio al que se obtiene acceso a través de equipos de centros de datos de todo el mundo, AWS Organizations utiliza un modelo de computación distribuida llamado [consistencia final](https://wikipedia.org/wiki/Eventual_consistency). Cualquier cambio que realices AWS Organizations tarda en ser visible desde todos los puntos de enlace posibles. Parte del retraso se debe al tiempo que se tarda en enviar los datos de un servidor a otro o de una zona de replicación a otra. AWS Organizations también utiliza el almacenamiento en caché para mejorar el rendimiento, pero en algunos casos esto puede aumentar el tiempo. Es posible que el cambio no sea visible hasta que se agoten los datos previamente almacenados.

Diseñe sus aplicaciones globales teniendo en cuenta estos posibles retrasos y asegúrese de que funcionan según lo previsto, incluso cuando un cambio realizado en una ubicación no está visible inmediatamente en otra ubicación.

Para obtener más información sobre cómo esto afecta a otras Servicios de AWS personas, consulta los siguientes recursos:
+ [Administración de la consistencia de los datos](https://docs.aws.amazon.com/redshift/latest/dg/managing-data-consistency.html) en la *Guía para desarrolladores de bases de datos Amazon Redshift*
+ [Modelo de consistencia de datos de Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Introduction.html#ConsistencyModel) en la *Guía del usuario de Amazon Simple Storage Service*
+ [Garantizar la coherencia al utilizar Amazon S3 y Amazon Elastic MapReduce para los flujos de trabajo de ETL](https://aws.amazon.com/blogs/big-data/ensuring-consistency-when-using-amazon-s3-and-amazon-elastic-mapreduce-for-etl-workflows/) en el blog sobre AWS big data
+ [Consistencia final de EC2](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/query-api-troubleshooting.html#eventual-consistency) en la *Referencia de la API de Amazon EC2*.

### Me aparece el mensaje “Registro completo” cuando intento acceder una cuenta que ya es parte de una organización.
<a name="troubleshoot_general_complete-signup"></a>
+ La cuenta de miembro puede tardar hasta 48 horas en heredar los detalles de facturación de la cuenta de administración.
+ Si el problema persiste después de 48 horas, puede abrir una solicitud de soporte con el equipo de soporte de cuentas y facturación. Para obtener más información, consulte [Creación de un caso de soporte](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).