

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Risoluzione dei problemi AWS Organizations
<a name="orgs_troubleshoot"></a>

Se riscontri problemi durante l'utilizzo AWS Organizations, consulta gli argomenti di questa sezione.

## Risoluzione dei problemi generali
<a name="orgs_troubleshoot_general"></a>

Utilizzate queste informazioni per diagnosticare e risolvere problemi di accesso negato o altri problemi comuni che potreste riscontrare quando lavorate con. AWS Organizations

**Topics**
+ [Ricevo un messaggio di «accesso negato» quando faccio una richiesta a AWS Organizations](#troubleshoot_general_access-denied-service)
+ [Visualizzo un messaggio di accesso negato quando effettuo una richiesta con credenziali di sicurezza provvisorie.](#troubleshoot_general_access-denied-temp-creds)
+ [Visualizzo un messaggio di accesso negato quando provo a lasciare un'organizzazione come account membro, oppure quando cerco di rimuovere un account membro come account di gestione](#troubleshoot_general_error-leaving-org)
+ [Visualizzo un messaggio di "quota superata" quando cerco di aggiungere un account alla mia organizzazione](#troubleshoot_general_error-adding-account)
+ [Mentre aggiungo o rimuovo account visualizzo un messaggio che riporta come questa operazione richieda un periodo di attesa](#troubleshoot_general_error-wait-req)
+ [Quando cerco di aggiungere un account alla mia organizzazione visualizzo un messaggio, il quale riporta che l'inizializzazione dell'organizzazione è in corso](#troubleshoot_general_error-still-init)
+ [Ricevo un messaggio "Gli inviti sono disabilitati" quando provo ad invitare un account all'organizzazione.](#troubleshoot_general_error-changing-feature-set)
+ [Le modifiche apportate non sono sempre immediatamente visibili](#troubleshoot_general_eventual-consistency)
+ [Ricevo il messaggio «Registrazione completa» quando cerco di accedere a un account che fa già parte di un'organizzazione](#troubleshoot_general_complete-signup)

### Ricevo un messaggio di «accesso negato» quando faccio una richiesta a AWS Organizations
<a name="troubleshoot_general_access-denied-service"></a>
+ Verifica di disporre delle autorizzazioni necessarie per chiamare l'operazione e le risorse richieste. Un amministratore deve concedere le autorizzazioni collegando una policy IAM al tuo utente, gruppo o ruolo. Se le politiche che concedono tali autorizzazioni includono condizioni, ad time-of-day esempio restrizioni relative all'indirizzo IP, è necessario soddisfare anche tali requisiti al momento dell'invio della richiesta. Per informazioni sulla visualizzazione o sulla modifica delle policy per un utente, un gruppo o un ruolo, consulta la sezione [Utilizzo delle policy](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage.html) nella *Guida per l'utente IAM*.
+ Se stai firmando le richieste API manualmente (senza utilizzare il [AWS SDKs](https://aws.amazon.com/tools/)), verifica di aver [firmato correttamente la richiesta](https://docs.aws.amazon.com/general/latest/gr/signing_aws_api_requests.html).

### Visualizzo un messaggio di accesso negato quando effettuo una richiesta con credenziali di sicurezza provvisorie.
<a name="troubleshoot_general_access-denied-temp-creds"></a>
+ Verifica che l'utente o il ruolo utilizzato per effettuare la richiesta disponga delle autorizzazioni corrette. Le autorizzazioni per le credenziali di sicurezza provvisorie sono derivate da un ruolo o un utente . Le autorizzazioni sono pertanto limitate a quelle concesse al ruolo o all'utente . Per ulteriori informazioni su come sono determinate le autorizzazioni per le credenziali di sicurezza provvisorie, consulta [Controllo delle autorizzazioni per le credenziali di sicurezza provvisorie](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_control-access.html) nella *Guida per l'utente di IAM*.
+ Verificare che le richieste vengano firmate correttamente e che il formato della richiesta sia valido. Per i dettagli, consulta la documentazione del [toolkit](https://aws.amazon.com/tools/) per l'SDK scelto o [Utilizzo delle credenziali di sicurezza temporanee per richiedere l'accesso alle AWS risorse](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) nella Guida per l'utente *IAM*.
+ Verifica che le credenziali di sicurezza provvisorie non siano scadute. Per ulteriori informazioni, consulta [Richiesta di credenziali di sicurezza provvisorie](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) nella *Guida per l'utente di IAM*. 

### Visualizzo un messaggio di accesso negato quando provo a lasciare un'organizzazione come account membro, oppure quando cerco di rimuovere un account membro come account di gestione
<a name="troubleshoot_general_error-leaving-org"></a>
+ È possibile rimuovere un account membro solo dopo avere abilitato l'accesso dell'utente IAM per la fatturazione nell'account membro. Per ulteriori informazioni, consulta [Attivazione dell'accesso alla console di gestione fatturazione e costi](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/grantaccess.html#ControllingAccessWebsite-Activate) nella *Guida per l'utente di AWS Billing *.
+ È possibile rimuovere un account dall'organizzazione solo se l'account dispone delle informazioni richieste per operare come account standalone. Quando crei un account in un'organizzazione utilizzando la AWS Organizations console, l'API o AWS CLI i comandi, tali informazioni non vengono raccolte automaticamente. Per un account che desideri rendere indipendente, devi accettare il Contratto con il AWS cliente, scegliere un piano di supporto, fornire e verificare le informazioni di contatto richieste e fornire un metodo di pagamento corrente. AWS utilizza il metodo di pagamento per addebitare qualsiasi AWS attività fatturabile (non del piano AWS gratuito) che si verifica quando l'account non è collegato a un'organizzazione. Per ulteriori informazioni, consulta [Uscire da un'organizzazione da un account membro con AWS Organizations](orgs_manage_accounts_leave-as-member.md).

### Visualizzo un messaggio di "quota superata" quando cerco di aggiungere un account alla mia organizzazione
<a name="troubleshoot_general_error-adding-account"></a>

Esiste un numero massimo di account di cui è possibile disporre in un'organizzazione. Rientrano nella quota anche gli account eliminati o chiusi.

In questo calcolo relativo al numero massimo di account rientrano anche gli inviti a unirsi all'organizzazione. Il conteggio viene annullato se l'account invitato rifiuta, l'account di gestione annulla l'invito o l'invito scade.
+ Prima di chiuderne o eliminarne uno Account AWS, [rimuovilo dalla tua organizzazione](orgs_manage_accounts_remove.md) in modo che non continui a essere conteggiato ai fini della tua quota.
+ Per ulteriori informazioni su come richiedere un aumento delle quote, consulta [Valori massimi e minimi](orgs_reference_limits.md#min-max-values).

### Mentre aggiungo o rimuovo account visualizzo un messaggio che riporta come questa operazione richieda un periodo di attesa
<a name="troubleshoot_general_error-wait-req"></a>

Alcune azioni richiedono un periodo di attesa a causa delle quote degli account. Ad esempio, non è possibile rimuovere immediatamente gli account appena creati. Prova a ripetere l'operazione dopo qualche giorno.

Per problemi con l'aggiunta di account, consulta la quota [Numero massimo predefinito di account](orgs_reference_limits.md#default-maximum-number-of-accounts). Per problemi con la rimozione degli account, consulta la quota [Numero di account che puoi chiudere entro un periodo di 30 giorni](orgs_reference_limits.md#number-of-accounts-you-can-close).

### Quando cerco di aggiungere un account alla mia organizzazione visualizzo un messaggio, il quale riporta che l'inizializzazione dell'organizzazione è in corso
<a name="troubleshoot_general_error-still-init"></a>

Se si riceve questo errore ed è trascorsa più di un'ora dal momento in cui stata creata l'organizzazione, contattare [Supporto AWS](https://console.aws.amazon.com/support/home#/).

### Ricevo un messaggio "Gli inviti sono disabilitati" quando provo ad invitare un account all'organizzazione.
<a name="troubleshoot_general_error-changing-feature-set"></a>

Ciò si verifica quando si [abilitano tutte le funzionalità nell'organizzazione](orgs_manage_org_support-all-features.md). Questa operazione può richiedere del tempo e richiede che tutti gli account membri rispondano. Fino al completamento dell'operazione, non è possibile invitare nuovi account a unirsi all'organizzazione.

### Le modifiche apportate non sono sempre immediatamente visibili
<a name="troubleshoot_general_eventual-consistency"></a>

Poiché AWS Organizations è un servizio a cui si accede da computer in data center presenti in tutto il mondo, utilizza un modello di elaborazione distribuito denominato [consistenza finale](https://wikipedia.org/wiki/Eventual_consistency). Qualsiasi modifica apportata AWS Organizations richiede tempo per diventare visibile da tutti gli endpoint possibili. Parte del ritardo deriva dal tempo necessario per inviare i dati da un server all'altro o da una zona di replica all'altra. AWS Organizations utilizza anche la memorizzazione nella cache per migliorare le prestazioni, ma in alcuni casi ciò può comportare un aumento di tempo. in quanto la modifica potrebbe risultare visibile solo dopo il timeout dei dati memorizzati nella cache.

Progetta le tue applicazioni globali per verificare questi potenziali ritardi e per assicurarti che funzionino come previsto, anche quando una modifica apportata in una posizione non è immediatamente visibile in un'altra.

Per ulteriori informazioni su come altri ne Servizi AWS risentono, consulta le seguenti risorse:
+ [Gestione della consistenza dei dati](https://docs.aws.amazon.com/redshift/latest/dg/managing-data-consistency.html) nella *Guida per gli sviluppatori di Amazon Redshift Database*
+ [Modello di consistenza dati di Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Introduction.html#ConsistencyModel) nella *Guida per l'utente di Amazon Simple Storage Service*
+ [Garantire la coerenza nell'utilizzo di Amazon S3 e Amazon Elastic MapReduce for ETL Workflows](https://aws.amazon.com/blogs/big-data/ensuring-consistency-when-using-amazon-s3-and-amazon-elastic-mapreduce-for-etl-workflows/) nel blog sui Big Data AWS 
+ [Consistenza finale di EC2](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/query-api-troubleshooting.html#eventual-consistency) nella *documentazione di riferimento delle API di Amazon EC2*.

### Ricevo il messaggio «Registrazione completa» quando cerco di accedere a un account che fa già parte di un'organizzazione
<a name="troubleshoot_general_complete-signup"></a>
+ Potrebbero essere necessarie fino a 48 ore prima che l'account membro erediti i dati di fatturazione dell'account di gestione.
+ Se il problema persiste dopo 48 ore, puoi aprire una richiesta di assistenza al team di assistenza per account e fatturazione. Per ulteriori informazioni, consulta [Creazione di un caso di supporto](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).