

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Solução de problemas AWS Organizations
<a name="orgs_troubleshoot"></a>

Se você encontrar problemas ao trabalhar com AWS Organizations, consulte os tópicos desta seção.

## Solução de problemas gerais
<a name="orgs_troubleshoot_general"></a>

Use as informações aqui para ajudá-lo a diagnosticar e corrigir problemas de acesso negado ou outros problemas comuns que você possa encontrar ao trabalhar com. AWS Organizations

**Topics**
+ [Recebo uma mensagem de “acesso negado” quando faço uma solicitação para AWS Organizations](#troubleshoot_general_access-denied-service)
+ [Eu recebo uma mensagem de "acesso negado" quando faço uma solicitação com credenciais de segurança temporárias](#troubleshoot_general_access-denied-temp-creds)
+ [Eu recebo uma mensagem de “acesso negado” quando tento deixar uma organização como uma conta-membro ou remover uma conta-membro como a conta gerencial](#troubleshoot_general_error-leaving-org)
+ [Recebo uma mensagem "cota excedida" ao tentar adicionar uma conta à minha organização](#troubleshoot_general_error-adding-account)
+ [Recebi uma mensagem "esta operação exige um período de espera" ao adicionar ou remover contas](#troubleshoot_general_error-wait-req)
+ [Recebo uma mensagem "a organização ainda está sendo inicializada" ao tentar adicionar uma conta à minha organização](#troubleshoot_general_error-still-init)
+ [Recebo uma mensagem "Invitations are disabled" (Os convites estão desabilitados) quando tento convidar uma conta para a minha organização.](#troubleshoot_general_error-changing-feature-set)
+ [As alterações que eu faço nem sempre ficam imediatamente visíveis](#troubleshoot_general_eventual-consistency)
+ [Recebo uma mensagem de “Inscrição completa” quando tento acessar uma conta que já faz parte de uma organização](#troubleshoot_general_complete-signup)

### Recebo uma mensagem de “acesso negado” quando faço uma solicitação para AWS Organizations
<a name="troubleshoot_general_access-denied-service"></a>
+ Verifique se você tem permissões para chamar a ação e o recurso que solicitou. Um administrador deve conceder permissões anexando uma política do IAM ao seu usuário, grupo ou perfil. Se as declarações de política que concedem essas permissões incluírem quaisquer condições, como time-of-day restrições de endereço IP, você também deverá atender a esses requisitos ao enviar a solicitação. Para obter informações sobre como visualizar ou modificar políticas para um usuário, grupo ou perfil, consulte [Trabalhar com políticas](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage.html) no *Guia do usuário do IAM*.
+ Se você estiver assinando solicitações de API manualmente (sem usar o [AWS SDKs](https://aws.amazon.com/tools/)), verifique se você [assinou corretamente a solicitação](https://docs.aws.amazon.com/general/latest/gr/signing_aws_api_requests.html).

### Eu recebo uma mensagem de "acesso negado" quando faço uma solicitação com credenciais de segurança temporárias
<a name="troubleshoot_general_access-denied-temp-creds"></a>
+ Verifique se o usuário ou a função do que você está usando para fazer a solicitação tem as permissões corretas. As permissões para credenciais de segurança temporárias são derivadas de um usuário ou função do , para que as permissões sejam limitadas àquelas concedidas ao usuário ou função do . Para obter mais informações sobre como as permissões de credenciais de segurança temporárias são determinadas, consulte [Controle de permissões para credenciais de segurança temporárias](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_control-access.html) no *Manual do usuário do IAM*.
+ Verifique se suas solicitações estão sendo assinadas corretamente e se a solicitação está bem formulada. Para obter detalhes, consulte a documentação do [kit de ferramentas](https://aws.amazon.com/tools/) do SDK escolhido ou [Como usar credenciais de segurança temporárias para solicitar acesso aos AWS recursos](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) no Guia do usuário do *IAM*.
+ Verifique se suas credenciais de segurança temporárias não expiraram. Para obter mais informações, consulte [Solicitação de credenciais de segurança temporárias](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) no *Manual do usuário do IAM*. 

### Eu recebo uma mensagem de “acesso negado” quando tento deixar uma organização como uma conta-membro ou remover uma conta-membro como a conta gerencial
<a name="troubleshoot_general_error-leaving-org"></a>
+ Você só pode remover uma conta-membro depois de habilitar o acesso de usuários do IAM da faturamento na conta-membro. Para obter mais informações, consulte [Ativação de acesso ao console do Billing and Cost Management](https://docs.aws.amazon.com/awsaccountbilling/latest/aboutv2/grantaccess.html#ControllingAccessWebsite-Activate) no *Manual do usuário do AWS Billing *.
+ Você pode remover uma conta de sua organização somente se a conta tem as informações necessárias para operar como uma conta independente. Quando você cria uma conta em uma organização usando o AWS Organizations console, a API ou AWS CLI os comandos, essas informações não são coletadas automaticamente. Para uma conta que você deseja tornar autônoma, você deve aceitar o Contrato do AWS Cliente, escolher um plano de suporte, fornecer e verificar as informações de contato necessárias e fornecer uma forma de pagamento atual. AWS usa a forma de pagamento para cobrar por qualquer AWS atividade faturável (não de nível AWS gratuito) que ocorra enquanto a conta não está vinculada a uma organização. Para obter mais informações, consulte [Saindo de uma organização a partir de uma conta de membro com AWS Organizations](orgs_manage_accounts_leave-as-member.md).

### Recebo uma mensagem "cota excedida" ao tentar adicionar uma conta à minha organização
<a name="troubleshoot_general_error-adding-account"></a>

Há um número máximo de contas que você pode ter em uma organização. Contas excluídas ou encerradas continuam contando em relação a essa cota.

Um convite para unir contas em relação ao número máximo de contas em sua organização. A contagem é revertida se a conta convidada recusa, a conta gerencial cancela o convite ou a validade do convite expira.
+ Antes de fechar ou excluir uma Conta da AWS, [remova-a da sua organização](orgs_manage_accounts_remove.md) para que ela não continue sendo contabilizada na sua cota.
+ Consulte [Valores máximo e mínimo](orgs_reference_limits.md#min-max-values) para obter mais informações sobre como solicitar um aumento de cota. .

### Recebi uma mensagem "esta operação exige um período de espera" ao adicionar ou remover contas
<a name="troubleshoot_general_error-wait-req"></a>

Algumas ações exigem um período de espera devido às cotas da conta. Por exemplo, não é possível remover contas recém-criadas. Tente fazer isso novamente em alguns dias.

Para problemas com a adição de contas, consulte a cota [Número máximo padrão de contas](orgs_reference_limits.md#default-maximum-number-of-accounts). Para problemas com a remoção de contas, consulte a cota [Número de contas que é possível encerrar em um período de 30 dias](orgs_reference_limits.md#number-of-accounts-you-can-close).

### Recebo uma mensagem "a organização ainda está sendo inicializada" ao tentar adicionar uma conta à minha organização
<a name="troubleshoot_general_error-still-init"></a>

Se receber esse erro, e já fizer mais de uma hora que criou a organização, entre em contato com o [AWS Support](https://console.aws.amazon.com/support/home#/).

### Recebo uma mensagem "Invitations are disabled" (Os convites estão desabilitados) quando tento convidar uma conta para a minha organização.
<a name="troubleshoot_general_error-changing-feature-set"></a>

Isso acontece quando você [habilita todos os recursos na sua organização](orgs_manage_org_support-all-features.md). Esta operação pode levar algum tempo e requer que todas as contas-membro respondam. Até que a operação seja concluída, você não pode convidar novas contas para ingressar na organização.

### As alterações que eu faço nem sempre ficam imediatamente visíveis
<a name="troubleshoot_general_eventual-consistency"></a>

Como um serviço que é acessado por meio de computadores em datacenters em todo o mundo, o AWS Organizations usa um modelo de computação distribuído chamado [consistência eventual](https://wikipedia.org/wiki/Eventual_consistency). Qualquer alteração que você fizer AWS Organizations leva tempo para se tornar visível em todos os endpoints possíveis. Parte do atraso resulta do tempo necessário para enviar os dados de servidor para servidor ou de zona de replicação para zona de replicação. AWS Organizations também usa o cache para melhorar o desempenho, mas em alguns casos isso pode aumentar o tempo. A alteração talvez não fique visível enquanto os dados armazenados em cache anteriormente não atingirem o tempo limite.

Projete seus aplicativos globais para compensar esses possíveis atrasos e garantir o funcionamento esperado, mesmo quando uma alteração feita em um local não fique imediatamente visível em outro.

Para obter mais informações sobre como alguns outros Serviços da AWS são afetados por isso, consulte os seguintes recursos:
+ [Gerenciamento da consistência de dados](https://docs.aws.amazon.com/redshift/latest/dg/managing-data-consistency.html) no *Guia do desenvolvedor de banco de dados do Amazon Redshift*
+ [Modelo de consistência de dados do Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/Introduction.html#ConsistencyModel) no *Manual do usuário do Amazon Simple Storage Service*
+ [Garantindo a consistência ao usar o Amazon S3 e o Amazon Elastic MapReduce para fluxos de trabalho de ETL](https://aws.amazon.com/blogs/big-data/ensuring-consistency-when-using-amazon-s3-and-amazon-elastic-mapreduce-for-etl-workflows/) no blog de big data AWS 
+ [Consistência final do EC2](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/query-api-troubleshooting.html#eventual-consistency) na *Referência de API do Amazon EC2*.

### Recebo uma mensagem de “Inscrição completa” quando tento acessar uma conta que já faz parte de uma organização
<a name="troubleshoot_general_complete-signup"></a>
+ Pode levar até 48 horas para que a conta de membro herde os detalhes de cobrança da conta gerencial.
+ Se o problema persistir após 48 horas, você poderá abrir um caso de suporte para a equipe de suporte de Conta e faturamento. Para obter mais informações, consulte [Criar um caso de suporte](https://docs.aws.amazon.com/awssupport/latest/user/case-management.html#creating-a-support-case).