

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Problembehebung bei Ihren Web-Apps
<a name="webapp-troubleshooting"></a>

**Anmerkung**  
Diese Tipps zur Fehlerbehebung richten sich eher an den Administrator der Web-App als an den Endbenutzer. Wenn Endbenutzer auf Probleme stoßen, wenden Sie sich an Ihren Web-App-Administrator. Alle Instanzen von * Ihnen * in den folgenden Absätzen beziehen sich auf den Web-App-Administrator.

## Beheben Sie Netzwerkfehler
<a name="webapp-network-error"></a>

**Beschreibung**

Ihrem Endbenutzer wird ** beim Laden des Web-App-Endpunkts ein ** Netzwerkbanner Netzwerkfehler angezeigt.

**Ursache**

Die häufigsten Probleme lauten wie folgt:
+ Der Administrator hat den Benutzer, der versucht, sich bei der neuen Anwendung anzumelden, nicht zugewiesen.
+ Der Administrator hat Ihren IAM-Rollen nicht die erforderlichen Aktionen hinzugefügt.
+ Sie sehen eine Liste der S3 Access Grants, die Ihrem Benutzer zugewiesen sind, aber CORS ist für Ihren Amazon S3-Bucket oder Ihre Amazon S3-Buckets nicht richtig konfiguriert.

 **Lösung** 
+  Stellen Sie im IAM Identity Center sicher, dass Sie den Benutzer der richtigen Anwendung zuweisen. Oder, falls Ihnen eine Gruppe zugewiesen ist, stellen Sie sicher, dass der Benutzer, der versucht, sich anzumelden, zur richtigen Gruppe gehört. Dieser Vorgang wird unter [Weisen Sie einer Transfer Family-Web-App Benutzer oder Gruppen zu oder fügen Sie sie hinzu](webapp-add-users.md) beschrieben.
+ Prüfen Sie, ob Ihre Rollen die erforderlichen Aktionen in der ** benutzerdefinierten Vertrauensrichtlinie ** für beide `sts:AssumeRole` und `sts:SetContext` -Aktionen enthalten. Dieser Vorgang wird unter [Konfigurieren Sie IAM-Rollen für Transfer Family-Web-Apps](webapp-roles.md) beschrieben.
+ Überprüfen Sie die CORS-Richtlinie für alle Buckets, die von Ihrer Web-App verwendet werden. Dies wird unter Cross-origin Resource Sharing (CORS) für Ihren Amazon S3-Bucket [ einrichten beschrieben. ](access-grant-cors.md#cors-configure)

## Problembehandlung: Der konfigurierte Bucket wird nicht angezeigt
<a name="webapp-no-bucket"></a>

**Beschreibung**

Alles scheint korrekt konfiguriert zu sein, aber der Amazon S3-Bucket erscheint nicht in der Web-App.

**Ursache**

Eine mögliche Ursache ist, dass sich der Amazon S3-Bucket nicht im selben Konto wie die Web-App befindet.

 **Lösung** 

Stellen Sie sicher, dass sich der Amazon S3-Bucket im selben Konto wie die Web-App befindet. Cross-accountBuckets werden derzeit nicht unterstützt.

## Beheben Sie Fehler bei benutzerdefinierten URLs
<a name="webapp-customURL-errors"></a>

**Beschreibung**

Wenn sich Ihr Endbenutzer bei der Web-App anmeldet, erhält er die Fehlermeldung ** Autorisierung fehlgeschlagen: fehlender Autorisierungscode. **

**Ursache**

Wenn Sie CloudFront direkt und nicht die mitgelieferte CloudFormation Vorlage verwendet haben, haben Sie wahrscheinlich die Quellanforderungsrichtlinie so konfiguriert, dass keine Abfragezeichenfolgen weitergeleitet werden.

**Lösung**

Aktualisieren Sie Ihre Quellanforderungsrichtlinie, um Abfragezeichenfolgen und Cookies an den Ursprung weiterzuleiten.

**Beschreibung**

Wenn Ihr Endbenutzer versucht, auf eine Transfer Family-Web-App zuzugreifen, erhält er eine 404-Antwort.

**Ursache**

Wenn Sie CloudFront direkt und nicht die mitgelieferte CloudFormation Vorlage verwendet haben, haben Sie wahrscheinlich die Cache-Richtlinie falsch konfiguriert, sodass der `Host` Header in den Cache-Schlüssel aufgenommen wird, oder die Quell-Anforderungsrichtlinie falsch konfiguriert, um den Header weiterzuleiten. `Host`

**Lösung**
+ Stellen Sie sicher, dass Ihre Cache-Richtlinie den `Host` Header nicht im Cache-Schlüssel enthält
+ Stellen Sie sicher, dass Ihre Quell-Anforderungsrichtlinie den `Host` Header nicht weiterleitet.

## Beheben Sie verschiedene Fehler
<a name="webapp-various-errors"></a>

**Beschreibung**

Ihr Endbenutzer kann sich nicht anmelden oder kann keine Buckets oder Dateien anzeigen, oder Sie erhalten eine weitere Fehlermeldung.

**Ursache**

Eine mögliche Ursache ist, dass der ARN der IAM Identity Center-Instanz nicht dem Wert für Ihren Grants ARN oder Ihrem ARN für die IAM Identity Center-Instanz Ihrer Web-App entspricht.

 **Lösung** 

Überprüfen Sie die folgenden Elemente, um festzustellen, ob sie übereinstimmen.
+  Navigieren Sie im IAM Identity Center zu ** Einstellungen ** und sehen Sie sich den ** Instanz-ARN ** an.

  ```
  arn:aws:sso:::instance/ssoins-{{instance-identifier}}
  ```
+ Navigieren Sie in Amazon S3 zu ** Access Grants ** und sehen Sie sich den ARN Ihrer ** IAM Identity Center-Instance an. **

  ```
  arn:aws:sso::{{account-id}}:application/ssoins-{{instance-identifier}}/apl-1234567890abcdef0
  ```
+ Navigieren Sie in Transfer Family zur Detailseite Ihrer Web-App und sehen Sie sich deren Instance-ARN an.

  ```
  arn:aws:sso:::instance/ssoins-{{instance-identifier}}
  ```

Der {{instance-identifier}} Wert muss an allen drei Stellen identisch sein.

## Doppelte S3-Buckets werden in der Web-App angezeigt
<a name="webapp-duplicate-buckets"></a>

**Beschreibung**

Benutzern wird derselbe S3-Bucket mehrfach in der Transfer Family-Web-App-Oberfläche aufgeführt.

**Ursache**

Dies tritt auf, wenn ein Benutzer mehreren Active Directory-Gruppen angehört, die über doppelte Berechtigungen für denselben S3-Bucket verfügen. Die Web-App listet alle dem Benutzer zugewiesenen Zuweisungen auf oberster Ebene auf (UID oder GID), unabhängig davon, ob dem Benutzer mehrere Grants demselben Bucket-Standort zugewiesen sind.

**Lösung**

Um dieses Problem zu lösen, sollten Administratoren die Duplikate der Grants deduplizieren, sodass jeder Benutzer nur einen Grant für jeden S3-Standort hat. Überprüfen Sie Ihre S3 Access Grants-Konfiguration und konsolidieren Sie doppelte Zuschüsse für denselben Bucket in verschiedenen Active Directory-Gruppen.