

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Résolution des problèmes d'identification de session
<a name="session-credentials-troubleshooting"></a>

**Erreur « Impossible d'assumer le rôle » activée StartStreamSession**  
La politique de confiance du rôle ne permet pas `gameliftstreams.amazonaws.com` de l'assumer. Vérifiez que :  
+ La politique de confiance inclut le principe de service et `sts:AssumeRole` l'action.
+ La `aws:SourceAccount` condition correspond à votre identifiant de compte.
+ Le nom du rôle commence par`GameLiftStreams-`.

**Erreur « Service-linked  le rôle ne peut pas être utilisé »**  
Vous avez spécifié un rôle [ lié à un service ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html) (identifié par un ARN contenant`/aws-service-role/`). Créez un rôle IAM dont le nom commence par `GameLiftStreams-` instead.

**Erreur « Cross-account  le rôle n'est pas pris en charge »**  
Le rôle n'appartient pas Compte AWS à l'appelant. Le rôle doit appartenir au même compte que le groupe de diffusion.

**L'application ne trouve pas les informations d'identification lors de l'exécution**  
Vérifiez que vous `RoleArn` avez réussi l'appel`StartStreamSession`. Si la session a démarré sans rôle, les informations d'identification ne sont pas disponibles. Pour confirmer les informations d'identification depuis votre session, exécutez :  

```
aws sts get-caller-identity
```
Vérifiez également que votre application ne remplace pas la chaîne de fournisseurs d'informations d'identification en définissant `AWS_ACCESS_KEY_ID` ou en configurant une source d'informations d'identification spécifique dans votre client SDK.

**Les informations d'identification cessent de fonctionner en milieu de session**  
Cela peut se produire si vous supprimez ou modifiez la politique de confiance du rôle IAM alors que la session est active. L'actualisation des informations d'identification ne peut pas obtenir de nouvelles informations d'identification si le rôle n'est plus assumable. Évitez de modifier les rôles utilisés par les sessions actives.

**« Accès refusé » sur iam : PassRole**  
L'appelant principal IAM n'`StartStreamSession`a pas d'`iam:PassRole`autorisation pour le rôle spécifié. Ajoutez la déclaration suivante à la politique IAM de l'appelant :  

```
{
  "Effect": "Allow",
  "Action": "iam:PassRole",
  "Resource": "arn:aws:iam::{{123456789012}}:role/GameLiftStreams-{{MyAppRole}}",
  "Condition": {
    "StringEquals": {
      "iam:PassedToService": "gameliftstreams.amazonaws.com"
    }
  }
}
```
Remplacez l'ARN du rôle par l'ARN du rôle que vous souhaitez transmettre. Vous pouvez utiliser un caractère générique (`arn:aws:iam::{{123456789012}}:role/GameLiftStreams-*`) si vous avez plusieurs rôles avec le préfixe requis. Pour plus d'informations sur la transmission de rôles IAM à des AWS services, consultez la section [ Octroi d'autorisations à un utilisateur pour transmettre un rôle à un AWS service ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_passrole.html) dans le Guide de l'utilisateur * IAM. *

**Erreur « Le groupe de flux ne prend pas en charge les informations d'identification des rôles IAM »**  
Le groupe de diffusion a été créé avant le 16 juillet 2026. Créez un nouveau groupe de flux pour utiliser cette fonctionnalité.