AWSSSO_*_DO_NO_DELETE
というID Providerをうっかり消してSSOログインできなくなった方へ。
- SSO自体を管理しているAWSアカウントにログインし、IAM Identity Centerへ向かう
- AWSアカウントの一覧からID Providerを削除してしまったアカウントを探す
- ユーザーとグループのうち、行のどれかのラジオボタンを選択し、「許可セットを変更」を選択する
- 変更用画面にて、なにもせずそのまま「変更を保存」する
これで復旧できます
参考記事
下記記事は旧AWS SSOサービスの画面であり、IAM Identity Centerには復旧ボタンがありません
公式ドキュメントには復旧方法が素っ気なく書いてあるだけで理解しづらいです