Anpassen des Zugriffs auf die Amazon QuickSight-Funktionen
| Gilt für: Enterprise Edition |
| Zielgruppe: Administratoren und Amazon-QuickSight-Entwickler |
In der Enterprise Edition können Sie die Funktionen einschränken, auf die Benutzer in der Amazon-QuickSight-Konsole zugreifen können. Sie können benutzerdefinierte Berechtigungen auf Konto-, Rollen- (Administrator, Autor, Leser) und Benutzerebene für alle Identitätstypen in QuickSight konfigurieren. Benutzerdefinierte Berechtigungen auf Benutzerebene setzen die vorhandenen standardmäßigen oder benutzerdefinierten Berechtigungen auf Rollenebene für den angegebenen Benutzer außer Kraft. Benutzerdefinierte Berechtigungen auf Benutzerebene und benutzerdefinierte Berechtigungen auf Rollenebene haben Vorrang vor benutzerdefinierten Berechtigungen auf Kontoebene.
Die folgenden Einschränkungen gelten für benutzerdefinierte Berechtigungen.
-
Sie können keine Berechtigungen gewähren, die über der Standardrolle eines Benutzers liegen. Wenn ein Benutzer beispielsweise Lesezugriff hat, können Sie diesem Benutzer keine Berechtigungen zur Bearbeitung von Dashboards gewähren.
-
Um Benutzer- oder Rollenberechtigungen anzupassen, müssen Sie ein QuickSight-Administrator mit den folgenden IAM-Berechtigungen sein:
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions
-
Mithilfe von benutzerdefinierten Berechtigungsprofilen können Sie den Zugriff auf eine beliebige Kombination der folgenden Vorgänge einschränken.
| Komponente | Individuell anpassbare Berechtigungen |
|---|---|
|
Datensätze |
Erstellen oder Aktualisieren aller Datensätze |
|
Datensätze |
Erstellen oder Aktualisieren von SPICE-Datensätzen |
|
Datensätze |
Anzeigen der SPICE-Kontokapazität |
|
Datensätze |
Freigeben von Datensätzen |
|
Datenquellen |
Erstellen oder Aktualisieren von Datenquellen |
|
Datenquellen |
Freigeben von Datenquellen |
|
Dashboards und Analysen |
Anomalieerkennung hinzufügen oder ausführen |
|
Dashboards und Analysen |
Erstellen oder Aktualisieren von Designs |
|
Dashboards und Analysen |
Freigeben von Analysen |
|
Dashboards und Analysen |
Freigeben von Dashboards |
|
Dashboards und Analysen |
Alle Aktionen im Zusammenhang mit dem Dashboard |
|
Dashboards und Analysen |
Alle analysebezogenen Aktionen |
|
Ordner |
Erstellen von freigegebenen Ordnern |
|
Ordner |
Umbenennen von freigegebenen Ordnern |
|
Berichte und Exporte auf Abruf |
Drucken aus der Benutzeroberfläche |
|
Berichte und Exporte auf Abruf |
Exportieren in CSV-Dateien aus der Benutzeroberfläche |
|
Berichte und Exporte auf Abruf |
Exportieren in Excel-Dateien aus der Benutzeroberfläche |
|
Berichte und Exporte auf Abruf |
Exportieren in PDF-Dateien aus der Benutzeroberfläche |
|
Zeitpläne und Anlagen |
Erstellen oder Aktualisieren von Berichtszeitplänen |
|
Zeitpläne und Anlagen |
Abonnieren von Berichtszeitplänen |
|
Zeitpläne und Anlagen |
Exportieren in CSV-Dateien in geplanten E-Mail-Berichten |
|
Zeitpläne und Anlagen |
Exportieren in Excel-Dateien in geplanten E-Mail-Berichten |
|
Zeitpläne und Anlagen |
Exportieren in PDF-Dateien in geplanten E-Mail-Berichten |
|
Zeitpläne und Anlagen |
Aufnehmen von Inhalten in geplanten E-Mail-Berichten |
|
Schwellenwarnungen |
Erstellen oder Aktualisieren von Schwellenwertwarnungen |
Verwenden Sie die folgenden Themen, um ein benutzerdefiniertes Berechtigungsprofil für Amazon QuickSight zu erstellen, anzuwenden und zu ändern.