Deaktivieren von Benutzerkonten
Durch Deaktivieren einer Amazon-QuickSight-Gruppe oder eines -Benutzerkontos wird der Zugriff der Gruppe oder des Benutzers auf Amazon-QuickSight-Ressourcen wie Analysen und Datensätzen entfernt. Benutzer von IAM Identity Center oder Active Directory, die aus einer Gruppe entfernt werden, die ihnen Zugriff auf QuickSight gewährt, verlieren den Zugriff auf QuickSight. Diese Benutzer werden bis zum ersten Tag des Folgemonats in der Liste der inaktiven Benutzer in QuickSight angezeigt. Danach werden die deaktivierten Benutzer automatisch aus der Liste der inaktiven Benutzer entfernt. Bevor Sie einen Benutzer deaktivieren, können Sie seine Ressourcen mit der Asset-Management-Konsole einem anderen Benutzer zuweisen.
Wenn Sie das Konto eines QuickSight-Benutzers zu einem späteren Zeitpunkt erneut aktivieren müssen, fügen Sie den Benutzer einfach zu einer Gruppe mit Zugriff auf Amazon QuickSight hinzu. Der Benutzer kann nun wieder auf Amazon QuickSight und alle vorhandenen Ressourcen zugreifen, die diesem Konto nach wie vor zugeordnet sind.
Anmerkung
Wenn IAM Identity Center in Ihr QuickSight-Konto oder Ihre Active-Directory-Benutzer integriert ist, können Sie den Rollentyp eines Benutzers ändern, indem Sie ihn in eine Gruppe verschieben, die einer anderen QuickSight-Rolle zugeordnet ist. Wenn ein Benutzer mehreren Gruppen angehört, die unterschiedlichen QuickSight-Rollentypen zugeordnet sind, kann der Benutzer mit der Rolle auf QuickSight zugreifen, die die breiteste Zugriffsebene bietet. Konten, die andere Identitätstypen verwenden, können einen Benutzer nicht hoch- oder herabstufen, indem sie zwischen Gruppen übertragen werden. Weitere Informationen finden Sie unter Ändern der Rolle eines Benutzers.
Sie können mehrere Benutzer auf einmal aktivieren oder deaktivieren, indem Sie eine oder mehrere Gruppen von IAM Identity Center oder Active Directory, die mit einer Rolle in Amazon QuickSight verbunden sind, hinzufügen oder entfernen.