Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Crear un perfil de permisos personalizado en Amazon Quick
| Se aplica a: Enterprise Edition |
| Público objetivo: administradores y desarrolladores de Amazon Quick |
En la edición Enterprise, puedes restringir la funcionalidad a la que pueden acceder las personas en Amazon Quick. En Quick, puede configurar permisos personalizados a nivel de cuenta, rol (administrador, autor, lector) y usuario para todos los tipos de identidad. Los permisos personalizados de usuarios anulan los permisos de roles personalizados o predeterminados existentes de un rol del usuario indicado. Los permisos personalizados de usuarios y los permisos personalizados de roles anulan los permisos personalizados de cuentas.
Se aplican las limitaciones siguientes a los permisos personalizados.
-
No se pueden conceder permisos que superen el rol predeterminado de un usuario. Por ejemplo, si un usuario tiene acceso de lector, no puede conceder permisos a ese usuario para editar los paneles.
-
Para personalizar los permisos de usuario o rol, debe ser administrador de Amazon Quick con los siguientes permisos de IAM:
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DescribeAccountCustomPermissions -
quicksight:UpdateAccountCustomPermissions -
quicksight:DeleteAccountCustomPermissions
-
Puede crear perfiles de permisos personalizados para restringir el acceso a cualquier combinación de las siguientes funciones. Las capacidades principales se pueden utilizar para restringir el acceso a todos los conjuntos de funciones de un activo. Cuando las capacidades principales estén deshabilitadas, también se deshabilitarán todas las funciones secundarias asociadas.
Las funciones sin capacidades principales no se pueden desactivar con este mecanismo. En su lugar, deben restringirse como funciones individuales.
Capacidades rápidas para padres
| Capacidad de padres | Funcionalidad |
|---|---|
|
Análisis |
Restringe todas las funciones relacionadas con el análisis |
|
Paneles |
Restringe todas las funciones relacionadas con los paneles |
|
Acciones |
Restringe todas las funciones relacionadas con las acciones |
|
Automatiza |
Restringe todas las funciones relacionadas con la automatización |
|
Agentes de chat |
Restringe todas las funciones relacionadas con los agentes de chat |
|
Extensiones |
Restringe todas las funciones relacionadas con las extensiones |
|
Flujos |
Restringe todas las funciones relacionadas con Flows |
|
Base de conocimientos |
Restringe todas las funciones relacionadas con la base de conocimientos |
|
Investigación |
Restringe todas las funciones relacionadas con la investigación |
|
Espacios |
Restringe todas las funciones relacionadas con Spaces |
Funciones rápidas
| Característica | Comportamiento rápido de Amazon | Capacidad de los padres |
|---|---|---|
|
Crear agentes de chat |
|
Agentes de chat |
|
Permita que los creadores compartan sin aprobación |
|
Flujos |
|
Utilice los modelos Bedrock para refinar la producción |
|
Flujos |
|
Habilite el agente de interfaz de usuario para realizar tareas del navegador |
|
Flujos |
|
Utilice Internet para mejorar los resultados |
|
-- |
|
Compartir análisis |
|
Análisis |
|
Añadir o ejecutar la detección de anomalías |
|
Análisis |
|
Imprimir hoja |
|
-- |
|
Exportar la hoja a PDF |
|
-- |
|
Crear o actualizar temas |
|
-- |
|
Uso compartido de paneles |
|
Panel de control |
|
Exporte imágenes a CSV |
|
-- |
|
Exporte imágenes a Excel |
|
-- |
|
Crear o actualizar todos los conjuntos de datos |
|
-- |
|
Crear o actualizar solo conjuntos de datos SPICE |
|
-- |
|
Compartir conjuntos de datos |
|
-- |
|
Visualizando la capacidad de la cuenta SPICE |
|
-- |
|
Crear o actualizar todas las fuentes de datos |
|
-- |
|
Compartir fuentes de datos |
|
-- |
|
Crear carpetas compartidas |
|
-- |
|
Cambiar el nombre de las carpetas compartidas |
|
-- |
|
Creación o actualización de informes de correo electrónico programados |
|
-- |
|
Suscribirse a los informes de correo electrónico programados |
|
Panel de control |
|
Archivos adjuntos CSV en los informes de correo electrónico programados |
|
-- |
|
Archivos adjuntos de Excel en los informes de correo electrónico programados |
|
-- |
|
Archivos adjuntos en PDF en los informes de correo electrónico programados |
|
-- |
|
Contenido incluido en los informes de correo electrónico programados |
|
-- |
|
Crear o actualizar alertas de umbral |
|
-- |
Se pueden crear perfiles de permisos personalizados para las cuentas de Amazon Quick que estén integradas con IAM Identity Center, Active Directory o para las cuentas de Amazon Quick que tengan usuarios gestionados por Amazon Quick. El tipo de identidad que utiliza una cuenta de Amazon Quick determina la forma en que un administrador de Amazon Quick configura un perfil de permisos personalizado.
El siguiente procedimiento le muestra cómo controlar el acceso a las capacidades y funciones respectivas de Amazon Quick.
Para controlar el acceso a las funciones y funciones de Amazon Quick
-
Inicia sesión en la consola Amazon Quick.
-
Selecciona Administrar rápido.
-
En el menú de navegación izquierdo de la consola de administración, selecciona Permisos y, a continuación, selecciona Permisos personalizados.
-
En Permisos personalizados, en Perfiles, selecciona Nuevo perfil o elige editar el perfil predeterminado.
-
En Nuevo perfil, haga lo siguiente:
-
En Restringir capacidades: seleccione si desea permitir capacidades específicas para su sistema marcando o desmarcando las opciones correspondientes.
-
En Restringir funciones: seleccione si desea permitir funciones específicas marcando o desmarcando las opciones correspondientes.
-
Creación de un perfil de permisos personalizado para una cuenta Amazon Quick integrada con IAM Identity Center o Active Directory
Los administradores de cuentas de Amazon Quick pueden utilizar el siguiente procedimiento para crear un perfil de permisos personalizado para una cuenta de Amazon Quick que esté integrada con IAM Identity Center o Active Directory.
Para crear un perfil de permisos personalizado para una cuenta Amazon Quick integrada con IAM Identity Center o Active Directory
-
Inicie sesión en la Consola de AWS License Manager
. -
Abre Amazon Quick.
-
Se abre la consola Amazon Quick Admin. Selecciona Permisos personalizados.
-
Se abre la página Administrar permisos personalizados. Elija una de las siguientes opciones.
-
Para crear un nuevo perfil de permisos personalizados, elija Crear.
-
Para editar o ver un perfil de permisos personalizado existente, selecciona los puntos suspensivos (tres puntos) situados junto al perfil que desees y, a continuación, selecciona Editar.
-
-
Si desea crear o actualizar un perfil de permisos personalizados, elija los siguientes elementos.
-
En Nombre, ingrese un nombre para el perfil de permisos personalizados.
-
En Restricciones, elija las opciones que desee rechazar. Las opciones que no elija estarán permitidas. Por ejemplo, si no quiere que los usuarios creen o actualicen fuentes de datos, pero quiere que puedan hacer todo lo demás, elija únicamente Crear o actualizar fuentes de datos.
-
-
Seleccione Crear o Actualizar para confirmar sus opciones. Para volver sin realizar ningún cambio, seleccione Atrás.
-
Cuando haya terminado de realizar los cambios, registre el nombre del perfil de permisos personalizados. Proporcione el nombre del perfil de permisos personalizados a los usuarios de la API para que puedan aplicar el perfil de permisos personalizados a los roles o usuarios.
Crear un perfil de permisos personalizado para una cuenta de Amazon Quick que utilice usuarios gestionados por Amazon Quick
Los administradores de cuentas de Amazon Quick pueden utilizar el siguiente procedimiento para crear un perfil de permisos personalizado para una cuenta de Amazon Quick que utilice usuarios gestionados por Amazon Quick.
Para crear un perfil de permisos personalizado para los usuarios gestionados por Amazon Quick
-
Abre la consola Quick
. -
Desde cualquier página de la consola Amazon Quick, selecciona Manage Quick en la esquina superior derecha.
Solo los administradores de Amazon Quick tienen acceso a la opción de menú Gestionar rápido. Si no tienes acceso al menú Gestionar rápido, ponte en contacto con el administrador de Amazon Quick para obtener ayuda.
-
Selecciona Permisos personalizados. También puede elegir la sección Administrar usuarios y, a continuación, elegir Administrar permisos personalizados.
-
Se abre la página Administrar permisos personalizados. Elija una de las siguientes opciones.
-
Para crear un nuevo perfil de permisos personalizados, elija Crear.
-
Para editar o ver un perfil de permisos personalizado existente, selecciona los puntos suspensivos (tres puntos) situados junto al perfil que desees y, a continuación, selecciona Editar.
-
-
Si desea crear o actualizar un perfil de permisos personalizados, elija los siguientes elementos.
-
En Nombre, ingrese un nombre para el perfil de permisos personalizados.
-
En Restricciones, elija las opciones que desee rechazar. Las opciones que no elija estarán permitidas. Por ejemplo, si no quiere que los usuarios creen o actualicen los orígenes de datos, pero está de acuerdo con que puedan hacer cualquier otra cosa, seleccione solo Creación o actualización de orígenes de datos.
-
-
Seleccione Crear o Actualizar para confirmar sus opciones. Para volver sin realizar ningún cambio, seleccione Atrás.
-
Cuando haya terminado de realizar los cambios, registre el nombre del perfil de permisos personalizados. Proporcione el nombre del perfil de permisos personalizados a los usuarios de la API para que puedan aplicar el perfil de permisos personalizados a los roles o usuarios.
Tras crear un perfil de permisos personalizado, utilice Amazon Quick APIs para añadir o cambiar el perfil de permisos personalizado asignado a un usuario, rol o cuenta. Los usuarios con permisos suficientes también pueden usar el AWS::QuickSight::CustomPermissions CloudFormation recurso para administrar los perfiles de permisos personalizados de Amazon Quick. Utilice los siguientes temas para obtener más información sobre la gestión de perfiles de permisos personalizados con Amazon Quick APIs.
Aplica un perfil de permisos personalizado a un rol de Amazon Quick con la API Amazon Quick
Tras crear un perfil de permisos personalizado, utilice Amazon Quick APIs para añadir o cambiar el perfil de permisos personalizado asignado a un rol.
Antes de empezar, debe configurar y configurar la AWS CLI. Para obtener más información sobre la instalación de la AWS CLI, consulte Instalación o actualización de la última versión de la AWS CLI y Configuración de la AWS CLI en la guía del AWS Command Line Interface usuario. También necesitas permisos para usar la Amazon Quick API.
En el siguiente ejemplo, se llama a la API UpdateRoleCustomPermission para actualizar los permisos personalizados asignados a un rol.
aws quicksight update-role-custom-permission \ --roleROLE\ --aws-account-idAWSACCOUNTID\ --namespace default \ --custom-permissions-namePERMISSIONNAME\ --regionREGION
En el siguiente ejemplo, se devuelve el perfil de permisos personalizados asignado a un rol.
aws quicksight describe-role-custom-permission \ --roleROLE\ --aws-account-idAWSACCOUNTID\ --namespace default \ --regionREGION
En el siguiente ejemplo, se elimina un perfil de permisos personalizados de un rol.
aws quicksight delete-role-custom-permission \ --roleROLE\ --aws-account-idAWSACCOUNTID\ --namespace default \ --regionREGION
Aplicar un perfil de permisos personalizado a un usuario con la Amazon Quick API
En el siguiente ejemplo, se aplica un perfil de permisos personalizados a un usuario.
aws quicksight update-user-custom-permission \ --aws-account-idAWSACCOUNTID\ --namespacedefault\ --user-nameUSER_NAME\ --custom-permissions-namemyCustomPermission
En el siguiente ejemplo, se elimina un perfil de permisos personalizados de un usuario.
aws quicksight delete-user-custom-permission \ --aws-account-idAWSACCOUNTID\ --namespacedefault
En el siguiente ejemplo, se añaden permisos personalizados a un nuevo usuario de Amazon Quick IAM.
aws quicksight register-user \ --iam-arn arn:aws:iam::AWSACCOUNTID:user/USER\ --identity-type IAM \ --user-role AUTHOR \ --custom-permissions-namecustom-permissions-profile-name\ --emailAWSACCOUNTID\ --namespace default \
Además, es posible asociar un usuario de IAM existente a un nuevo perfil de permisos. En el siguiente ejemplo, se actualiza el perfil de permisos personalizados de un usuario de IAM existente.
aws quicksight update-user \ --user-nameUSERNAME\ --role AUTHOR \ --custom-permissions-namecustom-permissions-profile-name\ --emailAWSACCOUNTID\ --namespace default \
En el siguiente ejemplo, se elimina un usuario existente de un perfil de permisos.
aws quicksight update-user \ --user-nameUSERNAME\ --role AUTHOR \ --unapply-custom-permissions \ --emailAWSACCOUNTID\ --namespace default
Para probar los permisos personalizados que se aplican a un rol o un usuario, inicie sesión en la cuenta del usuario. Cuando un usuario inicia sesión en Amazon Quick, se le concede el rol de mayor privilegio al que tiene acceso. El rol de mayor privilegio que se le puede conceder a un usuario es el de administrador. El rol con los privilegios más bajos que se le puede conceder a un usuario es el de lector. Para obtener más información sobre las funciones en Amazon Quick, consulte Administrar el acceso de los usuarios en Amazon Quick.
Si asigna un perfil de permisos personalizados que restringe el uso compartido de orígenes de datos al rol de autor, dicho autor ya no podrá acceder a los controles que permiten compartir orígenes de datos. En su lugar, el autor afectado solo tendrá permisos de visualización para el origen de datos.
Aplicación de un perfil de permisos personalizado a una cuenta
Cómo aplicar un perfil de permisos personalizado a una cuenta
-
Abre la consola Quick
. -
En la parte superior derecha, elija el icono de perfil.
-
Selecciona Administrar rápido. Solo los administradores de Amazon Quick podrán ver esta página.
-
Selecciona Permisos personalizados. También puedes elegir la sección Administrar usuarios y, a continuación, elegir Administrar permisos personalizados si tu cuenta de Quick usa usuarios de Quick Managed.
-
Busque el permiso personalizado de la cuenta que desee. En el menú de opciones, en Acciones, elija Definir como perfil de cuenta.
Aplica un perfil de permisos personalizado a una cuenta mediante la función Quick APIs
Una vez que haya creado un perfil de permisos personalizado, utilice la API rápida para añadir o cambiar el perfil de permisos personalizado que está asignado a una cuenta.
Antes de empezar, necesitará configurar y configurar la AWS CLI. Para obtener más información sobre la instalación de la AWS CLI, consulte Instalar o actualizar la última versión de la AWS CLI y Configurar la AWS
CLI en la guía del usuario de la interfaz de línea de AWS comandos. También necesita los siguientes permisos de IAM: quicksight:UpdateAccountPermission, quicksight:DescribeAccountPermission y quicksight:DeleteAccountCustomPermission.
En el siguiente ejemplo, se llama a la API UpdateAccountPermission para actualizar los permisos personalizados asignados a una cuenta.
aws quicksight update-account-custom-permission \ --aws-account-idAWSACCOUNTID\ --custom-permissions-namePERMISSIONNAME\ --regionREGION
En el siguiente ejemplo, se devuelve el perfil de permisos personalizados asignado a una cuenta.
aws quicksight describe-account-custom-permission \ --aws-account-idAWSACCOUNTID\ --regionREGION
En el siguiente ejemplo, se elimina la aplicación de un perfil de permisos personalizados de una cuenta.
aws quicksight delete-account-custom-permission \ --aws-account-idAWSACCOUNTID\ --regionREGION