

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gestion de l’accès aux tables de liens vers les ressources
<a name="manage-access-to-resource-link-tables"></a>

 Dans un scénario d'accès entre comptes dans Lake Formation, pour accorder l'autorisation Select à un utilisateur, celui-ci doit disposer de l'autorisation Describe sur le lien de ressource, car les liens de ressources sont requis pour les services AWS intégrés tels qu'Amazon Athena et Amazon Redshift, et de l'autorisation Select sur la table partagée pour avoir un accès en lecture aux données de lien de ressource sous-jacentes. Il s’agit donc d’un processus en deux étapes. 

 Pour accorder l'accès aux liens de ressources à un QuickSight utilisateur, procédez comme suit : 

**Note**  
Vous devez répéter ce processus pour chaque table individuellement. Vous ne pouvez pas accorder d'autorisations à toutes les tables d'une base de données à la fois.

1.  Connectez-vous au compte consommateur en tant qu’administrateur du lac de données et accédez à la console Lake Formation. 

1.  Dans le volet de navigation de gauche, accédez à Tables et sélectionnez le lien vers la ressource de la table partagée créée dans la section précédente. 

1.  Choisissez **Actions**, puis **Accorder**.   
![Tableaux AWS Lake Formation.](https://docs.aws.amazon.com/fr_fr/connect/latest/adminguide/images/manage-access-to-resource-link-tables-1.png)

1.  Dans le menu Accorder des autorisations de données, dans la section Principals, choisissez Utilisateurs et groupes SAML et entrez l'ARN de l' QuickSight utilisateur. 

1.  Dans la section Autorisations de table, choisissez Décrire en tant qu’autorisation de table. 

1.  Choisissez **Accorder**.   
![Tableaux AWS Lake Formation - subvention.](https://docs.aws.amazon.com/fr_fr/connect/latest/adminguide/images/manage-access-to-resource-link-tables-2.png)

 L' QuickSight utilisateur peut maintenant voir que la table existe dans la console de jeu de données de Quicksight. 

 Toutefois, si l' QuickSight utilisateur essaie de prévisualiser ou de visualiser les données à ce stade, une exception sera levée car l'utilisateur n'a pas accès aux données sous-jacentes. 

 Nous allons maintenant accorder à l'utilisateur un accès en lecture aux données de la cible du lien de ressource, qui est la table partagée par Connect Customer. Pour ce faire, exécutez les étapes suivantes : 

1.  Connectez-vous au compte consommateur en tant qu’administrateur du lac de données et accédez à la console Lake Formation. 

1.  Dans le volet de navigation de gauche, accédez à **Tables** et sélectionnez le lien vers la ressource de la table partagée créée dans la section précédente. 

1.  Choisissez **Actions**, puis sélectionnez **Accorder sur la cible**.   
![Tableaux AWS Lake Formation - subvention.](https://docs.aws.amazon.com/fr_fr/connect/latest/adminguide/images/manage-access-to-resource-link-tables-3.png)

1.  Dans le menu Accorder des autorisations de données, dans la ** section ** Principals, choisissez Utilisateurs et groupes SAML et entrez l'ARN de l' QuickSight utilisateur. 

1.  Dans la section ****Autorisations de table, choisissez Sélectionner en tant qu’autorisation de table. 

1.  Choisissez **Accorder**.   
![Tableaux AWS Lake Formation - subvention.](https://docs.aws.amazon.com/fr_fr/connect/latest/adminguide/images/manage-access-to-resource-link-tables-4.png)

**Autoriser l'accès par table**  
Vous devez accorder l'accès à chaque table individuellement. Vous ne pouvez pas autoriser l'accès à toutes les tables d'une base de données à la fois.  
La valeur de base de données indiquée à l'**étape ** Grant on target peut ne pas correspondre au nom de base de données attendu. Utilisez la valeur affichée dans l'interface. Le fait de lui attribuer une valeur différente entraîne l'échec de l'octroi de l'autorisation.