Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisation de l’accès à IAM Identity Center aux utilisateurs
| S’applique à : édition Enterprise |
| Public cible : administrateurs système et administrateurs Amazon Quick |
AWS les administrateurs peuvent utiliser cette rubrique pour en savoir plus sur la gestion des comptes intégrés à IAM Identity Center. Les informations de cette section s'appliquent également aux comptes Quick qui utilisentActive Directory.
Pour gérer les utilisateurs de Quick, vous devez disposer de privilèges administratifs dans Quick ainsi que des AWS autorisations appropriées. Pour plus d'informations sur les AWS autorisations nécessaires, consultez les exemples de politiques IAM pour Quick. Si vous utilisez des groupes d’annuaires, vous devez être un administrateur réseau.
Chaque compte de l'édition Quick Enterprise peut avoir un nombre illimité d'utilisateurs. Les noms d’utilisateur contenant un point-virgule ( ; ) ne sont pas pris en charge.
Consultez les rubriques suivantes pour ajouter, afficher et désactiver des utilisateurs de Quick.
Important
Vous ne pouvez pas reconfigurer les utilisateurs ou les groupes Amazon Quick d'une boutique d'identités à une autre. Par exemple, si vous migrez d'un Active Directory local vers Amazon Quick Directory Service, ou inversement, vous vous désabonnez et vous vous réinscrivez à nouveau à Amazon Quick. Ceci s’explique du fait que même si les alias de l’utilisateur restent identiques, les données d’identité sous-jacentes changent. Pour faciliter la transition, demandez à l'avance à vos utilisateurs de documenter tous leurs actifs et paramètres Amazon Quick avant la migration.
Rubriques
Ajout d’utilisateurs
Avec IAM Identity Center, ajoutez des utilisateurs à Amazon Quick en associant leur groupe IAM Identity Center à un rôle Admin, Admin Pro, Author, Author Pro, Reader ou Reader Pro dans Quick. Tous les utilisateurs des groupes sélectionnés sont autorisés à se connecter à Quick.
Pour plus d'informations sur les rôles professionnels dans Quick, voir Commencer à utiliser Generative BI.
Pour voir quels groupes sont intégrés à votre compte Quick, suivez la procédure décrite dans Gestion de l'accès des utilisateurs.
Gestion de l’accès des utilisateurs
Suivez la procédure suivante pour afficher les groupes auxquels est attribué un rôle qui donne accès à Quick.
-
Ouvrez la console Quick
. -
Choisissez votre nom d'utilisateur dans la barre de l'application, puis choisissez Gérer le compte.
-
Choisissez Manage Users (Gérer les utilisateurs).
-
Choisissez Gérer les groupes de rôle.
-
Sur la page Gérer les groupes de rôles, utilisez les tableaux pour ajouter ou supprimer des groupes dans IAM Identity Center ou Active Directory aux rôles d'administrateur, d'utilisateur ou de lecteur dans Quick.
Désactivation des comptes utilisateurs
La désactivation d'un groupe ou d'un compte utilisateur Amazon Quick supprime l'accès de ce groupe ou de cet utilisateur aux ressources Quick, telles que les analyses ou les ensembles de données. Les utilisateurs IAM Identity Center ou Active Directory qui sont supprimés d'un groupe qui leur accorde l'accès à Quick perdent l'accès à Quick. Ces utilisateurs apparaissent dans la liste des utilisateurs inactifs de Quick jusqu'au premier jour du mois suivant. Ensuite, les utilisateurs désactivés sont automatiquement supprimés de la liste des utilisateurs inactifs. Avant de désactiver un utilisateur, vous avez la possibilité de réaffecter ses ressources à un autre utilisateur à l’aide de la console de gestion des actifs.
Si vous devez ultérieurement réactiver le compte d'un utilisateur Quick, associez-le à un groupe ayant accès à Quick. Cela rétablit leur accès à Quick et à toutes les ressources existantes encore associées à cet utilisateur.
Note
Avec IAM Identity Center intégré à votre compte Amazon Quick ou à vos utilisateurs Active Directory, vous pouvez modifier le type de rôle d'un utilisateur en le déplaçant vers un groupe associé à un autre rôle Amazon Quick. Si un utilisateur fait partie de plusieurs groupes associés à différents types de rôles Amazon Quick, il peut accéder à Amazon Quick avec le rôle qui offre le niveau d'accès le plus large. Les comptes qui utilisent d’autres types d’identité ne peuvent pas mettre à niveau ou rétrograder un utilisateur en le transférant d’un groupe à l’autre. Pour plus d'informations, consultez la section Modification du rôle d'un utilisateur.
Vous pouvez activer ou désactiver plusieurs utilisateurs à la fois en ajoutant ou en supprimant un ou plusieurs groupes IAM Identity Center ou Active Directory associés à un rôle dans Amazon Quick.
Modifier le rôle d’un utilisateur
Si vous utilisez IAM Identity Center ou Active Directory, vous pouvez modifier le rôle d'un utilisateur en l'ajoutant ou en le supprimant d'un groupe associé au rôle que vous souhaitez lui attribuer dans Quick. Vous pouvez également effectuer cette tâche en ajoutant un nouveau groupe à un rôle dans Quick. Pour ce faire, vous devez disposer à la fois de privilèges administratifs dans Quick et AWS des autorisations appropriées.
Avec les utilisateurs intégrés à IAM Identity Center, vous pouvez modifier les types de rôles d'un utilisateur en le déplaçant vers un groupe associé à un autre rôle Quick. Si un utilisateur appartient à plusieurs groupes associés à différents types de rôles, il peut accéder à Quick avec le rôle qui offre le niveau d'accès le plus large.
Lorsque vous apportez des modifications à des utilisateurs ou à des groupes dans Quick, cela peut prendre jusqu'à cinq minutes pour que la modification soit prise en compte. Voici quelques exemples de ces modifications :
-
Suppression d’un utilisateur
-
Passage du statut d’un utilisateur d’administrateur à auteur
-
Ajout ou suppression de membres d’un groupe
Le délai de cinq minutes permet la propagation des modifications dans l’ensemble du système.
Suppression des comptes Enterprise
Si un utilisateur est supprimé d'IAM Identity Center ou d'Active Directory ou d'un groupe associé à un rôle dans Quick, il n'existe plus dans Quick. Il n'est pas nécessaire de supprimer l'utilisateur dans l'application Quick. L'utilisateur supprimé apparaîtra dans la liste des utilisateurs inactifs dans Quick jusqu'au premier jour du mois suivant. Passé ce délai, l’utilisateur est automatiquement supprimé de la liste.
Lorsqu'un utilisateur est retiré de votre fournisseur d'identité, ses actifs ne sont ni transférés ni supprimés automatiquement. Les administrateurs peuvent consulter les utilisateurs supprimés et transférer leurs actifs à un autre utilisateur. Pour transférer des actifs qui n'ont plus de propriétaire, consultezGestion des actifs Amazon Quick. Pour le modèle complet de la manière dont la suppression d'un utilisateur affecte les actifs et les données, voirCycle de vie des utilisateurs et gestion des données dans Amazon Quick.