Gestion de l'accès pour les utilisateurs d'Amazon Quick et d'IAM - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion de l'accès pour les utilisateurs d'Amazon Quick et d'IAM

Les administrateurs de comptes Amazon Quick peuvent consulter cette rubrique pour en savoir plus sur la gestion des comptes qui utilisent IAM ou Quick pour la fédération d'identité.

Pour gérer les utilisateurs de Quick, vous devez disposer de privilèges administratifs dans Quick ainsi que des AWS autorisations appropriées. Pour plus d'informations sur les AWS autorisations nécessaires, consultez les exemples de politique IAM pour Quick.

Chaque compte de l'édition Quick Enterprise peut avoir un nombre illimité d'utilisateurs. Les noms d’utilisateur contenant un point-virgule (;) ne sont pas pris en charge.

Consultez les rubriques ci-dessous pour en savoir plus sur la gestion de l'accès pour les utilisateurs de Quick et IAM.

Inviter les utilisateurs à accéder à Amazon Quick

   S’applique à : édition Enterprise et édition Standard 
   Public cible : administrateurs Amazon Quick 

Utilisez la procédure suivante pour inviter un utilisateur à accéder à Quick.

  1. Choisissez votre nom d'utilisateur dans la barre d'applications, puis sélectionnez Gérer rapidement.

  2. Choisissez Manage Users (Gérer les utilisateurs). Dans cet écran, vous pouvez gérer les utilisateurs qui existent déjà dans votre compte.

  3. Choisissez Invite users (Inviter des utilisateurs).

  4. Dans le tableau Inviter des utilisateurs à rejoindre ce compte, entrez un nouveau nom d'utilisateur pour la personne à laquelle vous souhaitez accorder l'accès à Quick. Si l'utilisateur est un utilisateur IAM, entrez son nom d'utilisateur IAM. Ensuite, appuyez sur +. Le nom d'utilisateur IAM d'un utilisateur peut être identique à son adresse e-mail.

    Répétez cette étape jusqu’à ce que vous ayez saisi les informations concernant toutes les personnes que vous souhaitez inviter. Ensuite, passez à l’étape suivante pour saisir les détails.

  5. Dans le champ E-mail, saisissez une adresse e-mail pour le compte.

    Note

    Actuellement, les adresses e-mail sont sensibles à la casse.

  6. Sous rôle, choisissez le rôle à attribuer à chaque personne que vous invitez. Le rôle détermine le niveau d’autorisation à accorder à ce compte.

    • Rôles d’administrateur :

      • ADMINISTRATEUR — L'utilisateur peut à la fois utiliser Amazon Quick pour créer et effectuer des tâches administratives telles que la gestion des utilisateurs ou l'achat de capacités SPICE.

      • ADMIN PRO — L'utilisateur peut effectuer toutes les actions d'un Amazon Quick Admin et utiliser les fonctionnalités Amazon Quick Generative BI applicables. Pour plus d'informations sur les rôles Pro dans Amazon Quick, consultez Commencer avec Generative BI.

      Il existe certaines différences entre les tâches administratives que les utilisateurs IAM et les administrateurs Amazon Quick peuvent effectuer. Ces différences sont dues au fait que certaines tâches administratives nécessitent des autorisations AWS, ce qui n'est pas le cas pour les utilisateurs d'Amazon Quick. Les différences sont les suivantes :

      • Les administrateurs Amazon Quick peuvent gérer les utilisateurs, SPICE la capacité et les abonnements.

      • Les utilisateurs IAM disposant d’autorisations administratives peuvent également gérer les utilisateurs, la capacité SPICE et les abonnements. En outre, ils peuvent gérer les autorisations Amazon Quick sur les AWS ressources, passer à l'édition Enterprise et se désabonner d'Amazon Quick.

      Si vous souhaitez créer un utilisateur doté d'autorisations d'administrateur et d'un accès IAM, contactez votre AWS administrateur. Assurez-vous que l'utilisateur IAM dispose de toutes les instructions nécessaires dans sa politique d'autorisations IAM pour utiliser les ressources Amazon Quick. Pour plus d'informations sur les déclarations requises, consultez les exemples de politique IAM pour Amazon Quick.

    • Rôles d’AUTEUR :

      • AUTEUR — L'utilisateur peut créer des analyses et des tableaux de bord dans Amazon Quick, mais n'effectuer aucune tâche administrative dans Amazon Quick.

      • AUTHOR PRO — L'utilisateur peut effectuer toutes les actions d'un Amazon Quick Author et utiliser les fonctionnalités Amazon Quick Generative BI applicables. Pour plus d'informations sur les rôles Pro dans Amazon Quick, consultez Commencer avec Generative BI.

    • Rôles READER (Enterprise uniquement) :

      • LECTEUR– Les utilisateurs peuvent interagir avec les tableaux de bord partagés, mais pas créer d’analyses ou de tableaux de bord ni effectuer de tâches administratives.

      • READER PRO — L'utilisateur peut effectuer toutes les actions d'un Amazon Quick Reader et utiliser les fonctionnalités Amazon Quick Generative BI applicables. Pour plus d'informations sur les rôles Pro dans Amazon Quick, consultez Commencer avec Generative BI.

  7. Pour IAM User, vérifiez que la mention Oui est indiquée pour les comptes associés aux utilisateurs IAM, et Non pour ceux qui sont réservés à Amazon Quick.

  8. (Facultatif) Pour supprimer un utilisateur, choisissez l’icône de suppression à la fin de la ligne correspondante.

  9. Choisissez Inviter.

Afficher les détails du compte Amazon Quick

   Public cible : administrateurs Amazon Quick 

Vous pouvez consulter les comptes Amazon Quick sur la page Gérer les utilisateurs. Pour consulter un compte utilisateur Amazon Quick, suivez la procédure ci-dessous.

  1. Choisissez votre nom d'utilisateur dans la barre d'applications, puis sélectionnez Gérer rapidement.

  2. Choisissez Gérer les utilisateurs pour afficher les informations relatives aux utilisateurs d'Amazon Quick. Les informations qui s’affichent incluent :

    • Nom d’utilisateur : nom d’utilisateur de la personne.

    • E-mail : e-mail associé à ce nom d’utilisateur.

    • Rôle : cohorte de sécurité à laquelle appartient le nom d’utilisateur de la personne : ADMIN, ADMIN PRO, AUTEUR, AUTEUR PRO, LECTEUR, ou LECTEUR PRO.

    • Dernière activité : date et heure auxquelles cette personne a accédé à la console Amazon Quick pour la dernière fois. Toute personne qui n’est pas un utilisateur actif a l’état Dernière activité de User has no activity.

    Cet écran vous montre également les utilisateurs supprimés ou inactifs.

  3. Pour trouver un nom d’utilisateur, saisissez une partie ou la totalité du nom ou de l’e-mail de l’utilisateur dans le champ de recherche. La recherche n’est pas sensible à la casse et les caractères génériques ne sont pas pris en charge. Pour effacer les résultats de la recherche et afficher tous les noms d’utilisateurs, supprimez votre entrée de recherche.

Supprimer un compte utilisateur Amazon Quick

   Public cible : administrateurs Amazon Quick 
Avertissement

La suppression de comptes utilisateurs a des conséquences permanentes à l’échelle de l’organisation. Lorsque vous supprimez un compte utilisateur :

  • Toutes les ressources appartenant à l’utilisateur sont définitivement supprimées, sauf si elles sont explicitement transférées à un autre utilisateur avant la suppression

  • Les tableaux de bord et les analyses partagés deviennent inaccessibles aux autres utilisateurs si l’utilisateur supprimé en était le propriétaire

  • Les sources de données et les jeux de données appartenant à l’utilisateur sont supprimés, ce qui risque de perturber les analyses dépendantes au sein de votre organisation

  • Cette action ne peut pas être annulée - les ressources supprimées ne peuvent pas être récupérées

Transférez toujours les ressources critiques à un autre utilisateur avant de supprimer un compte. Passez en revue tous les actifs appartenant aux utilisateurs à l’aide de la console de gestion des actifs avant de procéder à la suppression de tout compte.

Les comptes peuvent être supprimés soit par un AWS administrateur, soit par un administrateur Amazon Quick. La suppression d'un compte utilisateur Amazon Quick fonctionne de la même manière dans les éditions Standard et Enterprise d'Amazon Quick.

La suppression d'un compte utilisateur Amazon Quick entraîne la suppression ou le transfert de ses ressources. Dans l'édition Enterprise, l'administrateur réseau peut désactiver temporairement un compte utilisateur Amazon Quick en le supprimant du groupe réseau ayant accès à Amazon Quick. Si un utilisateur est supprimé, mais pas désactivé, il peut toujours accéder à Amazon Quick en tant que nouvel utilisateur. Pour plus d'informations sur la désactivation d'un compte Enterprise, consultez la section Désactivation des comptes utilisateurs.

Suivez la procédure ci-dessous pour supprimer un compte utilisateur Amazon Quick.

  1. Choisissez votre nom d'utilisateur dans la barre d'applications, puis sélectionnez Gérer rapidement.

  2. Choisissez Manage Users (Gérer les utilisateurs).

  3. Recherchez le compte que vous souhaitez supprimer, puis cliquez sur l’icône de suppression à la fin de cette ligne.

  4. Choisissez de supprimer ou de transférer toutes les ressources appartenant à l’utilisateur, puis OK.

  5. Effectuez l’une des actions suivantes :

    • Si vous avez choisi de transférer des ressources de l’utilisateur, saisissez le nom d’utilisateur du compte vers lequel les transférer, puis choisissez Delete and transfer resources (Supprimer et transférer les ressources).

    • Si vous avez choisi de supprimer les ressources de l’utilisateur, sélectionnez Delete (Supprimer). Vous ne pouvez pas annuler cette action.