Creazione di un profilo di autorizzazioni personalizzato in Amazon QuickSight
I profili di autorizzazione personalizzati possono essere creati per gli account QuickSight integrati con il Centro identità IAM e Active Directory o per gli account QuickSight che hanno utenti gestiti da QuickSight. Il tipo di identità utilizzato da un account QuickSight determina il modo in cui un amministratore QuickSight configura un profilo di autorizzazioni personalizzato. Utilizza la procedura seguente per creare profili di autorizzazioni personalizzati per un account QuickSight.
Argomenti
Creazione di un profilo di autorizzazioni personalizzato per un account QuickSight integrato con il Centro identità IAM o Active Directory
Gli amministratori di account QuickSight possono utilizzare la seguente procedura per creare un profilo di autorizzazioni personalizzato per un account QuickSight integrato con il Centro identità IAM o Active Directory.
Per creare un profilo di autorizzazioni personalizzato per un account QuickSight integrato con il Centro identità IAM o Active Directory
-
Accedere alla Console di gestione AWS
. -
Apri Amazon QuickSight.
-
Si apre la console di gestione di Amazon QuickSight. Scegliere Security & permissions (Sicurezza e autorizzazioni).
-
Vai alla sezione Autorizzazioni personalizzate, quindi scegli Gestisci.
-
Si apre la pagina Gestisci autorizzazioni personalizzate. Selezionare una delle seguenti opzioni.
-
Per creare un nuovo profilo di autorizzazioni personalizzato, scegli Crea.
-
Per modificare o visualizzare un profilo di autorizzazioni personalizzato esistente, scegli i puntini di sospensione (tre punti) accanto al profilo che desideri, quindi scegli Visualizza/Modifica.
-
-
Se desideri creare o aggiornare un profilo di autorizzazioni personalizzato, effettua le selezioni per i seguenti elementi.
-
In Nome inserisci un nome per il profilo di autorizzazioni personalizzato.
-
In Limitazioni, scegli le opzioni che desideri negare. Qualsiasi opzione che non scegli è comunque consentita. Ad esempio, se non desideri che gli utenti creino o aggiornino le origini dati ma vuoi che facciano qualsiasi altra cosa, seleziona Creazione o aggiornamento delle origini dati.
-
-
Seleziona Crea o Aggiorna per confermare le scelte. Per tornare indietro senza apportare modifiche, scegli Indietro.
-
Dopo aver apportato le modifiche, registra il nome del profilo di autorizzazioni personalizzato. Fornisci il nome del profilo di autorizzazioni personalizzato agli utenti dell'API in modo che possano applicare il profilo di autorizzazioni personalizzato a ruoli o utenti.
Creazione di un profilo di autorizzazioni personalizzato per un account QuickSight che utilizza utenti gestiti da QuickSight
Gli amministratori di account QuickSight possono utilizzare la seguente procedura per creare un profilo di autorizzazioni personalizzato per un account che utilizza utenti gestiti da QuickSight.
Per creare un profilo di autorizzazioni personalizzato per gli utenti gestiti da QuickSight
-
Apri la console QuickSight
. -
Da qualsiasi pagina della console QuickSight, scegli Gestisci QuickSight nell'angolo in alto a destra.
Solo gli amministratori di QuickSight possono visualizzare l'opzione di menu Gestisci QuickSight. Se non hai accesso al menu Gestisci QuickSight, contatta gli amministratori dell'account QuickSight per assistenza.
-
Per gli account QuickSight che utilizzano utenti gestiti da QuickSight, scegli Gestisci utenti, quindi scegli Gestisci autorizzazioni.
-
Si apre la pagina Gestisci autorizzazioni personalizzate. Selezionare una delle seguenti opzioni.
-
Per creare un nuovo profilo di autorizzazioni personalizzato, scegli Crea.
-
Per modificare o visualizzare un profilo di autorizzazioni personalizzato esistente, scegli i puntini di sospensione (tre punti) accanto al profilo che desideri, quindi scegli Visualizza/Modifica.
-
-
Se desideri creare o aggiornare un profilo di autorizzazioni personalizzato, effettua le selezioni per i seguenti elementi.
-
In Nome inserisci un nome per il profilo di autorizzazioni personalizzato.
-
In Limitazioni, scegli le opzioni che desideri negare. Qualsiasi opzione che non scegli è comunque consentita. Ad esempio, se non desideri che gli utenti creino o aggiornino le origini dati ma vuoi che facciano qualsiasi altra cosa, seleziona Creazione o aggiornamento delle origini dati.
-
-
Seleziona Crea o Aggiorna per confermare le scelte. Per tornare indietro senza apportare modifiche, scegli Indietro.
-
Dopo aver apportato le modifiche, registra il nome del profilo di autorizzazioni personalizzato. Fornisci il nome del profilo di autorizzazioni personalizzato agli utenti dell'API in modo che possano applicare il profilo di autorizzazioni personalizzato a ruoli o utenti.
Dopo aver creato un profilo di autorizzazioni personalizzato, utilizza l'API QuickSight per aggiungere o modificare il profilo di autorizzazioni personalizzato assegnato a un utente o un ruolo. Gli utenti con autorizzazioni sufficienti possono utilizzare la risorsa AWS CloudFormation AWS::QuickSight::CustomPermissions anche per gestire i profili di autorizzazioni personalizzati di QuickSight. Utilizza gli argomenti seguenti per saperne di più sulla gestione di profili di autorizzazioni personalizzati con le API QuickSight.