Provisioning degli utenti per Amazon QuickSight - Amazon QuickSight

Provisioning degli utenti per Amazon QuickSight

   Si applica a: Enterprise Edition e Standard Edition 
   Destinatari: amministratori di sistema e amministratori di Amazon QuickSight 

Self-provisioning di un amministratore Amazon QuickSight

Gli amministratori Amazon QuickSight sono utenti che possono gestire anche funzionalità di Amazon QuickSight come le impostazioni degli account e gli account stessi. Possono inoltre acquistare sottoscrizioni utente Amazon QuickSight aggiuntive, acquistare capacità SPICE e annullare la sottoscrizione ad Amazon QuickSight per il tuo Account AWS.

È possibile utilizzare una policy dell'utente o del gruppo AWS per offrire agli utenti la possibilità di aggiungersi come amministratori di Amazon QuickSight. Gli utenti a cui è stata concessa questa capacità possono essere aggiunti solo come amministratori e non possono utilizzare questa policy per aggiungerne altre. I relativi account diventeranno attivi e fatturabili alla prima apertura di Amazon QuickSight. Per configurare il self-provisioning, è necessario assegnare agli utenti l'autorizzazione per l'utilizzo dell'operazione quicksight:CreateAdmin.

La concessione delle autorizzazioni con le operazioni IAM influisce solo sulla capacità dell'utente specificato di creare un account QuickSight per il ruolo specificato. Dopo che un utente ha creato e effettuato l'accesso al proprio account, si utilizza un set separato di autorizzazioni all'interno di QuickSight per gestire le funzionalità specifiche di QuickSight. Per ulteriori informazioni, consulta Personalizzazione dell'accesso alle funzionalità di Amazon QuickSight.

In alternativa, è possibile impostare o creare l'amministratore per Amazon QuickSight tramite la console utilizzando la procedura riportata di seguito.

Rendere un utente l'amministratore di Amazon QuickSight
  1. Crea l'utente AWS:

    • Utilizza IAM per creare l'utente che si desidera configurare come amministratore di Amazon QuickSight. In alternativa, identificare un utente esistente in IAM per il ruolo di amministratore. È anche possibile inserire l'utente all'interno di un nuovo gruppo, per una maggiore gestibilità.

    • Concedere autorizzazioni sufficienti all'utente (o al gruppo).

  2. Accedere alla AWS Management Console con le credenziali dell'utente di destinazione.

  3. Andare a http://quicksight.aws.amazon.com/sn/console/get-user-email, digitare l'indirizzo e-mail dell'utente di destinazione e scegliere Continue (Continua).

In caso di esito positivo, l'utente di destinazione sarà un amministratore in Amazon QuickSight.

Self-provisioning di un autore Amazon QuickSight

Gli autori Amazon QuickSight possono creare origini dati, set di dati, analisi e pannelli di controllo. Possono condividere analisi e pannelli di controllo con altri utenti Amazon QuickSight nell'account Amazon QuickSight. Non hanno tuttavia accesso al menu Gestisci Amazon QuickSight Non possono modificare le impostazioni degli account, gestire gli account utente, acquistare sottoscrizioni utente Amazon QuickSight aggiuntive o capacità SPICE o annullare la sottoscrizione di Amazon QuickSight per l'Account AWS.

È possibile utilizzare una policy dell'utente o del gruppo AWS per offrire agli utenti la possibilità di creare un account autore Amazon QuickSight per se stessi. I relativi account diventeranno attivi e fatturabili alla prima apertura di Amazon QuickSight. Per configurare il self-provisioning, è necessario assegnare agli utenti l'autorizzazione per l'utilizzo dell'operazione quicksight:CreateUser.

Self-provisioning di un utente di sola lettura di Amazon QuickSight

Gli utenti di sola lettura o i lettori di Amazon QuickSight possono visualizzare e manipolare i pannelli di controllo condivisi con loro, ma non possono apportare modifiche o salvare un pannello di controllo per ulteriori analisi. I lettori di Amazon QuickSight non possono creare origini dati, set di dati, analisi o elementi visivi. né eseguire attività amministrative. Questo ruolo è consigliabile per gli utenti che sono consumatori dei pannelli di controllo ma non creano analisi proprie, come ad esempio i dirigenti.

Se utilizzi Microsoft Active Directory con Amazon QuickSight, puoi gestire le autorizzazioni di sola lettura tramite un gruppo. In caso contrario, puoi invitare in blocco gli utenti a utilizzare Amazon QuickSight. È inoltre possibile utilizzare una policy dell'utente o del gruppo AWS per offrire agli utenti la possibilità di creare un account lettore Amazon QuickSight per se stessi.

Gli account lettore diventeranno attivi e fatturabili alla prima apertura di Amazon QuickSight. Se decidi di effettuare l'upgrade o il downgrade di utente, la fatturazione per tale utente viene ripartita proporzionalmente nel mese. Per configurare il self-provisioning, è necessario assegnare agli utenti l'autorizzazione per l'utilizzo dell'operazione quicksight:CreateReader.

I lettori che vengono utilizzati per aggiornare automaticamente o programmaticamente i pannelli di controllo per casi d'uso quasi in tempo reale devono scegliere il prezzo della capacità. Per i lettori con tariffa utente, ciascun lettore è limitato all'uso manuale da parte di un solo individuo. Per ulteriori informazioni sui prezzi di capacità e utenti, consulta Prezzi di Amazon QuickSight.