Gerenciando o acesso para usuários do Amazon Quick e do IAM - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciando o acesso para usuários do Amazon Quick e do IAM

Os administradores de contas do Amazon Quick podem usar esse tópico para saber mais sobre o gerenciamento de contas que usam IAM ou Quick para federação de identidade.

Para gerenciar usuários do Quick, você deve ter privilégios administrativos no Quick e também as AWS permissões apropriadas. Para obter mais informações sobre as AWS permissões necessárias, consulte exemplos de políticas do IAM para o Quick.

Cada conta da edição Quick Enterprise pode ter um número ilimitado de usuários. Os nomes de usuário que contêm um ponto e vírgula (;) não são compatíveis.

Use os tópicos abaixo para saber mais sobre como gerenciar o acesso para usuários do Quick e do IAM.

Convidar usuários para acessar o Amazon Quick

   Aplica-se a: Enterprise Edition e Standard Edition 
   Público-alvo: administradores do Amazon Quick 

Use o procedimento a seguir para convidar um usuário para acessar o Quick.

  1. Escolha seu nome de usuário na barra do aplicativo e escolha Gerenciar rápido.

  2. Escolha Manage Users. Nessa tela, é possível gerenciar os usuários que já existem na sua conta.

  3. Escolha Invite users.

  4. Na tabela Convidar usuários para esta conta, insira um novo nome de usuário para uma pessoa a quem você deseja conceder acesso ao Quick. Se o usuário for um usuário do IAM, insira o nome de usuário do IAM. Em seguida, pressione +. O nome de usuário do IAM de um usuário pode ser o mesmo que seu endereço de e-mail.

    Repita essa etapa até inserir todos os que você deseja convidar. Depois, siga até a próxima etapa para inserir detalhes.

  5. Em E-mail, digite um endereço de e-mail para a conta.

    nota

    Atualmente, os endereços de e-mail diferenciam maiúsculas de minúsculas.

  6. Para Role (Função), escolha a função a ser atribuída a cada pessoa que você está convidando. Um perfil determina o nível de permissão a ser concedido a uma conta.

    • Perfis de ADMINISTRADOR:

      • ADMINISTRADOR — O usuário pode usar o Amazon Quick para criar e executar tarefas administrativas, como gerenciar usuários ou comprar capacidade do SPICE.

      • ADMIN PRO — O usuário pode realizar todas as ações de um Amazon Quick Admin e utilizar os recursos aplicáveis do Amazon Quick Generative BI. Para obter mais informações sobre funções profissionais no Amazon Quick, consulte Comece a usar o Generative BI.

      Há algumas diferenças nas tarefas administrativas que os usuários do IAM e os administradores do Amazon Quick podem realizar. Essas diferenças ocorrem porque algumas tarefas administrativas exigem permissões AWS, o que falta aos usuários somente do Amazon Quick. As diferenças são os seguintes:

      • Os administradores do Amazon Quick podem gerenciar usuários, SPICE capacidade e assinaturas.

      • Os usuários do IAM com permissões administrativas também podem gerenciar usuários, capacidade do SPICE e assinaturas. Além disso, eles podem gerenciar as permissões do Amazon Quick para AWS recursos, atualizar para a edição Enterprise e cancelar a assinatura do Amazon Quick.

      Se você quiser criar um usuário com permissões de administrador com acesso ao IAM, consulte seu AWS administrador. Certifique-se de que o usuário do IAM tenha todas as declarações necessárias em sua política de permissões do IAM para trabalhar com os recursos do Amazon Quick. Para obter mais informações sobre quais declarações são necessárias, consulte exemplos de políticas do IAM para o Amazon Quick.

    • Perfis de AUTOR:

      • AUTOR — O usuário pode criar análises e painéis no Amazon Quick, mas não realizar nenhuma tarefa administrativa no Amazon Quick.

      • AUTHOR PRO — O usuário pode realizar todas as ações de um Amazon Quick Author e utilizar os recursos aplicáveis do Amazon Quick Generative BI. Para obter mais informações sobre funções profissionais no Amazon Quick, consulte Comece a usar o Generative BI.

    • Perfis de LEITOR (somente para a edição Enterprise):

      • LEITOR: os usuários têm permissão para interagir com painéis compartilhados, mas não podem criar análises ou painéis, nem executar tarefas administrativas.

      • READER PRO — O usuário pode realizar todas as ações de um Amazon Quick Reader e utilizar os recursos aplicáveis do Amazon Quick Generative BI. Para obter mais informações sobre funções profissionais no Amazon Quick, consulte Comece a usar o Generative BI.

  7. Para o usuário do IAM, verifique se ele diz Sim para contas associadas a usuários do IAM e Não para aquelas que são somente do Amazon Quick.

  8. (Opcional) Para excluir um usuário, selecione o ícone de exclusão no final da linha relevante.

  9. Escolha Convidar.

Visualizando detalhes da conta Amazon Quick

   Público-alvo: administradores do Amazon Quick 

Você pode ver as contas do Amazon Quick na página Gerenciar usuários. Para visualizar uma conta de usuário do Amazon Quick, use o procedimento a seguir.

  1. Escolha seu nome de usuário na barra do aplicativo e escolha Gerenciar rápido.

  2. Escolha Gerenciar usuários para ver detalhes sobre pessoas que são usuários do Amazon Quick. As informações exibidas incluem:

    • Nome de usuário: o nome de usuário da pessoa.

    • E-mail: o e-mail associado a esse nome de usuário.

    • Perfil: o conjunto de permissões de segurança ao qual o nome de usuário da pessoa está associado: ADMINISTRADOR, ADMINISTRADOR PRO, AUTOR, AUTOR PRO, LEITOR ou LEITOR PRO.

    • Última atividade — A última data e hora em que essa pessoa acessou o console do Amazon Quick. Qualquer pessoa que não seja um usuário ativo tem o status de Última atividade de User has no activity.

    Você também pode ver usuários excluídos ou inativos nessa tela.

  3. Para encontrar um nome de usuário, insira uma parte ou todo o nome do usuário ou envie um e-mail para a caixa de pesquisa. A pesquisa não diferencia letras maiúsculas de minúsculas, e curingas não são compatíveis. Para limpar os resultados da pesquisa e visualizar todos os nomes de usuário, exclua o termo de pesquisa.

Excluindo uma conta de usuário do Amazon Quick

   Público-alvo: administradores do Amazon Quick 
Atenção

A exclusão de contas de usuários tem consequências permanentes em toda a organização. Quando você exclui uma conta de usuário:

  • Todos os recursos de propriedade do usuário são removidos permanentemente, a menos que sejam explicitamente transferidos para outro usuário antes da exclusão.

  • Painéis e análises compartilhados tornam-se inacessíveis para outros usuários se o usuário excluído for o proprietário.

  • As fontes de dados e os conjuntos de dados de propriedade do usuário são excluídos, possivelmente interrompendo as análises dependentes em toda a organização.

  • Esta ação não poderá ser desfeita: os recursos excluídos não poderão ser recuperados

Sempre transfira recursos essenciais para outro usuário antes de excluir uma conta. Revise todos os ativos de propriedade do usuário usando o console de gerenciamento de ativos antes de prosseguir com a exclusão da conta.

As contas podem ser excluídas por um AWS administrador ou por um administrador do Amazon Quick. A exclusão de uma conta de usuário do Amazon Quick funciona da mesma forma nas edições Standard e Enterprise do Amazon Quick.

A exclusão de uma conta de usuário do Amazon Quick remove ou transfere seus recursos. Na edição Enterprise, o administrador da rede pode desativar temporariamente uma conta de usuário do Amazon Quick removendo-a do grupo de rede que tem acesso ao Amazon Quick. Se um usuário for excluído, mas não desativado, ele ainda poderá acessar o Amazon Quick como um novo usuário. Para obter mais informações sobre a desativação de uma conta corporativa, consulte Desativação de contas de usuário.

Use o procedimento a seguir para excluir uma conta de usuário do Amazon Quick.

  1. Escolha seu nome de usuário na barra do aplicativo e escolha Gerenciar rápido.

  2. Escolha Manage Users.

  3. Localize a conta que deseja excluir e, em seguida, selecione o ícone de exclusão no final da linha.

  4. Escolha excluir ou transferir recursos de propriedade do usuário e, em seguida, escolha OK.

  5. Execute um destes procedimentos:

    • Se você optar por transferir os recursos do usuário, insira o nome de usuário da conta para transferi-los e, então, escolha Delete and transfer resources.

    • Se você optar por excluir os recursos do usuário, escolha Delete. Não será possível desfazer essa ação.