

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 管理员配置
<a name="administrator-configuration"></a>


|  | 
| --- |
|  适用于：企业版  | 


|  | 
| --- |
|    目标受众：系统管理员和 Amazon Quick 管理员  | 

作为 Amazon Quick 管理员，您可以为用户驱动的许可证升级配置各种设置，包括启用该功能、设置批准策略和配置自定义权限配置文件。

## 启用用户驱动的升级
<a name="enabling-user-driven-upgrades"></a>

在用户可以申请许可证升级之前，您必须在 Amazon Quick 账户设置中启用用户驱动的升级功能。

### 访问管理员设置
<a name="access-administrator-settings"></a>
+ 登录您的 Amazon Quick 管理员账户
+ 导航到控制台的 “管理账户” 部分
+ 查看用户升级部分
+ 使用切换按钮 Enable/Disable -自动批准升级

### 配置批准设置
<a name="configuring-approval-settings"></a>

管理员可以配置三种类型的升级管理：
+ **完全关闭**-用户无法请求升级
+ **管理员批准**（IAM Identity Center 和 AD 的默认设置）— 用户可以申请需要管理员批准的升级
+ **用户驱动的升级**（IdP 的默认）— 用户无需批准即可自动升级

## 为与 IAM 身份中心或 Active Directory 集成的 Amazon Quick 账户创建自定义权限配置文件
<a name="creating-custom-permissions-profile-idc-ad"></a>

Amazon Quick 账户管理员可以使用以下步骤为与 IAM 身份中心或 Active Directory 集成的 Amazon Quick 账户创建自定义权限配置文件。

### 为与 IAM 身份中心或 Active Directory 集成的 Amazon Quick 账户创建自定义权限配置文件
<a name="create-custom-permissions-idc-ad"></a>

1. 登录 [AWS 管理控制台](https://console.aws.amazon.com/)。

1. 打开 Amazon Quick。

1. Amazon 快速管理控制台打开。选择 “**自定义权限”**。

1. 此时将打开**管理自定义权限**页面。选择以下任一选项。

1. 要创建新的自定义权限配置文件，请选择**创建**。

1. 要编辑或查看现有的自定义权限配置文件，请选择所需配置文件旁边的省略号（三个点），然后选择**编辑**。

1. 如果要创建或更新自定义权限配置文件，请为以下项目做出选择。

1. 对于**名称**，为自定义权限配置文件输入名称。

1. 在 “**限制**” 中，选择 “用户升级” 下的 “允许用户升级或请求升级”。选择您要拒绝的任何其他选项。您未选择的任何选项都被允许。

1. 选择**创建**或**更新**，确认您的选择。要返回而不进行任何更改，请选择**返回**。

1. 完成更改后，记录自定义权限配置文件的名称。向 API 用户提供自定义权限配置文件的名称，以便他们将自定义权限配置文件应用于角色或用户。

## 为使用 Amazon Quick 托管用户的 Amazon Quick 账户创建自定义权限配置文件
<a name="creating-custom-permissions-profile-qs-managed"></a>

Amazon Quick 账户管理员可以使用以下步骤为使用 Amazon Quick 托管用户的 Amazon Quick 账户创建自定义权限配置文件。

### 为 Amazon Quick 托管用户创建自定义权限配置文件
<a name="create-custom-permissions-qs-managed"></a>

1. 打开 [Amazon Quick 控制台](https://quicksight.aws.amazon.com/)。

1. 在 Amazon Quick 控制台的任何页面上，选择右上角的 “**管理 Amazon Quick**”。

1. 只有 Amazon Quick 管理员才能访问**管理亚马逊快捷**菜单选项。如果您无权访问 “**管理亚马逊快捷**菜单”，请联系您的 Amazon Quick 管理员寻求帮助。

1. 选择**自定义权限**。您也可以选择 “**管理用户**” 部分，然后选择 “**管理自定义权限**”。

1. 此时将打开**管理自定义权限**页面。选择以下任一选项。

1. 要创建新的自定义权限配置文件，请选择**创建**。

1. 要编辑或查看现有的自定义权限配置文件，请选择所需配置文件旁边的省略号（三个点），然后选择**编辑**。

1. 如果要创建或更新自定义权限配置文件，请为以下项目做出选择。

1. 对于**名称**，为自定义权限配置文件输入名称。

1. 在 “**限制**” 中，选择 “用户升级” 下的 “允许用户升级或请求升级”。选择您要拒绝的任何其他选项。您未选择的任何选项都被允许。

1. 选择**创建**或**更新**，确认您的选择。要返回而不进行任何更改，请选择**返回**。

1. 完成更改后，记录自定义权限配置文件的名称。向 API 用户提供自定义权限配置文件的名称，以便他们将自定义权限配置文件应用于角色或用户。

## 应用自定义权限配置文件
<a name="applying-custom-permissions-profiles"></a>

### 使用 Amazon Quick API 将自定义权限配置文件应用于 Amazon Quick 角色
<a name="apply-to-role"></a>

有关更多信息，请参阅[将自定义权限配置文件应用于角色](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-role.html#customizing-permissions-to-the-quicksight-console-apply-role)。

### 使用 Amazon Quick API 向用户应用自定义权限配置文件
<a name="apply-to-user"></a>

有关更多信息，请参阅[将自定义权限配置文件应用于用户](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-iam-user.html#customizing-permissions-to-the-quicksight-console-apply-iam-user)。

### 将自定义权限配置文件应用于账户
<a name="apply-to-account"></a>

有关更多信息，请参阅[将自定义权限配置文件应用于账户](https://docs.aws.amazon.com/quicksuite/latest/userguide/create-custom-permissions-profile.html#customizing-permissions-to-the-quicksight-console-apply-account)。

### 使用 Amazon Quick 将自定义权限配置文件应用于账户 APIs
<a name="apply-using-apis"></a>

有关更多信息，请参阅[使用应用自定义权限配置文件 APIs](https://docs.aws.amazon.com/quicksuite/latest/userguide/create-custom-permissions-profile.html#customizing-permissions-to-the-quicksight-console-apply-account-with-apis)。