

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 在 Amazon Quick 中创建和管理群组
<a name="creating-quicksight-groups"></a>


|  | 
| --- |
|    目标受众：系统管理员  | 


|  | 
| --- |
|  适用于：企业版  | 

**注意**  
如果您的 Amazon Quick 账户已与 IAM 身份中心集成（推荐），则无法在 Quick 应用程序中管理群组。相反，在 IAM Identity Center 或您在 IAM Identity Center 配置的第三方身份提供者中管理组。群组在 Quick 和 IAM 身份中心之间自动同步。

拥有 IAM 证书且有权访问 Quick 控制台的管理员可以将一组用户组织成组，以便更轻松地管理访问权限和安全性。例如，您可以创建一组可以同时与所有用户共享 Amazon Quick 资产的用户。您可以使用 Amazon Quick 控制台或 AWS Command Line Interface (AWS CLI) 创建和管理群组。您最多可以在一个命名空间中创建 10,000 个组。如果要在命名空间中创建超过 10,000 个组，请联系 [AWS Support](https://aws.amazon.com//contact-us/)。

使用以下主题在 Amazon Quick 控制台中或使用 Amazon Quick 创建和修改群组 APIs。

**Topics**
+ [使用 Amazon Quick 控制台创建群组](#creating-groups-console)
+ [使用 Amazon Quick 控制台更改群组描述](#group-description-console)
+ [在 Amazon Quick 控制台中管理群组成员资格](#group-add-users-console)
+ [使用创建和管理群组 AWS CLI](#creating-groups-cli)

## 使用 Amazon Quick 控制台创建群组
<a name="creating-groups-console"></a>

使用以下步骤在 Quick 控制台中创建群组。

**要在 Amazon Quick 控制台中创建用户组，请执行以下操作：**

1. 在 Amazon 快速入门页面上，选择**快速管理**，然后选择**管理群组**。

1. 选择**新建组**。

1. 在**创建新组**页面上，在相应的框中输入新组的名称和描述。

1. 完成后，选择**创建**以创建新组。

**注意**  
您无法从 Amazon Quick 控制台中删除群组，但可以 AWS 使用 CLI 删除群组。有关使用 AWS CLI 删除 Amazon Quick 群组的更多信息，请参阅使用 [AWS CLI 创建和管理群组](https://docs.aws.amazon.com/quicksight/latest/user/creating-groups-cli.html)。

## 使用 Amazon Quick 控制台更改群组描述
<a name="group-description-console"></a>

创建新组后，您无法更改组的标题，但可以更改组的描述。

**要更改组的描述，请执行以下操作：**

1. 在 Amazon 快速入门页面上，选择**快速管理**，然后选择**管理群组**。

1. 选择要更改的组，然后选择组描述旁边的**编辑**链接。

1. 在出现的**编辑描述**框中，输入新的描述并选择**保存**。

## 在 Amazon Quick 控制台中管理群组成员资格
<a name="group-add-users-console"></a>

创建组后，您可以从**管理组**页面添加和删除用户。如果您尚未将用户添加到您的账户，则无法将该用户添加到组。有关向 Amazon Quick 账户添加用户的更多信息，请参阅在 Amaz [on Quick 中管理用户访问权限](https://docs.aws.amazon.com/quicksight/latest/user/managing-users.html)。

**将用户添加到组**

1. 在 Amazon 快速入门页面上，选择**快速管理**，然后选择**管理群组**。

1. 选择要向其添加用户的组，然后选择页面右上角的**添加用户**。

1. 输入要添加的用户的用户名或电子邮件，然后为**搜索用户**选择正确的用户。

**从组中删除用户：**

1. 在 Amazon 快速入门页面上，选择**快速管理**，然后选择**管理群组**。

1. 选择要从其中删除用户的组。

1. 找到要删除的用户，然后选择**删除**。

选择**删除**会自动将所选用户从组中删除。

您也可以通过在组页面右侧的搜索栏中输入用户的完整用户名来搜索组成员。

## 使用创建和管理群组 AWS CLI
<a name="creating-groups-cli"></a>

在开始之前，请确保已 AWS CLI 安装。有关更多信息，请参阅 [AWS CLI 用户指南中的安装AWS](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-install.html) *CLI。*

使用以下步骤创建 Quick 用户组。

1. 打开终端窗口。如果您使用 Microsoft Windows，请打开命令提示符。

1. 在提示符下，输入以下命令以创建组。将参数替换为正确的值。

   ```
   aws quicksight create-group --aws-account-id=111122223333 --namespace=default --group-name="Sales-Management" --description="Sales Management - Forecasting" 
   ```

   在提示符下输入命令之前，您可能会发现可以在文本编辑器中更轻松地创建命令。有关命令`create-group`和其他可用命令的更多信息，请参阅 [Amazon Quick API 参考](https://docs.aws.amazon.com/quicksight/latest/APIReference/Welcome.html)。

1. 使用类似于以下内容之一的命令验证该组是否存在。以下命令列出所有组。

   ```
   aws quicksight list-groups --aws-account-id 111122223333 --namespace default 
   ```

   以下命令描述特定的组。

   ```
   aws quicksight describe-group --aws-account-id 11112222333 --namespace default --group-name Sales
   ```

   以下命令搜索指定的 Amazon Quick 命名空间中的群组。

   ```
   aws quicksight search-groups --region us-west-2 --aws-account-id 11112222333 --namespace default --filters "[{\"Operator\": \"StartsWith\", \"Name\": \"GROUP_NAME\", \"Value\": \"Mar\"}]"
   ```

1. 使用类似于以下内容的命令将成员添加到新组中。

   ```
    aws quicksight create-group-membership --aws-account-id 111122223333 --namespace default --group-name Sales --member-name Pat
   ```

   以下命令确定用户是否为指定组的成员。

   ```
   aws quicksight describe-group-membership --region us-west-2 --aws-account-id 11112222333 --namespace default --group-name Marketing-East --member-name user
   ```

在提示符下，输入以下命令以删除组。将参数替换为正确的值。

```
aws quicksight delete-group --aws-account-id 111122223333 --namespace default --group-name Marketing-East
```

在提示符下输入命令之前，您可能会发现可以在文本编辑器中更轻松地创建命令。有关命令`delete-group`和其他可用命令的更多信息，请参阅 [Amazon Quick API 参考](https://docs.aws.amazon.com/quicksight/latest/APIReference/Welcome.html)。