本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理 Amazon Quick 和 IAM 用户的访问权限
Amazon Quick 账户管理员可以使用本主题详细了解如何管理使用 IAM 或 Quick 进行联合身份验证的账户。
要管理 Quick 用户,您必须在 Quick 中拥有管理权限以及相应的 AWS 权限。有关必要 AWS 权限的更多信息,请参阅 Quick 的 IAM 策略示例。
每个 Quick Enterprise 版账户可以拥有无限数量的用户。不支持包含分号(;)的用户名。
使用以下主题了解有关管理 Quick 和 IAM 用户访问权限的更多信息。
邀请用户访问 Amazon Quick
| 适用于:企业版和标准版 |
| 目标受众:Amazon Quick 管理员 |
使用以下步骤邀请用户访问 Quick。
-
在应用程序栏上选择您的用户名,然后选择快速管理。
-
选择 Manage Users。在此屏幕上,您可以管理在您的账户中已存在的用户。
-
选择 Invite users。
-
在 “邀请用户加入此账户” 表中,为要向其授予 Quick 访问权限的人员输入新的用户名。如果用户是 IAM 用户,请输入他们的 IAM 用户名。然后,按
+。用户的 IAM 用户名可以与其电子邮件地址相同。重复该步骤,直到输入了要邀请的所有用户。然后,转至下一步以输入详细信息。
-
在电子邮件中键入账户的电子邮件地址。
注意
目前,电子邮件地址区分大小写。
-
对于角色,请选择要分配给每个受邀人员的角色。角色决定授予该账户的权限级别。
-
管理员角色:
IAM 用户和 Amazon Quick 管理员可以执行的管理任务存在一些差异。之所以出现这些差异,是因为某些管理任务需要权限 AWS,而 Amazon Quick 只有用户才缺少这些权限。这些差异如下:
-
Amazon Quick 管理员可以管理用户、SPICE容量和订阅。
-
具有管理权限的 IAM 用户还可以管理用户、SPICE 容量和订阅。此外,他们还可以管理 Amazon Quick 对 AWS 资源的权限、升级到企业版以及取消订阅 Amazon Quick。
如果您想创建具有管理员权限且具有 IAM 访问权限的用户,请咨询您的 AWS 管理员。确保 IAM 用户在其 IAM 权限策略中包含使用 Amazon Quick 资源所需的所有必要声明。有关需要哪些声明的更多信息,请参阅 Amazon Quick 的 IAM 策略示例。
-
-
作者角色:
-
作者 — 用户可以在 Amazon Quick 中创作分析和控制面板,但不能在 Amazon Quick 中执行任何管理任务。
-
AUTHOR PRO — 用户能够执行 Amazon Quick Aut hor 的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业角色的更多信息,请参阅生成式 BI 入门。
-
-
读者角色(仅限企业):
-
读者 – 用户能够与共享控制面板交互,但不能创作分析或控制面板,也不能执行任何管理任务。
-
READER PRO — 用户能够执行亚马逊快速阅读器的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业角色的更多信息,请参阅生成式 BI 入门。
-
-
-
对于 IAM 用户,请验证与 IAM 用户关联的账户是否显示为 “是”,对于仅限 Amazon Quick 的账户,则为 “否”。
-
(可选)要删除用户,请选择相关行末尾的删除图标。
-
选择邀请。
查看 Amazon Quick 账户详情
| 目标受众:Amazon Quick 管理员 |
您可以在 “管理用户” 页面上查看 Amazon Quick 账户。要查看 Amazon Quick 用户账户,请按以下步骤操作。
-
在应用程序栏上选择您的用户名,然后选择快速管理。
-
选择 “管理用户” 可查看有关 Amazon Quick 用户的详细信息。显示的信息包括:
-
用户名 – 此人的用户名。
-
电子邮件 – 与此用户名关联的电子邮件。
-
角色 – 此人的用户名所属的安全群组:管理员、管理员 PRO、作者、作者 PRO、读者或读者 PRO。
-
上次活动时间-此人上次访问 Amazon Quick 控制台的日期和时间。不是活跃用户的任何人,其上次活跃时间的状态均为
User has no activity。
您还可以在此屏幕中看到已删除或不活跃的用户。
-
-
要查找某个用户名,可在搜索框中输入用户名或电子邮件的部分或全部内容。搜索不区分大小写,不支持通配符。要清除搜索结果并查看所有用户名,可删除搜索条目。
删除 Amazon Quick 用户账户
| 目标受众:Amazon Quick 管理员 |
警告
删除用户账户会对整个组织造成永久性的后果。删除用户账户时:
-
除非在删除前明确转移给其他用户,否则所有用户拥有的资源都将被永久删除
-
如果被删除的用户是所有者,则其他用户将无法访问共享的控制面板和分析
-
用户拥有的数据来源和数据集被删除,这可能会破坏整个组织的相关分析
-
此操作无法撤消 - 已删除的资源无法恢复
在删除账户之前,务必将关键资源转移给另一个用户。在继续删除任何账户之前,请使用资产管理控制台查看所有用户拥有的资产。
账户可以由 AWS 管理员或 Amazon Quick 管理员删除。在 Amazon Quick 的标准版和企业版中,删除 Amazon Quick 用户账户的工作方式相同。
删除 Amazon Quick 用户账户会移除或转移他们的资源。在企业版中,网络管理员可以暂时停用 Amazon Quick 用户账户,方法是将其从有权访问 Amazon Quick 的网络组中删除。如果用户被删除但未被停用,则该用户仍然可以作为新用户访问 Amazon Quick。有关停用企业帐户的更多信息,请参阅停用用户帐户。
使用以下步骤删除 Amazon Quick 用户账户。
-
在应用程序栏上选择您的用户名,然后选择快速管理。
-
选择 Manage Users。
-
找到要删除的账户,然后选择该行末尾的删除图标。
-
选择删除或转移用户拥有的所有资源,然后选择 OK (确定)。
-
请执行以下操作之一:
-
如果您选择转移用户资源,请输入接收这些资源的目标账户的用户名,然后选择 Delete and transfer resources (删除和转移资源)。
-
如果您选择删除用户资源,请选择 Delete。您不能撤消此操作。
-