

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理員組態
<a name="administrator-configuration"></a>


|  | 
| --- |
|  適用於：企業版  | 


|  | 
| --- |
|    目標對象：系統管理員和 Amazon Quick 管理員  | 

身為 Amazon Quick 管理員，您可以為使用者驅動的授權升級設定各種設定，包括啟用 功能、設定核准政策，以及設定自訂許可設定檔。

## 啟用使用者驅動的升級
<a name="enabling-user-driven-upgrades"></a>

在使用者可以請求授權升級之前，您必須在 Amazon Quick 帳戶設定中啟用使用者驅動的升級功能。

### 存取管理員設定
<a name="access-administrator-settings"></a>
+ 登入您的 Amazon Quick 管理員帳戶
+ 導覽至 主控台的「管理帳戶」區段
+ 檢查使用者升級區段
+ 使用切換按鈕來啟用/停用 - 自動核准升級

### 設定核准設定
<a name="configuring-approval-settings"></a>

管理員可以設定三種類型的升級控管：
+ **完全關閉** — 使用者無法請求升級
+ **管理員核准** (IAM Identity Center 和 AD 的預設值） — 使用者可以請求需要管理員核准的升級
+ **使用者驅動的升級** (IdP 的預設值） — 使用者可以自動升級，無需核准

## 為與 IAM Identity Center 或 Active Directory 整合的 Amazon Quick 帳戶建立自訂許可設定檔
<a name="creating-custom-permissions-profile-idc-ad"></a>

Amazon Quick 帳戶管理員可以使用下列程序，為與 IAM Identity Center 或 Active Directory 整合的 Amazon Quick 帳戶建立自訂許可設定檔。

### 為與 IAM Identity Center 或 Active Directory 整合的 Amazon Quick 帳戶建立自訂許可設定檔
<a name="create-custom-permissions-idc-ad"></a>

1. 登入 [AWS 管理主控台](https://console.aws.amazon.com/)。

1. 開啟 Amazon Quick。

1. Amazon Quick Admin 主控台隨即開啟。選擇**自訂許可**。

1. 隨即開啟**管理自訂許可**頁面。選擇下列其中一個選項。

1. 若要建立新的自訂許可設定檔，請選擇**建立**。

1. 若要編輯或檢視現有的自訂許可設定檔，請選擇所需設定檔旁的省略符號 （三個點），然後選擇**編輯**。

1. 如果要建立或更新自訂許可設定檔，請選取下列項目。

1. 對於**名稱**，輸入您的自訂許可設定檔的名稱。

1. 針對**限制**，請在「使用者升級」下選擇「允許使用者升級或請求升級」。選擇您要拒絕的任何其他選項。允許您未選擇的任何選項。

1. 選擇**建立**或**更新**，以確認您的選擇。若要返回而不進行任何變更，請選擇**返回**。

1. 完成變更後，請記錄自訂許可設定檔的名稱。將自訂許可設定檔的名稱提供給 API 使用者，以便他們將自訂許可設定檔套用至角色或使用者。

## 為使用 Amazon Quick 受管使用者的 Amazon Quick 帳戶建立自訂許可設定檔
<a name="creating-custom-permissions-profile-qs-managed"></a>

Amazon Quick 帳戶管理員可以使用下列程序，為使用 Amazon Quick 受管使用者的 Amazon Quick 帳戶建立自訂許可設定檔。

### 為 Amazon Quick 受管使用者建立自訂許可設定檔
<a name="create-custom-permissions-qs-managed"></a>

1. 開啟 [Amazon Quick 主控台](https://quicksight.aws.amazon.com/)。

1. 在 Amazon Quick 主控台的任何頁面中，選擇右上角的**管理 Amazon Quick**。

1. 只有 Amazon Quick 管理員可以存取**管理 Amazon Quick **功能表選項。如果您無法存取**管理 Amazon Quick** 功能表，請聯絡您的 Amazon Quick 管理員尋求協助。

1. 選擇**自訂許可**。您也可以選擇**管理使用者**區段，然後選擇**管理自訂許可**。

1. 隨即開啟**管理自訂許可**頁面。選擇下列其中一個選項。

1. 若要建立新的自訂許可設定檔，請選擇**建立**。

1. 若要編輯或檢視現有的自訂許可設定檔，請選擇所需設定檔旁的省略符號 （三個點），然後選擇**編輯**。

1. 如果要建立或更新自訂許可設定檔，請選取下列項目。

1. 對於**名稱**，輸入您的自訂許可設定檔的名稱。

1. 針對**限制**，請在「使用者升級」下選擇「允許使用者升級或請求升級」。選擇您要拒絕的任何其他選項。允許您未選擇的任何選項。

1. 選擇**建立**或**更新**，以確認您的選擇。若要返回而不進行任何變更，請選擇**返回**。

1. 完成變更後，請記錄自訂許可設定檔的名稱。將自訂許可設定檔的名稱提供給 API 使用者，以便他們將自訂許可設定檔套用至角色或使用者。

## 套用自訂許可設定檔
<a name="applying-custom-permissions-profiles"></a>

### 使用 Amazon Quick API 將自訂許可設定檔套用至 Amazon Quick 角色
<a name="apply-to-role"></a>

如需詳細資訊，請參閱[將自訂許可設定檔套用至角色](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-role.html#customizing-permissions-to-the-quicksight-console-apply-role)。

### 使用 Amazon Quick API 將自訂許可設定檔套用至使用者
<a name="apply-to-user"></a>

如需詳細資訊，請參閱[將自訂許可設定檔套用至使用者](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-iam-user.html#customizing-permissions-to-the-quicksight-console-apply-iam-user)。

### 將自訂許可設定檔套用至帳戶
<a name="apply-to-account"></a>

如需詳細資訊，請參閱[將自訂許可設定檔套用至帳戶](https://docs.aws.amazon.com/quicksuite/latest/userguide/create-custom-permissions-profile.html#customizing-permissions-to-the-quicksight-console-apply-account)。

### 使用 Amazon Quick APIs 將自訂許可設定檔套用至帳戶
<a name="apply-using-apis"></a>

如需詳細資訊，請參閱[使用 APIs 套用自訂許可設定檔](https://docs.aws.amazon.com/quicksuite/latest/userguide/create-custom-permissions-profile.html#customizing-permissions-to-the-quicksight-console-apply-account-with-apis)。