Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzerdefinierte Berechtigungen
Gilt für
Gilt für: Enterprise Edition
Zielgruppe: Administratoren und Amazon Quick-Entwickler
In der Enterprise Edition können Sie benutzerdefinierte Berechtigungsprofile verwenden, um die Funktionen und Funktionen einzuschränken, auf die Personen in Amazon Quick zugreifen können. Bei benutzerdefinierten Berechtigungen handelt es sich um eine Scope-down-Richtlinie. Sie kann nur einschränken, worauf ein Benutzer Zugriff hat, und zwar auf der Grundlage der Standardfunktionen, die für seine Rolle verfügbar sind. Es kann nicht verwendet werden, um Funktionen zu gewähren, über die ein Benutzer noch nicht verfügt.
Sie können benutzerdefinierte Berechtigungen auf Konto-, Rollen- (Administrator, Autor, Leser) und Benutzerebene für alle Identitätstypen in Quick konfigurieren. Sie können Benutzern und Rollen benutzerdefinierte Berechtigungsprofile direkt in der Amazon Quick-Verwaltungskonsole oder mithilfe der Amazon Quick API und zuweisen AWS Command Line Interface. Die Verwaltungskonsole bietet auch eine Funktion zum Überprüfen von Berechtigungen, mit der Sie überprüfen können, welches Profil für einen Benutzer aktiv ist und für welche Ebene (Benutzer, Rolle oder Konto) es gilt.
Vorrang der Berechtigungen
Wenn einem Benutzer benutzerdefinierte Berechtigungen auf mehreren Ebenen zugewiesen wurden, bewertet Quick diese in der folgenden Rangfolge. Die spezifischste Ebene gewinnt.
-
User-level— Benutzerdefinierte Berechtigungen, die einem Benutzer direkt zugewiesen werden, haben höchste Priorität.
-
Role-level— Benutzerdefinierte Berechtigungen, die einer Rolle (Administrator, Autor, Leser) zugewiesen sind, gelten für alle Benutzer in dieser Rolle, sofern sie nicht durch eine Zuweisung auf Benutzerebene außer Kraft gesetzt werden.
-
Account-level— Auf Kontoebene zugewiesene benutzerdefinierte Berechtigungen gelten für alle Benutzer, sofern sie nicht durch eine Zuweisung auf Rollen- oder Benutzerebene außer Kraft gesetzt werden.
Das erste Spiel gewinnt. Ein Benutzer mit einem Profil auf Benutzerebene, das standardmäßig zugelassen ist, unterliegt nicht dem Profil „Standardmäßig ablehnen“ auf Kontoebene. Weisen Sie den Profilen „Standardmäßig verweigern“ auf der Ebene zu, die Ihren Anforderungen entspricht.
Tipp
Eine ausführliche Erläuterung der Verwendung benutzerdefinierter Berechtigungen zur Einrichtung von Unternehmenskontrollen in Quick finden Sie unter Einrichtung der Unternehmensführung in Amazon Quick mithilfe benutzerdefinierter Berechtigungen
Die folgenden Einschränkungen gelten für benutzerdefinierte Berechtigungen.
-
Sie können keine Berechtigungen gewähren, die über der Standardrolle eines Benutzers liegen. Wenn ein Benutzer beispielsweise Lesezugriff hat, können Sie diesem Benutzer keine Berechtigungen zur Bearbeitung von Dashboards gewähren.
-
Um Benutzer- oder Rollenberechtigungen anzupassen, müssen Sie ein Quick-Administrator mit den folgenden IAM-Berechtigungen sein:
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DeleteAccountCustomPermission -
quicksight:DeleteRoleCustomPermission -
quicksight:DeleteUserCustomPermission -
quicksight:DescribeAccountCustomPermission -
quicksight:DescribeRoleCustomPermission -
quicksight:ListCustomPermissionAssignments -
quicksight:UpdateAccountCustomPermission -
quicksight:UpdateRoleCustomPermission -
quicksight:UpdateUserCustomPermission
-
Sie können benutzerdefinierte Berechtigungsprofile erstellen, um den Zugriff auf eine beliebige Kombination der folgenden Funktionen einzuschränken. Mit übergeordneten Funktionen können Sie den Funktionsumfang eines gesamten Assets einschränken. Wenn Sie eine übergeordnete Funktion verweigern, werden alle zugehörigen untergeordneten Funktionen ebenfalls verweigert. Das Gegenteil ist nicht der Fall: Das Verweigern aller untergeordneten Funktionen bedeutet nicht, dass die übergeordnete Funktion verweigert wird. Dies liegt daran, dass ein übergeordnetes Element Funktionen steuern kann, die nicht als separate untergeordnete Funktion verfügbar sind. Um eine Funktion vollständig einzuschränken, verweigern Sie der übergeordneten Funktion.
Die übergeordnete Funktion überschreibt untergeordnete Funktionen
Sie können eine einzelne untergeordnete Funktion nicht zulassen, solange ihre übergeordnete Funktion verweigert wird. Wenn Sie eine übergeordnete Funktion auf DENY und eine ihrer untergeordneten Funktionen auf setzenALLOW, bleibt die untergeordnete Funktion eingeschränkt. Quick akzeptiert diese Kombination ohne Fehler. Überprüfen Sie das Ergebnis daher in der Konsole, nachdem Sie es angewendet haben. Um bestimmte untergeordnete Funktionen zuzulassen, lassen Sie die übergeordnete Funktion zulässig und verweigern Sie nur die untergeordneten Funktionen, die Sie einschränken möchten.
Funktionen, für die in der Spalte Übergeordnete Funktion der Eintrag Nicht zutreffend angezeigt wird, haben keine übergeordnete Funktion. Schränken Sie sie einzeln ein, oder schränken Sie ihre gesamte Kategorie ein. Weitere Informationen finden Sie unter Standardmäßig ablehnen.
Schnelle Funktionen und Funktionen
In den folgenden Tabellen sind die Funktionen und Funktionen aufgeführt, die Sie mit benutzerdefinierten Berechtigungsprofilen einschränken können. Die Funktionen sind in vier Gruppen unterteilt, die dem Konsolenlayout entsprechen.
Die Spalte Badge gibt die Governance-Kategorie für jede Fähigkeit an. KI bedeutet, dass die Fähigkeit zur KI-Governance-Kategorie gehört. Dies ist die Kategorie, die Sie mit „Standardmäßig verweigern“ umfassend einschränken können. Enthält KI bedeutet, dass die übergeordnete Fähigkeit selbst nicht zur KI-Kategorie gehört, sondern über untergeordnete Funktionen verfügt.
KI-Fähigkeiten
Verwenden Sie diese Gruppe, um den Zugriff auf AI-powered Funktionen wie Fragen und Antworten in natürlicher Sprache, Zusammenfassungen, Anomalieerkennung und Einblicke zu kontrollieren. AI-generated
| Feature | Verhalten von Amazon Quick | Abzeichen | Fähigkeit eines Elternteils |
|---|---|---|---|
Apps |
Schränkt alle App-Funktionen ein, einschließlich des Erstellens, Aktualisierens, Teilens und Verwendens von Apps. |
AI |
Nicht zutreffend |
Greifen Sie auf den nativen Datenspeicher von Apps zu, wenn Sie vorhandene Apps verwenden |
Schränkt den Zugriff von Apps auf ihren nativen Datenspeicher ein, wenn Benutzer vorhandene Apps ausführen. |
AI |
Apps |
Apps erstellen und aktualisieren |
Benutzer können keine Apps erstellen oder aktualisieren. |
AI |
Apps |
Rufen Sie KI-Inferenz auf, wenn Sie vorhandene Apps verwenden |
Schränkt Apps ein, KI-Inferenz aufzurufen, wenn Benutzer vorhandene Apps ausführen. |
AI |
Apps |
Apps teilen |
Benutzer können Apps nicht mit anderen Benutzern teilen. Apps, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich. |
AI |
Apps |
Automatisieren |
Schränkt den Zugriff auf Automate ein. Benutzer können keine Automatisierungen erstellen, aktualisieren oder ausführen. |
AI |
Nicht zutreffend |
Chat-Agenten |
Benutzer können keine Chat-Agenten sehen oder darauf zugreifen. Die Agentenbibliothek und die Navigation sind ausgeblendet. |
AI |
Nicht zutreffend |
Chat-Agenten erstellen |
Benutzer können keine neuen Chat-Agenten erstellen. |
AI |
Chat-Agenten |
Chat-Agenten teilen |
Benutzer können Chat-Agenten nicht mit anderen Benutzern teilen. Chat-Agenten, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich. |
AI |
Chat-Agenten |
Erstellen und aktualisieren Sie Marken-Kits |
Benutzer können keine Marken-Kits erstellen oder aktualisieren. |
AI |
Nicht zutreffend |
Erweiterungen |
Schränkt den Zugriff auf Quick über alle Browser- und Microsoft Office-Erweiterungen ein. |
AI |
Nicht zutreffend |
Browser-Erweiterung |
Verhindert den Zugriff auf Quick über die Browsererweiterung für Chrome, Firefox und Edge. |
AI |
Erweiterungen |
Excel-Erweiterung |
Verhindert den Zugriff auf Quick über das Microsoft Excel-Add-In. |
AI |
Erweiterungen |
Outlook-Erweiterung |
Verhindert den Zugriff auf Quick über das Microsoft Outlook-Add-In. |
AI |
Erweiterungen |
PowerPoint Erweiterung |
Verhindert den Zugriff auf Quick über das PowerPoint Microsoft-Add-In. |
AI |
Erweiterungen |
Word-Erweiterung |
Verhindert den Zugriff auf Quick über das Microsoft Word-Add-In. |
AI |
Erweiterungen |
Fließt |
Schränkt alle Flows-Funktionen ein, einschließlich der Erstellung, gemeinsamen Nutzung und Ausführung von Flows. |
AI |
Nicht zutreffend |
(Vorschau) Aktivieren Sie den UI-Agenten, um Browseraufgaben auszuführen |
Schränkt die Ausführung von Browseraufgaben durch den Flows UI-Agenten ein. |
AI |
Flows |
Alle berechtigten Nutzer können Flow-Sharing-Anfragen prüfen und genehmigen |
Schränkt ein, welche Benutzer Flow-Sharing-Anfragen überprüfen und genehmigen können. |
AI |
Flows |
Erlaube den Erstellern, Inhalte ohne Genehmigung zu teilen |
Ersteller können Flows nicht ohne Genehmigung teilen. |
AI |
Flüsse |
Aktiviere die Verwendung des Bedrock-Modells im Schritt „Allgemeines Wissen“ zur Optimierung der Ausgabe |
Schränkt die Verwendung von Bedrock-Modellen ein. |
AI |
Fließt |
Überschreiben Sie das Standard-Marken-Kit |
Benutzer können das Standard-Marken-Kit nicht überschreiben. |
AI |
Nicht zutreffend |
Schneller Desktop |
Schränkt alle Quick-Desktop-Funktionen ein. |
AI |
Nicht zutreffend |
Automatisieren Sie Browseraktionen |
Schränkt Quick Desktop ein, Browseraktionen zu automatisieren. |
AI |
Quick Desktop |
Engramme erstellen und verwalten |
Benutzer können in Quick Desktop keine Engramme erstellen oder verwalten. |
AI |
Schneller Desktop |
Wissensspeicher erstellen und darauf zugreifen |
Benutzer können in Quick Desktop keinen Wissensspeicher erstellen oder darauf zugreifen. |
AI |
Schneller Desktop |
Code lokal ausführen |
Schränkt Quick Desktop ein, Code lokal auszuführen. |
AI |
Quick Desktop |
Generieren Sie Bilder mit KI |
Benutzer können in Quick Desktop keine Bilder mit KI generieren. |
AI |
Schneller Desktop |
Agenten verwalten |
Benutzer können Agenten in Quick Desktop nicht verwalten. |
AI |
Schneller Desktop |
Aufgaben verwalten |
Benutzer können in Quick Desktop keine Aufgaben verwalten. |
AI |
Schneller Desktop |
Erhalten Sie Chat-Benachrichtigungen |
Schränkt Chat-Benachrichtigungen in Quick Desktop ein. |
AI |
Schneller Desktop |
Verwenden Sie Codierungsagenten (ACP) |
Benutzer können in Quick Desktop keine Coding Agents (ACP) verwenden. |
AI |
Schneller Desktop |
Recherchen |
Schränkt den Zugang zur Forschung ein. |
AI |
Nicht zutreffend |
Skills |
Schränkt den Zugang zu Fähigkeiten ein, einschließlich des Austauschs von Fähigkeiten. |
AI |
Nicht zutreffend |
Teilen Sie Fähigkeiten mit Einzelpersonen |
Benutzer können Fähigkeiten nicht mit Einzelpersonen teilen. |
AI |
Skills |
Leerzeichen |
Schränkt alle Spaces-Funktionen ein, einschließlich des Erstellens und Teilens von Bereichen. |
AI |
Nicht zutreffend |
Räume erstellen |
Benutzer können keine neuen Bereiche erstellen. Bestehende Bereiche bleiben zugänglich und unverändert. |
AI |
Leerzeichen |
Räume teilen |
Benutzer können Räume nicht mit anderen Benutzern teilen. Bereiche, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich. |
AI |
Leerzeichen |
Auslöser |
Schränkt alle Triggerfunktionen ein. |
AI |
Nicht zutreffend |
Auslöser für eingehende E-Mails |
Benutzer können keine Trigger für eingehende E-Mails erstellen oder verwenden. |
AI |
Auslöser |
Schnelle Event-Trigger |
Benutzer können keine schnellen Event-Trigger erstellen oder verwenden. |
AI |
Auslöser |
Trigger planen |
Benutzer können keine Zeitplan-Trigger erstellen oder verwenden. |
AI |
Auslöser |
Verwenden Sie das Internet, um die Ergebnisse zu verbessern |
Schränkt die Nutzung der webbasierten Suche in Chat-Agenten und Recherchen ein. |
AI |
Nicht zutreffend |
BI-Funktionen
Verwenden Sie diese Gruppe, um die Erstellung und Verwaltung der wichtigsten Business Intelligence-Ressourcen zu steuern: Dashboards, Analysen, Datensätze, SPICE-Kapazität und geplante Berichte.
| Feature | Verhalten von Amazon Quick | Abzeichen | Fähigkeit eines Elternteils |
|---|---|---|---|
Analysen |
Schränkt alle Analysefunktionen ein. |
Enthält KI |
Nicht zutreffend |
Erstellen Sie Berechnungen mit KI |
Benutzer können mit KI keine berechneten Felder erstellen. |
AI |
Analysen |
Bearbeiten Sie das Bild mit KI |
Benutzer können Bilder nicht mit KI bearbeiten. |
AI |
Analysen |
Generieren Sie Analysen |
Benutzer können keine Analysen mit KI erstellen. |
AI |
Analysen |
Analysen teilen |
Der Zugriff auf die Option Teilen im Menü Datei ist für Analysen deaktiviert. |
Nicht zutreffend |
Analysen |
Hinzufügen oder Ausführen der Anomalieerkennung |
Der Zugriff auf die Option Anomalie zum Blatt hinzufügen im Insights-Menü ist für Analysen deaktiviert. Benutzer können Arbeitsblättern keine Anomalieerkennung hinzufügen. |
AI |
Nicht zutreffend |
Inhalt in geplanten E-Mail-Berichten |
Einschränkungen, einschließlich Inhalten in geplanten E-Mail-Berichten. |
Nicht zutreffend |
Nicht zutreffend |
Geplante E-Mail-Berichte erstellen oder aktualisieren |
Schränkt das Erstellen oder Aktualisieren von geplanten E-Mail-Berichten ein. |
Nicht zutreffend |
Nicht zutreffend |
Themes erstellen oder aktualisieren |
Benutzer können keine neuen benutzerdefinierten Designs erstellen oder vorhandene Designs bearbeiten. Benutzer können bestehende Themes weiterhin ansehen oder anwenden. |
Nicht zutreffend |
Nicht zutreffend |
CSV-Anhänge in geplanten E-Mail-Berichten |
Einschränkungen bei der Aufnahme von CSV-Anhängen in geplante E-Mail-Berichte. |
Nicht zutreffend |
Nicht zutreffend |
Dashboards |
Schränkt alle Dashboard-Funktionen ein. |
Enthält KI |
Nicht zutreffend |
Erstellen Sie eine Zusammenfassung |
Benutzer können mit KI keine Zusammenfassungen für Dashboards erstellen. |
AI |
Dashboards |
Freigeben von Dashboards |
Der Zugriff auf das Symbol „Teilen“ im Navigationsmenü ist für Dashboards deaktiviert. |
Nicht zutreffend |
Dashboards |
Geplante E-Mail-Berichte abonnieren |
Benutzer können geplante E-Mail-Berichte nicht abonnieren. |
Nicht zutreffend |
Dashboards |
Alle Datensätze erstellen oder aktualisieren |
Der Zugriff auf das Erstellen oder Aktualisieren aller Datensätze ist deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Nur SPICE-Datensätze erstellen oder aktualisieren |
Der Zugriff auf das Erstellen oder Aktualisieren von SPICE-Datensätzen ist deaktiviert. |
Nicht zutreffend |
Alle Datensätze erstellen oder aktualisieren |
Teilen von Datensätzen |
Der Zugriff auf das Teilen von Datensätzen ist deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Excel-Anlagen in geplanten E-Mail-Berichten |
Einschränkungen bei der Aufnahme von Excel-Anhängen in geplante E-Mail-Berichte. |
Nicht zutreffend |
Nicht zutreffend |
Blatt als PDF exportieren |
Der Zugriff auf die Option Als PDF exportieren im Menü Datei ist für Analysen deaktiviert. Der Zugriff auf die Option PDF generieren im Menü Exportieren ist für Dashboards deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Visuelles Dokument als CSV exportieren |
Der Zugriff auf die Option Als CSV exportieren im Aktionsmenü für jedes Bild ist sowohl für Analysen als auch für Dashboards deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Visuelles Objekt nach Excel exportieren |
Der Zugriff auf die Option Nach Excel exportieren im Aktionsmenü für jede Tabelle ist sowohl für Analysen als auch für Dashboards deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
PDF-Anlagen in geplanten E-Mail-Berichten |
Einschränkungen bei der Aufnahme von PDF-Anhängen in geplante E-Mail-Berichte. |
Nicht zutreffend |
Nicht zutreffend |
Blatt drucken |
Der Zugriff auf die Option Drucken im Menü Datei ist für Analysen deaktiviert. Der Zugriff auf die Option Drucken im Menü Exportieren ist für Dashboards deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Szenarien |
Schränkt den Zugriff auf Szenarien ein. |
AI |
Nicht zutreffend |
Verwaltung geteilter Ordner |
Schränkt das Erstellen, Aktualisieren, Löschen und Anzeigen geteilter Ordner, das Hinzufügen von Assets zu geteilten Ordnern und das Teilen von Ordnern ein. Verhindert nicht, dass der Zugriff auf Inhalte, die über eine Ordnermitgliedschaft geteilt wurden, vererbt wird. |
Nicht zutreffend |
Nicht zutreffend |
Gemeinsame Ordner erstellen |
Schränkt das Erstellen geteilter Ordner ein. |
Nicht zutreffend |
Verwaltung geteilter Ordner |
Umbenennen geteilter Ordner |
Schränkt das Umbenennen geteilter Ordner ein. |
Nicht zutreffend |
Verwaltung geteilter Ordner |
Geschichten |
Schränkt den Zugriff auf Geschichten ein. |
AI |
Nicht zutreffend |
Schwellenwert-Alarme erstellen oder aktualisieren |
Benutzer können keine Schwellenwert-Benachrichtigungen erstellen oder aktualisieren. |
Nicht zutreffend |
Nicht zutreffend |
Topics |
Schränkt den Zugriff auf Themen ein. |
AI |
Nicht zutreffend |
SPICE-Kapazität des Kontos anzeigen |
Schränkt das Abrufen der SPICE-Kapazität des Kontos ein. |
Nicht zutreffend |
Nicht zutreffend |
Konnektoren
Verwenden Sie diese Gruppe, um Datenquellenverbindungen zu steuern, einschließlich des Hinzufügens, Bearbeitens und Entfernens von Drittanbieter-Integrationen wie Salesforce, Google Sheets und Datenbanken.
| Feature | Verhalten von Amazon Quick | Abzeichen | Fähigkeit eines Elternteils |
|---|---|---|---|
Aktionen |
Schränkt alle Funktionen des Action Connectors ein. |
AI |
Nicht zutreffend |
Alle Datenquellen erstellen oder aktualisieren |
Der Zugriff zum Erstellen oder Aktualisieren aller Datenquellen ist deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Datenquellen gemeinsam nutzen |
Der Zugriff auf die gemeinsame Nutzung von Datenquellen ist deaktiviert. |
Nicht zutreffend |
Nicht zutreffend |
Wissensdatenbank |
Schränkt alle Funktionen der Wissensdatenbank ein. |
AI |
Nicht zutreffend |
Erstellung oder Aktualisierung aller Wissensdatenbanken |
Benutzer können keine Wissensdatenbanken erstellen oder aktualisieren. |
AI |
Wissensdatenbank |
Teilen Sie alle Wissensdatenbanken |
Benutzer können Wissensdatenbanken nicht mit anderen Benutzern teilen. |
AI |
Wissensdatenbank |
Funktionen des Action Connectors
Zusätzlich zu den in den vorherigen Abschnitten aufgeführten Funktionen können Sie den Zugriff auf einzelne Action Connectors einschränken. Jeder Action Connector unterstützt die folgenden Berechtigungen:
-
Aktion erstellen und aktualisieren — Schränkt die Möglichkeit ein, Aktionen für den Connector zu erstellen oder zu aktualisieren.
-
Aktion teilen — Schränkt die Möglichkeit ein, Aktionen für den Connector zu teilen.
-
Aktion verwenden — Schränkt die Möglichkeit ein, Aktionen für den Connector zu verwenden.
Diese Berechtigungen sind unter Aktionen in der Gruppe Connectors im Bereich Funktionen und Funktionen verfügbar. Eine Liste der verfügbaren Action Connectors finden Sie unter Action Connectors.
Konnektoren für die Wissensdatenbank
Sie können den Zugriff auf einzelne Knowledgebase-Konnektoren einschränken. Jeder Knowledge Base-Connector unterstützt die folgenden Berechtigungen:
-
Erstellen und aktualisieren — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector zu erstellen oder zu aktualisieren.
-
Teilen — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector gemeinsam zu nutzen.
-
Verwenden — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector zu verwenden.
Diese Berechtigungen sind in der Wissensdatenbank in der Gruppe Connectors im Bereich Funktionen und Funktionen verfügbar. Eine Liste der verfügbaren Knowledgebase-Konnektoren finden Sie unterWissensdatenbanken.
Administration
Verwenden Sie diese Gruppe, um Einstellungen auf Kontoebene zu steuern, einschließlich Benutzerverwaltung, Berechtigungssätze, Abrechnung, Auditprotokolle und Verwaltungsrichtlinien.
| Feature | Verhalten von Amazon Quick | Abzeichen | Fähigkeit eines Elternteils |
|---|---|---|---|
Erlauben Sie Benutzern, Upgrades zu aktualisieren oder Upgrades anzufordern |
Benutzer können ihre eigene Rolle nicht aktualisieren oder ein Rollen-Upgrade anfordern. |
Nicht zutreffend |
Nicht zutreffend |