View a markdown version of this page

Benutzerdefinierte Berechtigungen - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzerdefinierte Berechtigungen

Gilt für

Gilt für: Enterprise Edition

Zielgruppe: Administratoren und Amazon Quick-Entwickler

In der Enterprise Edition können Sie benutzerdefinierte Berechtigungsprofile verwenden, um die Funktionen und Funktionen einzuschränken, auf die Personen in Amazon Quick zugreifen können. Bei benutzerdefinierten Berechtigungen handelt es sich um eine Scope-down-Richtlinie. Sie kann nur einschränken, worauf ein Benutzer Zugriff hat, und zwar auf der Grundlage der Standardfunktionen, die für seine Rolle verfügbar sind. Es kann nicht verwendet werden, um Funktionen zu gewähren, über die ein Benutzer noch nicht verfügt.

Sie können benutzerdefinierte Berechtigungen auf Konto-, Rollen- (Administrator, Autor, Leser) und Benutzerebene für alle Identitätstypen in Quick konfigurieren. Sie können Benutzern und Rollen benutzerdefinierte Berechtigungsprofile direkt in der Amazon Quick-Verwaltungskonsole oder mithilfe der Amazon Quick API und zuweisen AWS Command Line Interface. Die Verwaltungskonsole bietet auch eine Funktion zum Überprüfen von Berechtigungen, mit der Sie überprüfen können, welches Profil für einen Benutzer aktiv ist und für welche Ebene (Benutzer, Rolle oder Konto) es gilt.

Vorrang der Berechtigungen

Wenn einem Benutzer benutzerdefinierte Berechtigungen auf mehreren Ebenen zugewiesen wurden, bewertet Quick diese in der folgenden Rangfolge. Die spezifischste Ebene gewinnt.

  1. User-level— Benutzerdefinierte Berechtigungen, die einem Benutzer direkt zugewiesen werden, haben höchste Priorität.

  2. Role-level— Benutzerdefinierte Berechtigungen, die einer Rolle (Administrator, Autor, Leser) zugewiesen sind, gelten für alle Benutzer in dieser Rolle, sofern sie nicht durch eine Zuweisung auf Benutzerebene außer Kraft gesetzt werden.

  3. Account-level— Auf Kontoebene zugewiesene benutzerdefinierte Berechtigungen gelten für alle Benutzer, sofern sie nicht durch eine Zuweisung auf Rollen- oder Benutzerebene außer Kraft gesetzt werden.

Das erste Spiel gewinnt. Ein Benutzer mit einem Profil auf Benutzerebene, das standardmäßig zugelassen ist, unterliegt nicht dem Profil „Standardmäßig ablehnen“ auf Kontoebene. Weisen Sie den Profilen „Standardmäßig verweigern“ auf der Ebene zu, die Ihren Anforderungen entspricht.

Tipp

Eine ausführliche Erläuterung der Verwendung benutzerdefinierter Berechtigungen zur Einrichtung von Unternehmenskontrollen in Quick finden Sie unter Einrichtung der Unternehmensführung in Amazon Quick mithilfe benutzerdefinierter Berechtigungen im AWS Business Intelligence Blog.

Die folgenden Einschränkungen gelten für benutzerdefinierte Berechtigungen.

  • Sie können keine Berechtigungen gewähren, die über der Standardrolle eines Benutzers liegen. Wenn ein Benutzer beispielsweise Lesezugriff hat, können Sie diesem Benutzer keine Berechtigungen zur Bearbeitung von Dashboards gewähren.

  • Um Benutzer- oder Rollenberechtigungen anzupassen, müssen Sie ein Quick-Administrator mit den folgenden IAM-Berechtigungen sein:

    • quicksight:CreateCustomPermissions

    • quicksight:DeleteCustomPermissions

    • quicksight:DescribeCustomPermissions

    • quicksight:ListCustomPermissions

    • quicksight:UpdateCustomPermissions

    • quicksight:DeleteAccountCustomPermission

    • quicksight:DeleteRoleCustomPermission

    • quicksight:DeleteUserCustomPermission

    • quicksight:DescribeAccountCustomPermission

    • quicksight:DescribeRoleCustomPermission

    • quicksight:ListCustomPermissionAssignments

    • quicksight:UpdateAccountCustomPermission

    • quicksight:UpdateRoleCustomPermission

    • quicksight:UpdateUserCustomPermission

Sie können benutzerdefinierte Berechtigungsprofile erstellen, um den Zugriff auf eine beliebige Kombination der folgenden Funktionen einzuschränken. Mit übergeordneten Funktionen können Sie den Funktionsumfang eines gesamten Assets einschränken. Wenn Sie eine übergeordnete Funktion verweigern, werden alle zugehörigen untergeordneten Funktionen ebenfalls verweigert. Das Gegenteil ist nicht der Fall: Das Verweigern aller untergeordneten Funktionen bedeutet nicht, dass die übergeordnete Funktion verweigert wird. Dies liegt daran, dass ein übergeordnetes Element Funktionen steuern kann, die nicht als separate untergeordnete Funktion verfügbar sind. Um eine Funktion vollständig einzuschränken, verweigern Sie der übergeordneten Funktion.

Die übergeordnete Funktion überschreibt untergeordnete Funktionen

Sie können eine einzelne untergeordnete Funktion nicht zulassen, solange ihre übergeordnete Funktion verweigert wird. Wenn Sie eine übergeordnete Funktion auf DENY und eine ihrer untergeordneten Funktionen auf setzenALLOW, bleibt die untergeordnete Funktion eingeschränkt. Quick akzeptiert diese Kombination ohne Fehler. Überprüfen Sie das Ergebnis daher in der Konsole, nachdem Sie es angewendet haben. Um bestimmte untergeordnete Funktionen zuzulassen, lassen Sie die übergeordnete Funktion zulässig und verweigern Sie nur die untergeordneten Funktionen, die Sie einschränken möchten.

Funktionen, für die in der Spalte Übergeordnete Funktion der Eintrag Nicht zutreffend angezeigt wird, haben keine übergeordnete Funktion. Schränken Sie sie einzeln ein, oder schränken Sie ihre gesamte Kategorie ein. Weitere Informationen finden Sie unter Standardmäßig ablehnen.

Schnelle Funktionen und Funktionen

In den folgenden Tabellen sind die Funktionen und Funktionen aufgeführt, die Sie mit benutzerdefinierten Berechtigungsprofilen einschränken können. Die Funktionen sind in vier Gruppen unterteilt, die dem Konsolenlayout entsprechen.

Die Spalte Badge gibt die Governance-Kategorie für jede Fähigkeit an. KI bedeutet, dass die Fähigkeit zur KI-Governance-Kategorie gehört. Dies ist die Kategorie, die Sie mit „Standardmäßig verweigern“ umfassend einschränken können. Enthält KI bedeutet, dass die übergeordnete Fähigkeit selbst nicht zur KI-Kategorie gehört, sondern über untergeordnete Funktionen verfügt.

KI-Fähigkeiten

Verwenden Sie diese Gruppe, um den Zugriff auf AI-powered Funktionen wie Fragen und Antworten in natürlicher Sprache, Zusammenfassungen, Anomalieerkennung und Einblicke zu kontrollieren. AI-generated

Feature Verhalten von Amazon Quick Abzeichen Fähigkeit eines Elternteils

Apps

Schränkt alle App-Funktionen ein, einschließlich des Erstellens, Aktualisierens, Teilens und Verwendens von Apps.

AI

Nicht zutreffend

Greifen Sie auf den nativen Datenspeicher von Apps zu, wenn Sie vorhandene Apps verwenden

Schränkt den Zugriff von Apps auf ihren nativen Datenspeicher ein, wenn Benutzer vorhandene Apps ausführen.

AI

Apps

Apps erstellen und aktualisieren

Benutzer können keine Apps erstellen oder aktualisieren.

AI

Apps

Rufen Sie KI-Inferenz auf, wenn Sie vorhandene Apps verwenden

Schränkt Apps ein, KI-Inferenz aufzurufen, wenn Benutzer vorhandene Apps ausführen.

AI

Apps

Apps teilen

Benutzer können Apps nicht mit anderen Benutzern teilen. Apps, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich.

AI

Apps

Automatisieren

Schränkt den Zugriff auf Automate ein. Benutzer können keine Automatisierungen erstellen, aktualisieren oder ausführen.

AI

Nicht zutreffend

Chat-Agenten

Benutzer können keine Chat-Agenten sehen oder darauf zugreifen. Die Agentenbibliothek und die Navigation sind ausgeblendet.

AI

Nicht zutreffend

Chat-Agenten erstellen

Benutzer können keine neuen Chat-Agenten erstellen.

AI

Chat-Agenten

Chat-Agenten teilen

Benutzer können Chat-Agenten nicht mit anderen Benutzern teilen. Chat-Agenten, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich.

AI

Chat-Agenten

Erstellen und aktualisieren Sie Marken-Kits

Benutzer können keine Marken-Kits erstellen oder aktualisieren.

AI

Nicht zutreffend

Erweiterungen

Schränkt den Zugriff auf Quick über alle Browser- und Microsoft Office-Erweiterungen ein.

AI

Nicht zutreffend

Browser-Erweiterung

Verhindert den Zugriff auf Quick über die Browsererweiterung für Chrome, Firefox und Edge.

AI

Erweiterungen

Excel-Erweiterung

Verhindert den Zugriff auf Quick über das Microsoft Excel-Add-In.

AI

Erweiterungen

Outlook-Erweiterung

Verhindert den Zugriff auf Quick über das Microsoft Outlook-Add-In.

AI

Erweiterungen

PowerPoint Erweiterung

Verhindert den Zugriff auf Quick über das PowerPoint Microsoft-Add-In.

AI

Erweiterungen

Word-Erweiterung

Verhindert den Zugriff auf Quick über das Microsoft Word-Add-In.

AI

Erweiterungen

Fließt

Schränkt alle Flows-Funktionen ein, einschließlich der Erstellung, gemeinsamen Nutzung und Ausführung von Flows.

AI

Nicht zutreffend

(Vorschau) Aktivieren Sie den UI-Agenten, um Browseraufgaben auszuführen

Schränkt die Ausführung von Browseraufgaben durch den Flows UI-Agenten ein.

AI

Flows

Alle berechtigten Nutzer können Flow-Sharing-Anfragen prüfen und genehmigen

Schränkt ein, welche Benutzer Flow-Sharing-Anfragen überprüfen und genehmigen können.

AI

Flows

Erlaube den Erstellern, Inhalte ohne Genehmigung zu teilen

Ersteller können Flows nicht ohne Genehmigung teilen.

AI

Flüsse

Aktiviere die Verwendung des Bedrock-Modells im Schritt „Allgemeines Wissen“ zur Optimierung der Ausgabe

Schränkt die Verwendung von Bedrock-Modellen ein.

AI

Fließt

Überschreiben Sie das Standard-Marken-Kit

Benutzer können das Standard-Marken-Kit nicht überschreiben.

AI

Nicht zutreffend

Schneller Desktop

Schränkt alle Quick-Desktop-Funktionen ein.

AI

Nicht zutreffend

Automatisieren Sie Browseraktionen

Schränkt Quick Desktop ein, Browseraktionen zu automatisieren.

AI

Quick Desktop

Engramme erstellen und verwalten

Benutzer können in Quick Desktop keine Engramme erstellen oder verwalten.

AI

Schneller Desktop

Wissensspeicher erstellen und darauf zugreifen

Benutzer können in Quick Desktop keinen Wissensspeicher erstellen oder darauf zugreifen.

AI

Schneller Desktop

Code lokal ausführen

Schränkt Quick Desktop ein, Code lokal auszuführen.

AI

Quick Desktop

Generieren Sie Bilder mit KI

Benutzer können in Quick Desktop keine Bilder mit KI generieren.

AI

Schneller Desktop

Agenten verwalten

Benutzer können Agenten in Quick Desktop nicht verwalten.

AI

Schneller Desktop

Aufgaben verwalten

Benutzer können in Quick Desktop keine Aufgaben verwalten.

AI

Schneller Desktop

Erhalten Sie Chat-Benachrichtigungen

Schränkt Chat-Benachrichtigungen in Quick Desktop ein.

AI

Schneller Desktop

Verwenden Sie Codierungsagenten (ACP)

Benutzer können in Quick Desktop keine Coding Agents (ACP) verwenden.

AI

Schneller Desktop

Recherchen

Schränkt den Zugang zur Forschung ein.

AI

Nicht zutreffend

Skills

Schränkt den Zugang zu Fähigkeiten ein, einschließlich des Austauschs von Fähigkeiten.

AI

Nicht zutreffend

Teilen Sie Fähigkeiten mit Einzelpersonen

Benutzer können Fähigkeiten nicht mit Einzelpersonen teilen.

AI

Skills

Leerzeichen

Schränkt alle Spaces-Funktionen ein, einschließlich des Erstellens und Teilens von Bereichen.

AI

Nicht zutreffend

Räume erstellen

Benutzer können keine neuen Bereiche erstellen. Bestehende Bereiche bleiben zugänglich und unverändert.

AI

Leerzeichen

Räume teilen

Benutzer können Räume nicht mit anderen Benutzern teilen. Bereiche, die zuvor geteilt wurden, bleiben für diese Benutzer zugänglich.

AI

Leerzeichen

Auslöser

Schränkt alle Triggerfunktionen ein.

AI

Nicht zutreffend

Auslöser für eingehende E-Mails

Benutzer können keine Trigger für eingehende E-Mails erstellen oder verwenden.

AI

Auslöser

Schnelle Event-Trigger

Benutzer können keine schnellen Event-Trigger erstellen oder verwenden.

AI

Auslöser

Trigger planen

Benutzer können keine Zeitplan-Trigger erstellen oder verwenden.

AI

Auslöser

Verwenden Sie das Internet, um die Ergebnisse zu verbessern

Schränkt die Nutzung der webbasierten Suche in Chat-Agenten und Recherchen ein.

AI

Nicht zutreffend

BI-Funktionen

Verwenden Sie diese Gruppe, um die Erstellung und Verwaltung der wichtigsten Business Intelligence-Ressourcen zu steuern: Dashboards, Analysen, Datensätze, SPICE-Kapazität und geplante Berichte.

Feature Verhalten von Amazon Quick Abzeichen Fähigkeit eines Elternteils

Analysen

Schränkt alle Analysefunktionen ein.

Enthält KI

Nicht zutreffend

Erstellen Sie Berechnungen mit KI

Benutzer können mit KI keine berechneten Felder erstellen.

AI

Analysen

Bearbeiten Sie das Bild mit KI

Benutzer können Bilder nicht mit KI bearbeiten.

AI

Analysen

Generieren Sie Analysen

Benutzer können keine Analysen mit KI erstellen.

AI

Analysen

Analysen teilen

Der Zugriff auf die Option Teilen im Menü Datei ist für Analysen deaktiviert.

Nicht zutreffend

Analysen

Hinzufügen oder Ausführen der Anomalieerkennung

Der Zugriff auf die Option Anomalie zum Blatt hinzufügen im Insights-Menü ist für Analysen deaktiviert. Benutzer können Arbeitsblättern keine Anomalieerkennung hinzufügen.

AI

Nicht zutreffend

Inhalt in geplanten E-Mail-Berichten

Einschränkungen, einschließlich Inhalten in geplanten E-Mail-Berichten.

Nicht zutreffend

Nicht zutreffend

Geplante E-Mail-Berichte erstellen oder aktualisieren

Schränkt das Erstellen oder Aktualisieren von geplanten E-Mail-Berichten ein.

Nicht zutreffend

Nicht zutreffend

Themes erstellen oder aktualisieren

Benutzer können keine neuen benutzerdefinierten Designs erstellen oder vorhandene Designs bearbeiten. Benutzer können bestehende Themes weiterhin ansehen oder anwenden.

Nicht zutreffend

Nicht zutreffend

CSV-Anhänge in geplanten E-Mail-Berichten

Einschränkungen bei der Aufnahme von CSV-Anhängen in geplante E-Mail-Berichte.

Nicht zutreffend

Nicht zutreffend

Dashboards

Schränkt alle Dashboard-Funktionen ein.

Enthält KI

Nicht zutreffend

Erstellen Sie eine Zusammenfassung

Benutzer können mit KI keine Zusammenfassungen für Dashboards erstellen.

AI

Dashboards

Freigeben von Dashboards

Der Zugriff auf das Symbol „Teilen“ im Navigationsmenü ist für Dashboards deaktiviert.

Nicht zutreffend

Dashboards

Geplante E-Mail-Berichte abonnieren

Benutzer können geplante E-Mail-Berichte nicht abonnieren.

Nicht zutreffend

Dashboards

Alle Datensätze erstellen oder aktualisieren

Der Zugriff auf das Erstellen oder Aktualisieren aller Datensätze ist deaktiviert.

Nicht zutreffend

Nicht zutreffend

Nur SPICE-Datensätze erstellen oder aktualisieren

Der Zugriff auf das Erstellen oder Aktualisieren von SPICE-Datensätzen ist deaktiviert.

Nicht zutreffend

Alle Datensätze erstellen oder aktualisieren

Teilen von Datensätzen

Der Zugriff auf das Teilen von Datensätzen ist deaktiviert.

Nicht zutreffend

Nicht zutreffend

Excel-Anlagen in geplanten E-Mail-Berichten

Einschränkungen bei der Aufnahme von Excel-Anhängen in geplante E-Mail-Berichte.

Nicht zutreffend

Nicht zutreffend

Blatt als PDF exportieren

Der Zugriff auf die Option Als PDF exportieren im Menü Datei ist für Analysen deaktiviert. Der Zugriff auf die Option PDF generieren im Menü Exportieren ist für Dashboards deaktiviert.

Nicht zutreffend

Nicht zutreffend

Visuelles Dokument als CSV exportieren

Der Zugriff auf die Option Als CSV exportieren im Aktionsmenü für jedes Bild ist sowohl für Analysen als auch für Dashboards deaktiviert.

Nicht zutreffend

Nicht zutreffend

Visuelles Objekt nach Excel exportieren

Der Zugriff auf die Option Nach Excel exportieren im Aktionsmenü für jede Tabelle ist sowohl für Analysen als auch für Dashboards deaktiviert.

Nicht zutreffend

Nicht zutreffend

PDF-Anlagen in geplanten E-Mail-Berichten

Einschränkungen bei der Aufnahme von PDF-Anhängen in geplante E-Mail-Berichte.

Nicht zutreffend

Nicht zutreffend

Blatt drucken

Der Zugriff auf die Option Drucken im Menü Datei ist für Analysen deaktiviert. Der Zugriff auf die Option Drucken im Menü Exportieren ist für Dashboards deaktiviert.

Nicht zutreffend

Nicht zutreffend

Szenarien

Schränkt den Zugriff auf Szenarien ein.

AI

Nicht zutreffend

Verwaltung geteilter Ordner

Schränkt das Erstellen, Aktualisieren, Löschen und Anzeigen geteilter Ordner, das Hinzufügen von Assets zu geteilten Ordnern und das Teilen von Ordnern ein. Verhindert nicht, dass der Zugriff auf Inhalte, die über eine Ordnermitgliedschaft geteilt wurden, vererbt wird.

Nicht zutreffend

Nicht zutreffend

Gemeinsame Ordner erstellen

Schränkt das Erstellen geteilter Ordner ein.

Nicht zutreffend

Verwaltung geteilter Ordner

Umbenennen geteilter Ordner

Schränkt das Umbenennen geteilter Ordner ein.

Nicht zutreffend

Verwaltung geteilter Ordner

Geschichten

Schränkt den Zugriff auf Geschichten ein.

AI

Nicht zutreffend

Schwellenwert-Alarme erstellen oder aktualisieren

Benutzer können keine Schwellenwert-Benachrichtigungen erstellen oder aktualisieren.

Nicht zutreffend

Nicht zutreffend

Topics

Schränkt den Zugriff auf Themen ein.

AI

Nicht zutreffend

SPICE-Kapazität des Kontos anzeigen

Schränkt das Abrufen der SPICE-Kapazität des Kontos ein.

Nicht zutreffend

Nicht zutreffend

Konnektoren

Verwenden Sie diese Gruppe, um Datenquellenverbindungen zu steuern, einschließlich des Hinzufügens, Bearbeitens und Entfernens von Drittanbieter-Integrationen wie Salesforce, Google Sheets und Datenbanken.

Feature Verhalten von Amazon Quick Abzeichen Fähigkeit eines Elternteils

Aktionen

Schränkt alle Funktionen des Action Connectors ein.

AI

Nicht zutreffend

Alle Datenquellen erstellen oder aktualisieren

Der Zugriff zum Erstellen oder Aktualisieren aller Datenquellen ist deaktiviert.

Nicht zutreffend

Nicht zutreffend

Datenquellen gemeinsam nutzen

Der Zugriff auf die gemeinsame Nutzung von Datenquellen ist deaktiviert.

Nicht zutreffend

Nicht zutreffend

Wissensdatenbank

Schränkt alle Funktionen der Wissensdatenbank ein.

AI

Nicht zutreffend

Erstellung oder Aktualisierung aller Wissensdatenbanken

Benutzer können keine Wissensdatenbanken erstellen oder aktualisieren.

AI

Wissensdatenbank

Teilen Sie alle Wissensdatenbanken

Benutzer können Wissensdatenbanken nicht mit anderen Benutzern teilen.

AI

Wissensdatenbank

Funktionen des Action Connectors

Zusätzlich zu den in den vorherigen Abschnitten aufgeführten Funktionen können Sie den Zugriff auf einzelne Action Connectors einschränken. Jeder Action Connector unterstützt die folgenden Berechtigungen:

  • Aktion erstellen und aktualisieren — Schränkt die Möglichkeit ein, Aktionen für den Connector zu erstellen oder zu aktualisieren.

  • Aktion teilen — Schränkt die Möglichkeit ein, Aktionen für den Connector zu teilen.

  • Aktion verwenden — Schränkt die Möglichkeit ein, Aktionen für den Connector zu verwenden.

Diese Berechtigungen sind unter Aktionen in der Gruppe Connectors im Bereich Funktionen und Funktionen verfügbar. Eine Liste der verfügbaren Action Connectors finden Sie unter Action Connectors.

Konnektoren für die Wissensdatenbank

Sie können den Zugriff auf einzelne Knowledgebase-Konnektoren einschränken. Jeder Knowledge Base-Connector unterstützt die folgenden Berechtigungen:

  • Erstellen und aktualisieren — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector zu erstellen oder zu aktualisieren.

  • Teilen — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector gemeinsam zu nutzen.

  • Verwenden — Schränkt die Möglichkeit ein, Wissensdatenbanken für den Connector zu verwenden.

Diese Berechtigungen sind in der Wissensdatenbank in der Gruppe Connectors im Bereich Funktionen und Funktionen verfügbar. Eine Liste der verfügbaren Knowledgebase-Konnektoren finden Sie unterWissensdatenbanken.

Administration

Verwenden Sie diese Gruppe, um Einstellungen auf Kontoebene zu steuern, einschließlich Benutzerverwaltung, Berechtigungssätze, Abrechnung, Auditprotokolle und Verwaltungsrichtlinien.

Feature Verhalten von Amazon Quick Abzeichen Fähigkeit eines Elternteils

Erlauben Sie Benutzern, Upgrades zu aktualisieren oder Upgrades anzufordern

Benutzer können ihre eigene Rolle nicht aktualisieren oder ein Rollen-Upgrade anfordern.

Nicht zutreffend

Nicht zutreffend