View a markdown version of this page

Administración del acceso para usuarios de IAM Identity Center - Amazon Quick

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administración del acceso para usuarios de IAM Identity Center

 Se aplica a: Enterprise Edition 
   Destinatarios: administradores de sistemas y administradores de Amazon Quick 

AWS los administradores pueden usar este tema para obtener más información sobre la administración de cuentas integradas con IAM Identity Center. La información de esta sección también se aplica a las cuentas de Quick que utilizanActive Directory.

Para administrar los usuarios de Quick, debes tener privilegios administrativos en Quick y también los AWS permisos correspondientes. Para obtener más información sobre los AWS permisos necesarios, consulte los ejemplos de políticas de IAM para Quick. Si utiliza grupos de directorio, tiene que ser un administrador de red.

Cada cuenta de la edición Quick Enterprise puede tener un número ilimitado de usuarios. Los nombres de usuario que contienen un punto y coma ( ; ) no se admiten.

Utilice los siguientes temas para agregar, ver y desactivar usuarios de Quick.

importante

No puede reasignar usuarios o grupos de Amazon Quick de un almacén de identidades a otro. Por ejemplo, si está migrando de un Active Directory local a Amazon Quick Directory Service, o viceversa, cancelará la suscripción y volverá a suscribirse a Amazon Quick. Se hace esto porque aunque el alias del usuario sigue siendo el mismo, los datos de identidad subyacentes cambian. Para facilitar la transición, solicita con antelación que tus usuarios documenten todos sus activos y ajustes de Amazon Quick antes de la migración.

Añadir usuarios

Con IAM Identity Center, añada usuarios a Amazon Quick asociando su grupo de IAM Identity Center a un rol de administrador, administrador profesional, autor, autor, lector o lector Pro en Quick. Todos los usuarios de los grupos seleccionados están autorizados a iniciar sesión en Quick.

Para obtener más información sobre los roles profesionales en Quick, consulte Cómo empezar a usar Generative BI.

Para ver qué grupos están integrados en tu cuenta de Quick, sigue el procedimiento que se indica en Administrar el acceso de los usuarios.

Administración del acceso de los usuarios

Usa el siguiente procedimiento para ver los grupos que están asignados a un rol que otorga acceso a Quick.

  1. Abra la consola Quick.

  2. Elige tu nombre de usuario en la barra de aplicaciones y, a continuación, selecciona Administrar cuenta.

  3. Seleccione Manage Users.

  4. Seleccione Administrar grupos de roles.

  5. En la página Gestionar grupos de funciones, utilice las tablas para añadir o eliminar grupos de IAM Identity Center o Active Directory de las funciones de administrador, usuario o lector de Quick.

Desactivación de cuentas de usuario

La desactivación de una cuenta de grupo o usuario de Amazon Quick elimina el acceso de ese grupo o usuario a los recursos de Quick, como los análisis o los conjuntos de datos. Los usuarios de IAM Identity Center o Active Directory que se eliminen de un grupo que les concede acceso a Quick pierden el acceso a Quick. Estos usuarios aparecen en la lista de usuarios inactivos de Quick hasta el primer día del mes siguiente. Después, los usuarios desactivados se eliminan automáticamente de la lista Usuarios inactivos. Antes de desactivar un usuario, puede reasignar sus recursos a otro usuario con la consola de administración de activos.

Si más adelante necesitas reactivar la cuenta de un usuario de Quick, coloca al usuario en un grupo con acceso a Quick. De este modo, se restaura su acceso a Quick y a cualquier recurso existente que siga asociado a ese usuario.

nota

Con IAM Identity Center integrado en su cuenta de Amazon Quick o en los usuarios de Active Directory, puede cambiar el tipo de rol de un usuario moviéndolo a un grupo que esté asociado a otro rol de Amazon Quick. Si un usuario forma parte de varios grupos asignados a diferentes tipos de roles de Amazon Quick, podrá acceder a Amazon Quick con el rol que ofrezca el nivel de acceso más amplio. Las cuentas que usen otros tipos de identidad diferentes no pueden cambiar el tipo de un usuario transfiriéndolo de un grupo a otro. Para obtener más información, consulte Cambiar el rol de un usuario.

Para activar o desactivar varios usuarios a la vez, añada o elimine uno o más grupos de Active Directory o del centro de identidad de IAM que estén asociados a un rol en Amazon Quick.

Cambio del rol de un usuario

Si utilizas IAM Identity Center o Active Directory, puedes cambiar el rol de un usuario agregándolo o eliminándolo de un grupo que esté asignado al rol que deseas asignarle en Quick. También puedes realizar esta tarea añadiendo un nuevo grupo a un rol en Quick. Para ello, necesita tanto los privilegios administrativos en Quick como AWS los permisos correspondientes.

Con los usuarios integrados de IAM Identity Center, puede cambiar los tipos de rol de un usuario moviéndolo a un grupo que esté asociado a otro rol de Quick. Si un usuario pertenece a varios grupos que están asignados a diferentes tipos de funciones, el usuario puede acceder a Quick con la función que ofrezca el nivel de acceso más amplio.

Cuando realizas cambios en los usuarios o grupos de Quick, el cambio puede tardar hasta cinco minutos en surtir efecto. A continaución se incluyen ejemplos de este tipo de cambios:

  • Eliminar un usuario

  • Cambiar un usuario de un administrador a un autor

  • Añadir o eliminar miembros del grupo

El periodo de tiempo de cinco minutos permite que los cambios se propagan a todo el sistema.

Eliminación de cuentas de Enterprise

Si se elimina un usuario del centro de identidad de IAM o de Active Directory, o se elimina de un grupo asociado a un rol en Quick, el usuario ya no existe en Quick. No es necesario eliminar el usuario en la aplicación Quick. El usuario eliminado aparecerá en la lista de usuarios inactivos de Quick hasta el primer día del mes siguiente. Una vez vencida esa fecha, el usuario se elimina automáticamente de la lista.

Cuando eliminas a un usuario de tu proveedor de identidad, sus activos no se transfieren ni se eliminan automáticamente. Los administradores pueden revisar los usuarios eliminados y transferir sus activos a otro usuario. Para transferir activos que ya no tienen propietario, consulteAdministración rápida de activos de Amazon. Para ver el modelo completo de cómo la eliminación de usuarios afecta a los activos y los datos, consulteCiclo de vida del usuario y gestión de datos en Amazon Quick.