

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administrar el acceso de los usuarios dentro de Amazon Quick
<a name="managing-users"></a>


|  | 
| --- |
|    Destinatarios: administradores de sistemas y administradores de Amazon Quick  | 

Los administradores de Amazon Quick gestionan el acceso de los usuarios en Quick. La gestión del acceso de los usuarios en Quick viene determinada por la configuración de identidad de su cuenta de Quick. En el caso de las cuentas que utilizan el Centro de Identidad de IAMActive Directory, los grupos se asignan a funciones rápidas. A los grupos se les pueden asignar los roles Administrador, Autor, Administrador Pro, Autor Pro o Lector Pro. Para obtener más información sobre los roles profesionales en Quick, consulte Cómo [empezar con el BI generativo](https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html). Tenga en cuenta que Reader Pro se asigna a la suscripción Amazon Quick Professional y Author Pro se asigna a la suscripción Amazon Quick Enterprise. Para obtener más información sobre la integración de su cuenta Amazon Quick con el IAM Identity Center, consulte [Administrar el acceso de los usuarios del IAM Identity Center](https://docs.aws.amazon.com/quicksight/latest/user/managing-user-access-idc.html).

Para entender cómo se relacionan los nombres de las suscripciones con las funciones de los usuarios y sus capacidades, consulte [Descripción de las suscripciones y funciones de Amazon Quick](https://docs.aws.amazon.com/quicksuite/latest/userguide/user-types.html).

Las cuentas de Amazon Quick que utilizan usuarios de Quick e IAM crean usuarios directamente en Quick. Estos usuarios y sus roles se administran a nivel de usuario. Para obtener más información, consulte [Administrar el acceso para los usuarios de Quick e IAM.](https://docs.aws.amazon.com/quicksight/latest/user/managing-user-access-qs-iam.html)

**Topics**
+ [Administración del acceso para usuarios de IAM Identity Center](managing-user-access-idc.md)
+ [Administrar el acceso de los usuarios de Amazon Quick e IAM](managing-user-access-qs-iam.md)

# Administración del acceso para usuarios de IAM Identity Center
<a name="managing-user-access-idc"></a>


|  | 
| --- |
|  Se aplica a: Enterprise Edition  | 


|  | 
| --- |
|    Público objetivo: administradores de sistemas y administradores de Amazon Quick  | 

AWS los administradores pueden utilizar este tema para obtener más información sobre la gestión de las cuentas que están integradas en el IAM Identity Center. La información de esta sección también se aplica a las cuentas rápidas que utilizanActive Directory.

Para administrar los usuarios de Quick, debe tener privilegios administrativos en Quick y también los AWS permisos adecuados. Para obtener más información sobre los AWS permisos necesarios, consulte los [ejemplos de políticas de IAM para Quick](https://docs.aws.amazon.com/quicksight/latest/user/iam-policy-examples.html). Si utiliza grupos de directorio, tiene que ser un administrador de red.

Cada cuenta de la edición Quick Enterprise puede tener un número ilimitado de usuarios. Los nombres de usuario que contienen un punto y coma (` ; `) no se admiten.

Utilice los siguientes temas para añadir, ver y desactivar usuarios de Quick.

**importante**  
No puedes reasignar usuarios o grupos de Amazon Quick de un almacén de identidades a otro. Por ejemplo, si va a migrar de un Active Directory local a Amazon Quick o viceversa Directory Service, se da de baja y se vuelve a suscribir a Amazon Quick. Se hace esto porque aunque el alias del usuario sigue siendo el mismo, los datos de identidad subyacentes cambian. Para facilitar la transición, solicita con antelación a tus usuarios que documenten todos sus activos y configuraciones de Amazon Quick antes de la migración. 

**Topics**
+ [Añadir usuarios](#add-user-accounts-enterprise)
+ [Administración del acceso de los usuarios](#view-user-accounts-enterprise)
+ [Desactivación de cuentas de usuario](#deactivate-user-groups-enterprise)
+ [Cambio del rol de un usuario](#updating-user-accounts-enterprise)
+ [Eliminación de cuentas de Enterprise](#delete-a-user-account-enterprise)

## Añadir usuarios
<a name="add-user-accounts-enterprise"></a>

Con el Centro de identidades de IAM, añada usuarios a Amazon Quick asociando su grupo del Centro de identidades de IAM a un rol de administrador, administrador profesional, autor, autor profesional, lector o lector profesional en Quick. Todos los usuarios de los grupos seleccionados están autorizados a iniciar sesión en Quick.

Para obtener más información sobre los roles profesionales en Quick, consulte [Comenzar con la BI generativa](https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html).

Para ver qué grupos están integrados en su cuenta Quick, siga el procedimiento que se indica en [Administrar el acceso de los usuarios](https://docs.aws.amazon.com/quicksight/latest/user/view-user-accounts-enterprise.html).

## Administración del acceso de los usuarios
<a name="view-user-accounts-enterprise"></a>

Utilice el siguiente procedimiento para ver los grupos a los que se ha asignado un rol que otorga acceso a Quick. 

1. Abra la [consola Quick](https://quicksight.aws.amazon.com/).

1. Elija **Administrar rápidamente** y, a continuación, elija **Administrar usuarios**.

1. Seleccione **Administrar grupos de roles**.

1. En la página **Administrar grupos de funciones**, utilice las tablas para añadir o eliminar grupos en IAM Identity Center o Active Directory de las funciones de administrador, usuario o lector de Quick.

## Desactivación de cuentas de usuario
<a name="deactivate-user-groups-enterprise"></a>

Al desactivar un grupo o una cuenta de usuario de Amazon Quick, se elimina el acceso de ese grupo o usuario a los recursos de Quick, como los análisis o los conjuntos de datos. Los usuarios de IAM Identity Center o Active Directory que se eliminen de un grupo que les da acceso a Quick pierden el acceso a Quick. Estos usuarios aparecen en la lista de **usuarios inactivos** de Quick hasta el primer día del mes siguiente. Después, los usuarios desactivados se eliminan automáticamente de la lista **Usuarios inactivos**. Antes de desactivar un usuario, puede reasignar sus recursos a otro usuario con la consola de administración de activos.

Si más adelante necesita reactivar la cuenta de un usuario de Quick, coloque al usuario en un grupo con acceso a Quick. De este modo, se restablece su acceso a Quick y a cualquier recurso existente que siga asociado a ese usuario. 

**nota**  
Con el Centro de Identidad de IAM integrado en su cuenta de Amazon Quick o en los usuarios de Active Directory, puede cambiar el tipo de rol de un usuario moviéndolo a un grupo que esté asociado a un rol diferente de Amazon Quick. Si un usuario está en varios grupos que están asignados a diferentes tipos de roles de Amazon Quick, el usuario podrá acceder a Amazon Quick con el rol que ofrezca el nivel de acceso más amplio. Las cuentas que usen otros tipos de identidad diferentes no pueden cambiar el tipo de un usuario transfiriéndolo de un grupo a otro. Para obtener más información, consulte [Cambiar el rol de un usuario](https://docs.aws.amazon.com/quicksight/latest/user/updating-user-accounts-enterprise.html).

Puede activar o desactivar varios usuarios a la vez añadiendo o eliminando uno o más grupos de IAM Identity Center o Active Directory que estén asociados a un rol en Amazon Quick. 

## Cambio del rol de un usuario
<a name="updating-user-accounts-enterprise"></a>

Si utiliza IAM Identity Center o Active Directory, puede cambiar el rol de un usuario añadiéndolo o eliminándolo de un grupo que esté asignado al rol que quiere asignarle en Quick. También puede realizar esta tarea añadiendo un nuevo grupo a un rol en Quick. Para ello, necesita tanto los privilegios administrativos en Quick como AWS los permisos adecuados.

Con los usuarios integrados en el Centro de Identidad de IAM, puede cambiar los tipos de roles de un usuario moviéndolos a un grupo que esté asociado a un rol de Quick diferente. Si un usuario pertenece a varios grupos que están asignados a diferentes tipos de roles, podrá acceder a Quick con el rol que ofrezca el nivel de acceso más amplio.

Al realizar cambios en los usuarios o grupos en Quick, el cambio puede tardar hasta cinco minutos en surtir efecto. A continaución se incluyen ejemplos de este tipo de cambios:
+ Eliminar un usuario
+ Cambiar un usuario de un administrador a un autor
+ Añadir o eliminar miembros del grupo

El periodo de tiempo de cinco minutos permite que los cambios se propagan a todo el sistema.

## Eliminación de cuentas de Enterprise
<a name="delete-a-user-account-enterprise"></a>

Si se elimina un usuario del Centro de identidades de IAM o de Active Directory o se elimina de un grupo asociado a un rol en Quick, el usuario deja de existir en Quick. No es necesario eliminar el usuario en la aplicación Quick. El usuario eliminado aparecerá en la lista de **usuarios inactivos** de Quick hasta el primer día del mes siguiente. Una vez vencida esa fecha, el usuario se elimina automáticamente de la lista.

# Administrar el acceso de los usuarios de Amazon Quick e IAM
<a name="managing-user-access-qs-iam"></a>

Los administradores de cuentas de Amazon Quick pueden utilizar este tema para obtener más información sobre la administración de cuentas que utilizan IAM o Quick for Identity Federation.

Para administrar los usuarios de Quick, debe tener privilegios administrativos en Quick y también los AWS permisos adecuados. Para obtener más información sobre los AWS permisos necesarios, consulte los [ejemplos de políticas de IAM para Quick](https://docs.aws.amazon.com/quicksight/latest/user/iam-policy-examples.html).

Cada cuenta de la edición Quick Enterprise puede tener un número ilimitado de usuarios. Los nombres de usuario que contienen un punto y coma (`;`) no se admiten.

Utilice los temas siguientes para obtener más información sobre la administración del acceso para los usuarios de Quick e IAM.

**Topics**
+ [Invitar a los usuarios a acceder a Amazon Quick](#inviting-users)
+ [Ver los detalles de la cuenta Amazon Quick](#view-user-accounts)
+ [Eliminar una cuenta de usuario de Amazon Quick](#delete-a-user-account)

## Invitar a los usuarios a acceder a Amazon Quick
<a name="inviting-users"></a>


|  | 
| --- |
|    Se aplica a: Enterprise Edition y Standard Edition  | 


|  | 
| --- |
|    Público objetivo: administradores de Amazon Quick  | 

Utilice el siguiente procedimiento para invitar a un usuario a acceder a Quick.

1. Elija su nombre de usuario en la barra de aplicaciones y, a continuación, seleccione **Administrar rápido**.

1. Seleccione **Manage Users**. En esta pantalla, puede administrar a los usuarios que ya existen en su cuenta.

1. Elija **Invite users**.

1. En la tabla **Invitar usuarios a esta cuenta**, introduzca un nombre de usuario nuevo para la persona a la que desee conceder acceso a Quick. Si el usuario es un usuario de IAM, introduzca su nombre de usuario de IAM. A continuación, pulse **\$1**. El nombre de usuario de IAM de un usuario puede ser el mismo que su dirección de correo electrónico.

   Repita este paso hasta que haya terminado de escribir los datos de todas las personas a las que quiera invitar. A continuación, vaya al paso siguiente para introducir los detalles.

1. En **Correo electrónico**, ingrese una dirección de correo electrónico para la cuenta de usuario. 
**nota**  
Actualmente, las direcciones de correo electrónico distinguen entre mayúsculas y minúsculas.

1. En **Rol**, elija el rol que quiere asignar a cada persona que invite. Un *rol* determina el nivel de permiso que se concede a dicha cuenta de usuario.
   + **Roles de administrador**:
     + **ADMIN**: el usuario puede utilizar Amazon Quick tanto para la creación como para realizar tareas administrativas, como la gestión de los usuarios o la compra de capacidad de [SPICE](https://docs.aws.amazon.com/quicksight/latest/user/spice.html).
     + **ADMIN PRO**: el usuario puede realizar todas las acciones de un Amazon Quick Admin y utilizar las capacidades de Amazon Quick Generative BI aplicables. Para obtener más información sobre los roles profesionales en Amazon Quick, consulte [Comenzar con la BI generativa](https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html).

     Existen algunas diferencias en las tareas administrativas que pueden realizar los usuarios de IAM y los administradores de Amazon Quick. Estas diferencias se deben a que algunas tareas administrativas requieren permisos AWS, de los que carecen los usuarios exclusivos de Amazon Quick. Las diferencias son las siguientes:
     + Los administradores de Amazon Quick pueden gestionar los usuarios, SPICE la capacidad y las suscripciones. 
     + Los usuarios de IAM con permisos administrativos también pueden administrar los usuarios, la capacidad de SPICE y las suscripciones. Además, pueden gestionar los permisos de Amazon Quick para acceder a AWS los recursos, actualizar a la edición Enterprise y cancelar la suscripción a Amazon Quick.

     Si quieres crear un usuario con permisos de administrador con acceso a IAM, ponte en contacto con tu AWS administrador. Asegúrese de que el usuario de IAM tenga todas las declaraciones necesarias en su política de permisos de IAM para trabajar con los recursos de Amazon Quick. Para obtener más información sobre las declaraciones obligatorias, consulta los [ejemplos de políticas de IAM para Amazon Quick](https://docs.aws.amazon.com/quicksight/latest/user/iam-policy-examples.html).
   + **Roles de autor:**
     + **AUTOR**: el usuario puede crear análisis y paneles en Amazon Quick, pero no realizar ninguna tarea administrativa en Amazon Quick.
     + **AUTHOR PRO**: el usuario puede realizar todas las acciones de un Amazon Quick Author y utilizar las capacidades de Amazon Quick Generative BI aplicables. Para obtener más información sobre los roles profesionales en Amazon Quick, consulte [Comenzar con la BI generativa](https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html).
   + **Roles de lector (solo para Enterprise)**:
     + **LECTOR**: los usuarios pueden interactuar con paneles compartidos, pero no pueden crear análisis o paneles ni realizar tareas administrativas.
     + **READER PRO**: el usuario puede realizar todas las acciones de un Amazon Quick Reader y utilizar las capacidades de Amazon Quick Generative BI aplicables. Para obtener más información sobre los roles profesionales en Amazon Quick, consulte [Comenzar con la BI generativa](https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html).

1. Para el **usuario de IAM**, compruebe que dice **Sí** para las cuentas asociadas a los usuarios de IAM y **No** para las que son exclusivas de Amazon Quick.

1. (Opcional) Para eliminar un usuario, elija el icono de eliminación al final de la fila correspondiente.

1. Elija **Invitar**.

## Ver los detalles de la cuenta Amazon Quick
<a name="view-user-accounts"></a>


|  | 
| --- |
|    Público objetivo: administradores de Amazon Quick  | 

Puedes ver las cuentas de Amazon Quick en la página **Administrar usuarios**. Para ver una cuenta de usuario de Amazon Quick, utilice el siguiente procedimiento. 

1. Elija su nombre de usuario en la barra de aplicaciones y, a continuación, seleccione **Administrar rápido**.

1. Selecciona **Administrar usuarios** para ver los detalles sobre las personas que son usuarios de Amazon Quick. La información que se muestra incluye:
   + Nombre de usuario: el nombre de usuario de la persona.
   + Correo electrónico: el correo electrónico asociado a este nombre de usuario.
   + Rol: la cohorte de seguridad al que pertenece el nombre de usuario de la persona: **ADMINISTRADOR**, **ADMINISTRADOR PRO**, **AUTOR**, **AUTOR PRO**, **LECTOR** O **LECTOR PRO**.
   + Última vez activa: la última fecha y hora en que esta persona accedió a la consola Amazon Quick. Cualquier persona que no sea un usuario activo tiene el estado **Último activo** de `User has no activity`.

   También puede ver los usuarios eliminados o inactivos en esta pantalla.

1. Para buscar un nombre de usuario, ingrese una parte o la totalidad del nombre de un usuario o del correo electrónico en el cuadro de búsqueda. La búsqueda no distingue entre mayúsculas y minúsculas, y no admite el uso de comodines. Para borrar los resultados de búsqueda y ver todos los nombres de usuario, elimine la entrada de búsqueda.

## Eliminar una cuenta de usuario de Amazon Quick
<a name="delete-a-user-account"></a>


|  | 
| --- |
|    Público objetivo: administradores de Amazon Quick  | 

**aviso**  
**La eliminación de las cuentas de usuario tiene consecuencias permanentes para toda la organización.** Al eliminar una cuenta de usuario:  
Todos los recursos que son propiedad de los usuarios se eliminan permanentemente, a menos que se transfieran explícitamente a otro usuario antes de eliminarlos.
Los paneles y análisis compartidos dejan de ser accesibles para otros usuarios si el usuario eliminado era el propietario.
Se eliminan los orígenes de datos y los conjuntos de datos que son propiedad del usuario, lo que podría interrumpir los análisis dependientes en toda la organización.
**Esta acción no se puede deshacer: los recursos eliminados no se pueden recuperar**
Transfiera siempre los recursos críticos a otro usuario antes de eliminar una cuenta. Revise todos los activos que son propiedad del usuario mediante la consola de administración de activos antes de proceder a eliminar cualquier cuenta.

Las cuentas las puede eliminar un AWS administrador o un administrador de Amazon Quick. La eliminación de una cuenta de usuario de Amazon Quick funciona igual en las ediciones Standard y Enterprise de Amazon Quick. 

Al eliminar una cuenta de usuario de Amazon Quick, se eliminan o transfieren sus recursos. En la edición Enterprise, el administrador de red puede desactivar temporalmente una cuenta de usuario de Amazon Quick eliminándola del grupo de red que tiene acceso a Amazon Quick. Si se elimina un usuario, pero no se desactiva, ese usuario podrá seguir accediendo a Amazon Quick como usuario nuevo. Para obtener más información sobre la desactivación de una cuenta empresarial, consulte [Desactivación](https://docs.aws.amazon.com/quicksight/latest/user/deactivate-user-groups-enterprise.html) de cuentas de usuario.

Utilice el siguiente procedimiento para eliminar una cuenta de usuario de Amazon Quick. 

1. Elija su nombre de usuario en la barra de aplicaciones y, a continuación, seleccione **Administrar rápido**.

1. Seleccione **Manage Users**.

1. Encuentre la cuenta que desea eliminar y, a continuación, elija el icono de eliminar que aparece al final de la fila.

1. Elija eliminar o transferir los recursos que sean propiedad del usuario y, a continuación, elija **OK**.

1. Realice una de las siguientes acciones:
   + Si decidió transferir recursos de usuario, introduzca el nombre de usuario de la cuenta a la que desea transferirlos y, a continuación, elija **Eliminar y transferir recursos**.
   + Si decidió eliminar los recursos del usuario, elija **Delete**. Esta acción no se puede deshacer.