Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola akses untuk pengguna Pusat Identitas IAM
| Berlaku untuk: Enterprise Edition |
| Audiens yang dituju: Administrator sistem dan administrator Amazon Quick |
AWS administrator dapat menggunakan topik ini untuk mempelajari selengkapnya tentang mengelola akun yang terintegrasi dengan Pusat Identitas IAM. Informasi di bagian ini juga berlaku untuk akun Cepat yang menggunakanActive Directory.
Untuk mengelola pengguna Cepat, Anda harus memiliki hak administratif di Quick dan juga AWS izin yang sesuai. Untuk informasi selengkapnya tentang AWS izin yang diperlukan, lihat contoh kebijakan IAM untuk Quick. Jika Anda menggunakan grup direktori, Anda harus menjadi administrator jaringan.
Setiap akun edisi Quick Enterprise dapat memiliki jumlah pengguna yang tidak terbatas. Nama pengguna yang berisi titik koma ( ; ) tidak didukung.
Gunakan topik berikut untuk menambah, melihat, dan menonaktifkan pengguna Cepat.
penting
Anda tidak dapat memetakan ulang pengguna atau grup Amazon Quick dari satu toko identitas ke toko identitas lainnya. Misalnya, jika Anda bermigrasi dari Active Directory lokal ke Directory Service, atau sebaliknya, Anda berhenti berlangganan dan berlangganan kembali ke Amazon Quick. Anda melakukan ini karena meskipun alias pengguna tetap sama, data identitas yang mendasarinya berubah. Untuk mempermudah transisi, mintalah terlebih dahulu agar pengguna Anda mendokumentasikan semua aset dan pengaturan Amazon Quick mereka sebelum migrasi.
Topik
Menambahkan pengguna
Dengan IAM Identity Center, tambahkan pengguna ke Amazon Quick dengan mengaitkan grup Pusat Identitas IAM mereka ke peran Admin, Admin Pro, Author, Author Pro, Reader, atau Reader Pro di Quick. Semua pengguna dalam grup yang dipilih diberi wewenang untuk masuk ke Quick.
Untuk informasi selengkapnya tentang peran Pro di Cepat, lihat Memulai dengan BI Generatif.
Untuk melihat grup mana yang terintegrasi dengan akun Quick Anda, ikuti prosedur di M engelola akses pengguna.
Mengelola akses pengguna
Gunakan prosedur berikut untuk melihat grup yang ditugaskan ke peran yang memberikan akses ke Quick.
-
Buka konsol Cepat
. -
Pilih nama pengguna Anda di bilah aplikasi dan kemudian pilih Kel ola Akun.
-
Pilih Kelola Pengguna.
-
Pilih Kelola grup peran.
-
Di halaman Kelola grup peran, gunakan tabel untuk menambah atau menghapus grup di Pusat Identitas IAM atau Direktori Aktif dari peran Admin, Pengguna, atau Pembaca di Quick.
Menonaktifkan akun pengguna
Menonaktifkan grup Amazon Quick atau akun pengguna akan menghapus akses grup atau pengguna ke sumber daya Cepat, seperti analisis atau kumpulan data. Pengguna Pusat Identitas IAM atau Direktori Aktif yang dihapus dari grup yang memberi mereka akses ke Quick kehilangan akses ke Quick. Pengguna ini muncul di daftar Pengguna tidak aktif di Cepat hingga hari pertama bulan berikutnya. Setelah itu, pengguna yang dinonaktifkan secara otomatis dihapus dari daftar Pengguna tidak aktif. Sebelum menonaktifkan pengguna, Anda dapat menetapkan kembali sumber daya mereka ke pengguna lain dengan konsol manajemen aset.
Jika nantinya Anda perlu mengaktifkan kembali akun pengguna Quick, masukkan pengguna ke dalam grup dengan akses ke Quick. Melakukan hal ini mengembalikan akses mereka ke Quick dan ke sumber daya yang ada yang masih terkait dengan pengguna tersebut.
catatan
Dengan IAM Identity Center terintegrasi ke akun Amazon Quick atau pengguna Direktori Aktif, Anda dapat mengubah jenis peran pengguna dengan memindahkannya ke grup yang terkait dengan peran Amazon Quick yang berbeda. Jika pengguna berada dalam beberapa grup yang dipetakan ke jenis peran Amazon Quick yang berbeda, pengguna dapat mengakses Amazon Quick dengan peran yang menawarkan tingkat akses terluas. Akun yang menggunakan tipe identitas lain tidak dapat meningkatkan atau menurunkan versi pengguna dengan mentransfernya antar grup. Untuk informasi selengkapnya, lihat Meng ubah peran pengguna.
Anda dapat mengaktifkan atau menonaktifkan beberapa pengguna sekaligus dengan menambahkan atau menghapus satu atau lebih IAM Identity Center atau grup Active Directory yang terkait dengan peran di Amazon Quick.
Mengubah peran pengguna
Jika Anda menggunakan Pusat Identitas IAM atau Direktori Aktif, Anda dapat mengubah peran pengguna dengan menambahkan atau menghapusnya dari grup yang dipetakan ke peran yang ingin Anda tetapkan pada Quick. Anda juga dapat melakukan tugas ini dengan menambahkan grup baru ke peran di Quick. Untuk melakukan ini, Anda memerlukan hak administratif di Cepat dan juga AWS izin yang sesuai.
Dengan pengguna terintegrasi Pusat Identitas IAM, Anda dapat mengubah jenis peran untuk pengguna dengan memindahkannya ke grup yang terkait dengan peran Cepat yang berbeda. Jika pengguna termasuk dalam beberapa grup yang dipetakan ke jenis peran yang berbeda, pengguna dapat mengakses Quick dengan peran yang menawarkan tingkat akses terluas.
Saat Anda membuat perubahan pada pengguna atau grup di Quick, diperlukan waktu hingga lima menit agar perubahan tersebut berlaku. Contoh perubahan tersebut adalah sebagai berikut:
-
Menghapus pengguna
-
Mengubah pengguna dari admin menjadi penulis
-
Menambahkan atau menghapus anggota grup
Periode waktu lima menit memungkinkan perubahan menyebar ke seluruh sistem.
Menghapus akun Enterprise
Jika pengguna dihapus dari Pusat Identitas IAM atau Direktori Aktif atau dihapus dari grup yang terkait dengan peran di Quick, pengguna tidak lagi ada di Quick. Anda tidak perlu menghapus pengguna di aplikasi Cepat. Pengguna yang dihapus akan muncul di daftar Pengguna tidak aktif di Quick hingga hari pertama bulan berikutnya. Setelah tanggal itu berlalu, pengguna secara otomatis dihapus dari daftar.
Ketika pengguna dihapus dari penyedia identitas Anda, aset pengguna tidak ditransfer atau dihapus secara otomatis. Administrator dapat meninjau pengguna yang dihapus dan mentransfer aset mereka ke pengguna lain. Untuk mentransfer aset yang tidak lagi memiliki pemilik, lihatManajemen aset cepat Amazon. Untuk model lengkap tentang bagaimana penghapusan pengguna memengaruhi aset dan data, lihatSiklus hidup pengguna dan penanganan data di Amazon Quick.