기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
사용자 지정 권한
적용 대상
적용 대상: Enterprise Edition
대상: 관리자 및 Amazon Quick 개발자
엔터프라이즈 에디션에서는 사용자 지정 권한 프로필을 사용하여 사용자가 Amazon Quick에서 액세스할 수 있는 기능을 제한할 수 있습니다. 사용자 지정 권한은 범위 축소 정책입니다. 역할에 사용할 수 있는 기본 기능 집합에 따라 사용자에게 액세스 권한이 있는 항목만 제한할 수 있습니다. 사용자가 아직 가지고 있지 않은 기능을 부여하는 데는 사용할 수 없습니다.
Quick의 모든 자격 증명 유형에 대해 계정, 역할(관리자, 작성자, 독자) 및 사용자 수준에서 사용자 지정 권한을 구성할 수 있습니다. Amazon Quick 관리 콘솔에서 직접 또는 Amazon Quick API 및를 사용하여 사용자 및 역할에 사용자 지정 권한 프로파일을 할당할 수 있습니다 AWS Command Line Interface. 또한 관리자 콘솔은 모든 사용자에게 활성 상태인 프로필과 해당 프로필이 적용되는 수준(사용자, 역할 또는 계정)을 확인할 수 있는 권한 확인 기능도 제공합니다.
권한 우선 순위
사용자에게 여러 수준에서 할당된 사용자 지정 권한이 있는 경우 Quick은 다음 우선 순위에 따라 사용자 지정 권한을 평가합니다. 가장 구체적인 레벨이 성공합니다.
-
사용자 수준 - 사용자에게 직접 할당된 사용자 지정 권한이 가장 우선합니다.
-
역할 수준 - 사용자 수준 할당으로 재정의되지 않는 한 역할(관리자, 작성자, 리더)에 할당된 사용자 지정 권한은 해당 역할의 모든 사용자에게 적용됩니다.
-
계정 수준 - 역할 수준 또는 사용자 수준 할당으로 재정의되지 않는 한 계정 수준에서 할당된 사용자 지정 권한은 모든 사용자에게 적용됩니다.
첫 번째 매치에서 우승합니다. 사용자 수준 allow-by-default 프로필이 있는 사용자에게는 계정 수준 기본 프로필별 거부가 적용되지 않습니다. 요구 사항에 적합한 수준에서 기본 프로필로 거부를 할당합니다.
작은 정보
사용자 지정 권한을 사용하여 Quick에서 엔터프라이즈 제어를 설정하는 방법에 대한 자세한 설명은 AWS Business Intelligence 블로그의 사용자 지정 권한을 사용하여 Amazon Quick에서 엔터프라이즈 거버넌스 설정을
사용자 지정 권한에 다음 제한 사항이 적용됩니다.
-
사용자의 기본 역할 이상의 권한은 부여할 수 없습니다. 예를 들어 사용자에게 독자 액세스 권한이 있는 경우 해당 사용자에게 대시보드 편집 권한을 부여할 수는 없습니다.
-
사용자 또는 역할 권한을 사용자 지정하려면 다음 IAM 권한이 있는 빠른 관리자여야 합니다.
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DeleteAccountCustomPermission -
quicksight:DeleteRoleCustomPermission -
quicksight:DeleteUserCustomPermission -
quicksight:DescribeAccountCustomPermission -
quicksight:DescribeRoleCustomPermission -
quicksight:ListCustomPermissionAssignments -
quicksight:UpdateAccountCustomPermission -
quicksight:UpdateRoleCustomPermission -
quicksight:UpdateUserCustomPermission
-
사용자 지정 권한 프로필을 생성하여 다음 기능의 조합에 대한 액세스를 제한할 수 있습니다. 상위 기능을 사용하면 전체 자산의 기능 세트를 제한할 수 있습니다. 상위 기능을 거부하면 모든 하위 기능도 거부됩니다. 반대는 참이 아닙니다. 모든 하위 기능을 거부해도 상위 기능은 거부되지 않습니다. 이는 상위가 별도의 하위 기능으로 노출되지 않는 기능을 제어할 수 있기 때문입니다. 기능을 완전히 제한하려면 상위 기능을 거부합니다.
상위 기능은 하위 기능을 재정의합니다.
상위 기능이 거부된 동안에는 개별 하위 기능을 허용할 수 없습니다. 상위 기능을 로 설정하고 하위 기능 중 DENY 하나를 로 설정하면 ALLOW하위 기능은 제한된 상태로 유지됩니다. Quick은 오류 없이이 조합을 수락하므로 적용한 후 콘솔에서 결과를 확인합니다. 특정 하위 기능을 허용하려면 상위 기능을 허용된 상태로 두고 제한하려는 하위 기능만 거부합니다.
상위 기능 열에 해당 없음이 표시된 기능에는 상위 기능이 없습니다. 개별적으로 제한하거나 전체 범주를 제한합니다. 자세한 내용은 기본값으로 거부 단원을 참조하십시오.
빠른 기능 및 기능
다음 표에는 사용자 지정 권한 프로필로 제한할 수 있는 기능이 나열되어 있습니다. 기능은 콘솔 레이아웃과 일치하는 4개의 그룹으로 구성됩니다.
배지 열은 각 기능에 대한 거버넌스 범주를 나타냅니다. AI는 기능이 기본적으로 거부로 도매를 제한할 수 있는 범주인 AI 거버넌스 범주에 속함을 의미합니다. AI 포함은 상위 기능이 AI 범주 자체는 아니지만 하위 기능이 있음을 의미합니다.
AI 기능
이 그룹을 사용하여 자연어 Q&A, 실행 요약, 이상 탐지, AI 생성 인사이트와 같은 AI 기반 기능에 대한 액세스를 제어합니다.
| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 |
|---|---|---|---|
앱 |
앱 생성, 업데이트, 공유 및 사용을 포함한 모든 앱 기능을 제한합니다. |
AI |
해당 사항 없음 |
기존 앱을 사용할 때 앱 네이티브 데이터 스토어에 액세스 |
사용자가 기존 앱을 실행할 때 앱이 네이티브 데이터 스토어에 액세스하지 못하도록 제한합니다. |
AI |
앱 |
앱 생성 및 업데이트 |
사용자는 앱을 생성하거나 업데이트할 수 없습니다. |
AI |
앱 |
기존 앱을 사용할 때 AI 추론 호출 |
사용자가 기존 앱을 실행할 때 앱이 AI 추론을 호출하지 못하도록 제한합니다. |
AI |
앱 |
앱 공유 |
사용자는 다른 사용자와 앱을 공유할 수 없습니다. 이전에 공유된 앱은 해당 사용자가 계속 액세스할 수 있습니다. |
AI |
앱 |
자동화 |
자동화에 대한 액세스를 제한합니다. 사용자는 자동화를 생성, 업데이트 또는 실행할 수 없습니다. |
AI |
해당 사항 없음 |
채팅 에이전트 |
사용자는 채팅 에이전트를 보거나 액세스할 수 없습니다. 에이전트 라이브러리와 탐색은 숨겨집니다. |
AI |
해당 사항 없음 |
채팅 에이전트 생성 |
사용자는 새 채팅 에이전트를 생성할 수 없습니다. |
AI |
채팅 에이전트 |
채팅 에이전트 공유 |
사용자는 채팅 에이전트를 다른 사용자와 공유할 수 없습니다. 이전에 공유된 채팅 에이전트는 해당 사용자가 계속 액세스할 수 있습니다. |
AI |
채팅 에이전트 |
브랜드 키트 생성 및 업데이트 |
사용자는 브랜드 키트를 생성하거나 업데이트할 수 없습니다. |
AI |
해당 사항 없음 |
확장 프로그램 |
모든 브라우저 및 Microsoft Office 확장을 통해 Quick에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
브라우저 확장 |
Chrome, Firefox 및 Edge용 브라우저 확장 프로그램을 통해 Quick에 대한 액세스를 방지합니다. |
AI |
확장 프로그램 |
Excel 확장 |
Microsoft Excel 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. |
AI |
확장 프로그램 |
Outlook 확장 |
Microsoft Outlook 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. |
AI |
확장 프로그램 |
PowerPoint 확장 |
Microsoft PowerPoint 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. |
AI |
확장 프로그램 |
단어 확장 |
Microsoft Word 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. |
AI |
확장 프로그램 |
흐름 |
흐름 생성, 공유 및 실행을 포함한 모든 흐름 기능을 제한합니다. |
AI |
해당 사항 없음 |
(미리 보기) UI 에이전트가 브라우저 작업을 수행하도록 활성화 |
Flows UI 에이전트가 브라우저 작업을 수행하지 못하도록 제한합니다. |
AI |
흐름 |
모든 적격 사용자는 흐름 공유 요청을 검토하고 승인할 수 있습니다. |
흐름 공유 요청을 검토하고 승인할 수 있는 사용자를 제한합니다. |
AI |
흐름 |
생성자가 승인 없이 공유하도록 허용 |
생성자는 승인 없이 흐름을 공유할 수 없습니다. |
AI |
흐름 |
출력 구체화를 위한 일반 지식 단계에서 Bedrock 모델 사용 활성화 |
Bedrock 모델의 사용을 제한합니다. |
AI |
흐름 |
기본 브랜드 키트 재정의 |
사용자는 기본 브랜드 키트를 재정의할 수 없습니다. |
AI |
해당 사항 없음 |
빠른 데스크톱 |
모든 빠른 데스크톱 기능을 제한합니다. |
AI |
해당 사항 없음 |
브라우저 작업 자동화 |
빠른 데스크톱이 브라우저 작업을 자동화하지 못하도록 제한합니다. |
AI |
빠른 데스크톱 |
engrams 빌드 및 관리 |
사용자는 Quick Desktop에서 engram을 빌드하거나 관리할 수 없습니다. |
AI |
빠른 데스크톱 |
지식 메모리 생성 및 액세스 |
사용자는 Quick Desktop에서 지식 메모리를 생성하거나 액세스할 수 없습니다. |
AI |
빠른 데스크톱 |
로컬에서 코드 실행 |
Quick Desktop이 로컬에서 코드를 실행하지 못하도록 제한합니다. |
AI |
빠른 데스크톱 |
AI를 사용하여 이미지 생성 |
사용자는 빠른 데스크톱에서 AI로 이미지를 생성할 수 없습니다. |
AI |
빠른 데스크톱 |
에이전트 관리 |
사용자는 빠른 데스크톱에서 에이전트를 관리할 수 없습니다. |
AI |
빠른 데스크톱 |
작업 관리 |
사용자는 빠른 데스크톱에서 작업을 관리할 수 없습니다. |
AI |
빠른 데스크톱 |
채팅 알림 수신 |
빠른 데스크톱에서 채팅 알림을 제한합니다. |
AI |
빠른 데스크톱 |
코딩 에이전트(ACP) 사용 |
사용자는 빠른 데스크톱에서 코딩 에이전트(ACP)를 사용할 수 없습니다. |
AI |
빠른 데스크톱 |
연구 |
Research에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
Skills |
기술 공유를 포함하여 기술에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
개인과 기술 공유 |
사용자는 개인과 기술을 공유할 수 없습니다. |
AI |
Skills |
공백 |
스페이스 생성 및 공유를 포함하여 모든 스페이스 기능을 제한합니다. |
AI |
해당 사항 없음 |
공백 생성 |
사용자는 새 공백을 생성할 수 없습니다. 기존 스페이스는 액세스 가능하고 변경되지 않습니다. |
AI |
공백 |
스페이스 공유 |
사용자는 다른 사용자와 스페이스를 공유할 수 없습니다. 이전에 공유된 스페이스는 해당 사용자가 계속 액세스할 수 있습니다. |
AI |
공백 |
트리거 |
모든 트리거 기능을 제한합니다. |
AI |
해당 사항 없음 |
인바운드 이메일 트리거 |
사용자는 인바운드 이메일 트리거를 생성하거나 사용할 수 없습니다. |
AI |
트리거 |
빠른 이벤트 트리거 |
사용자는 빠른 이벤트 트리거를 생성하거나 사용할 수 없습니다. |
AI |
트리거 |
예약 트리거 |
사용자는 일정 트리거를 생성하거나 사용할 수 없습니다. |
AI |
트리거 |
인터넷을 사용하여 결과 향상 |
채팅 에이전트 및 조사에서 웹 기반 검색의 사용을 제한합니다. |
AI |
해당 사항 없음 |
BI 기능
이 그룹을 사용하여 대시보드, 분석, 데이터 세트, SPICE 용량 및 예약된 보고서와 같은 핵심 비즈니스 인텔리전스 자산의 생성 및 관리를 제어할 수 있습니다.
| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 |
|---|---|---|---|
분석 |
모든 분석 기능을 제한합니다. |
AI 포함 |
해당 사항 없음 |
AI를 사용한 빌드 계산 |
사용자는 AI를 사용하여 계산된 필드를 빌드할 수 없습니다. |
AI |
분석 |
AI를 사용하여 시각적 객체 편집 |
사용자는 AI를 사용하여 시각적 객체를 편집할 수 없습니다. |
AI |
분석 |
분석 생성 |
사용자는 AI로 분석을 생성할 수 없습니다. |
AI |
분석 |
분석 공유 |
분석을 위해 파일 메뉴의 공유 옵션에 대한 액세스가 비활성화됩니다. |
해당 사항 없음 |
분석 |
이상 탐지 추가 또는 실행 |
분석을 위해 Insights 메뉴의 시트에 이상 항목 추가 옵션에 대한 액세스가 비활성화됩니다. 사용자는 시트에 이상 탐지를 추가할 수 없습니다. |
AI |
해당 사항 없음 |
예약된 이메일 보고서 내의 콘텐츠 |
예약된 이메일 보고서 내에 콘텐츠를 포함하는 것을 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
예약된 이메일 보고서 생성 또는 업데이트 |
예약된 이메일 보고서 생성 또는 업데이트를 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
테마 생성 또는 업데이트 |
사용자는 새 사용자 지정 테마를 생성하거나 기존 테마를 편집할 수 없습니다. 사용자는 여전히 기존 테마를 보거나 적용할 수 있습니다. |
해당 사항 없음 |
해당 사항 없음 |
예약된 이메일 보고서의 CSV 첨부 파일 |
예약된 이메일 보고서에 CSV 첨부 파일을 포함하는 것을 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
대시보드 |
모든 대시보드 기능을 제한합니다. |
AI 포함 |
해당 사항 없음 |
요약 생성 |
사용자는 대시보드용 AI를 사용하여 실행 요약을 생성할 수 없습니다. |
AI |
대시보드 |
대시보드 공유 |
대시보드의 경우 탐색 메뉴의 공유 아이콘에 대한 액세스가 비활성화됩니다. |
해당 사항 없음 |
대시보드 |
예약된 이메일 보고서 구독 |
사용자는 예약된 이메일 보고서를 구독할 수 없습니다. |
해당 사항 없음 |
대시보드 |
모든 데이터 세트 생성 또는 업데이트 |
모든 데이터 세트 생성 또는 업데이트에 대한 액세스는 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
SPICE 데이터 세트만 생성 또는 업데이트 |
SPICE 데이터 세트 생성 또는 업데이트에 대한 액세스가 비활성화됩니다. |
해당 사항 없음 |
모든 데이터 세트 생성 또는 업데이트 |
데이터 세트 공유 |
데이터 세트 공유에 대한 액세스가 비활성화되었습니다. |
해당 사항 없음 |
해당 사항 없음 |
예약된 이메일 보고서의 Excel 첨부 파일 |
예약된 이메일 보고서에 Excel 첨부 파일을 포함하는 것을 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
PDF로 시트 내보내기 |
파일 메뉴의 PDF로 내보내기 옵션에 대한 액세스는 분석을 위해 비활성화됩니다. 대시보드의 경우 내보내기 메뉴의 PDF 생성 옵션에 대한 액세스가 비활성화되어 있습니다. |
해당 사항 없음 |
해당 사항 없음 |
CSV로 시각적 객체 내보내기 |
각 시각적 객체에 대한 작업 메뉴의 CSV로 내보내기 옵션에 대한 액세스는 분석 및 대시보드 모두에서 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
Excel로 시각적 객체 내보내기 |
각 테이블의 작업 메뉴에서 Excel로 내보내기 옵션에 대한 액세스는 분석 및 대시보드 모두에서 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
예약된 이메일 보고서의 PDF 첨부 파일 |
예약된 이메일 보고서에 PDF 첨부 파일을 포함하는 것을 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
인쇄 시트 |
파일 메뉴의 인쇄 옵션에 대한 액세스는 분석을 위해 비활성화됩니다. 대시보드의 경우 내보내기 메뉴의 인쇄 옵션에 대한 액세스가 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
시나리오 |
시나리오에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
공유 폴더 관리 |
공유 폴더 생성, 업데이트, 삭제 및 보기, 공유 폴더에 자산 추가, 폴더 공유를 제한합니다. 폴더 멤버십을 통해 공유된 자산에 대한 액세스를 상속하는 것을 방지하지 않습니다. |
해당 사항 없음 |
해당 사항 없음 |
공유 폴더 생성 |
공유 폴더 생성을 제한합니다. |
해당 사항 없음 |
공유 폴더 관리 |
공유 폴더 이름 바꾸기 |
공유 폴더의 이름을 바꾸는 것을 제한합니다. |
해당 사항 없음 |
공유 폴더 관리 |
Stories |
스토리에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
임계값 알림 생성 또는 업데이트 |
사용자는 임계값 알림을 생성하거나 업데이트할 수 없습니다. |
해당 사항 없음 |
해당 사항 없음 |
주제 |
주제에 대한 액세스를 제한합니다. |
AI |
해당 사항 없음 |
계정 SPICE 용량 보기 |
계정의 SPICE 용량 검색을 제한합니다. |
해당 사항 없음 |
해당 사항 없음 |
커넥터
이 그룹을 사용하여 Salesforce, Google Sheets 및 데이터베이스와 같은 타사 통합을 추가, 편집 및 제거하는 등 데이터 소스 연결을 제어할 수 있습니다.
| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 |
|---|---|---|---|
작업 |
모든 작업 커넥터 기능을 제한합니다. |
AI |
해당 사항 없음 |
모든 데이터 소스 생성 또는 업데이트 |
모든 데이터 소스 생성 또는 업데이트에 대한 액세스는 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
데이터 소스 공유 |
데이터 소스 공유에 대한 액세스가 비활성화됩니다. |
해당 사항 없음 |
해당 사항 없음 |
지식 기반 |
모든 지식 기반 기능을 제한합니다. |
AI |
해당 사항 없음 |
모든 지식 기반 생성 또는 업데이트 |
사용자는 지식 기반을 생성하거나 업데이트할 수 없습니다. |
AI |
지식 기반 |
모든 지식 기반 공유 |
사용자는 지식 기반을 다른 사용자와 공유할 수 없습니다. |
AI |
지식 기반 |
작업 커넥터 기능
이전 섹션에 나열된 기능 외에도 개별 작업 커넥터에 대한 액세스를 제한할 수 있습니다. 각 작업 커넥터는 다음 권한을 지원합니다.
-
작업 생성 및 업데이트 - 커넥터에 대한 작업을 생성하거나 업데이트하는 기능을 제한합니다.
-
작업 공유 - 커넥터에 대한 작업을 공유하는 기능을 제한합니다.
-
작업 사용 - 커넥터에 대한 작업 사용 기능을 제한합니다.
이러한 권한은 기능 및 기능 섹션의 커넥터 그룹에 있는 작업에서 사용할 수 있습니다. 사용 가능한 작업 커넥터 목록은 작업 커넥터를 참조하세요.
지식 기반 커넥터
개별 지식 기반 커넥터에 대한 액세스를 제한할 수 있습니다. 각 지식 기반 커넥터는 다음 권한을 지원합니다.
-
생성 및 업데이트 - 커넥터에 대한 지식 기반을 생성하거나 업데이트하는 기능을 제한합니다.
-
공유 - 커넥터에 대한 지식 기반을 공유하는 기능을 제한합니다.
-
사용 - 커넥터에 지식 기반을 사용하는 기능을 제한합니다.
이러한 권한은 기능 및 기능 섹션의 커넥터 그룹에 있는 지식 기반에서 사용할 수 있습니다. 사용 가능한 지식 기반 커넥터 목록은 섹션을 참조하세요지식 기반.
관리
이 그룹을 사용하여 사용자 관리, 권한 세트, 결제, 감사 로그 및 거버넌스 정책을 포함한 계정 수준 설정을 제어합니다.
| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 |
|---|---|---|---|
사용자가 업그레이드하거나 업그레이드를 요청하도록 허용 |
사용자는 자신의 역할을 업그레이드하거나 역할 업그레이드를 요청할 수 없습니다. |
해당 사항 없음 |
해당 사항 없음 |