As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
As pastas compartilhadas têm três níveis de permissão. Para definir permissões em nível de pasta para um usuário ou grupo, consulte Crie e gerencie permissões de associação para pastas QuickSight compartilhadas.
Proprietários: o proprietário da pasta detém todos os elementos (incluindo pastas, análises, painéis, conjuntos de dados, fontes de dados e tópicos) dentro de uma pasta. Eles podem criar, editar e excluir os ativos na pasta, modificar as permissões na pasta e nos seus ativos, bem como excluir totalmente a pasta. O perfil de proprietário não é compatível com pastas compartilhadas restritas.
Colaboradores: um colaborador pode criar, editar e excluir ativos em uma pasta da mesma forma que um proprietário. Eles não podem excluir a pasta nem modificar as permissões nela ou nos ativos em que tenham acesso de colaborador que herdaram da pasta.
Visualizadores: um visualizador pode visualizar somente os ativos (que incluem as pastas, os painéis, os conjuntos de dados, as fontes de dados e os tópicos) na pasta. Um visualizador não pode editar nem compartilhar esses ativos.
As seguintes regras também se aplicam à segurança de pastas compartilhadas:
-
QuickSight o status de compartilhamento dos leitores de uma pasta é compartilhado com a pasta. No entanto, um leitor só tem acesso de leitura às pastas e somente acesso de painel aos elementos visuais.
-
AWS a segurança é aplicada em cada objeto dentro de uma pasta. A pasta aplica o mesmo tipo de segurança aos ativos de qualquer pessoa com quem a pasta é compartilhada, de acordo com seu nível de acesso (administrador, autor ou leitor).
-
A pasta de nível superior é a pasta raiz de todas as subpastas. Quando uma subpasta é compartilhada em qualquer nível, a pessoa com quem a pasta foi compartilhada vê a pasta raiz na visualização das pastas de nível superior.
-
A permissão da pasta é a permissão na pasta atual, combinada com as permissões de todas as pastas que levam à pasta raiz.
-
Um ativo compartilhado herda sua permissão da pasta. Um ativo compartilhado é criado quando um ativo que pertence ao proprietário da pasta é adicionado a uma pasta compartilhada.
-
Se você tiver uma pasta compartilhada sem restrições, poderá transferir a propriedade da pasta para outro QuickSight administrador.
-
O perfil de proprietário não é compatível com pastas restritas. O perfil de colaborador é atribuído aos autores que criam e editam ativos nas pastas restritas. Os colaboradores da pasta não podem gerenciar as permissões da pasta restrita ou de seus ativos.
-
As permissões corretas do IAM são necessárias para atualizar as permissões de uma pasta compartilhada restrita com a API de
UpdateFolderPermissions
.
Para criar e gerenciar permissões de uma pasta compartilhada, consulte Crie e gerencie permissões de associação para pastas QuickSight compartilhadas.