本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
管理 Amazon Quick 和 IAM 用户的访问权限
Amazon Quick 账户管理员可以使用此主题详细了解如何管理使用 IAM 或 Quick 进行联合身份验证的账户。
要管理 Quick 用户,您必须拥有 Quick 中的管理权限以及相应的 AWS 权限。有关必要 AWS 权限的更多信息,请参阅 Quick 的 IAM 策略示例。
每个 Quick 企业版帐户可以拥有无限数量的用户。不支持包含分号(;)的用户名。
使用以下主题了解有关管理 Quick 和 IAM 用户访问权限的更多信息。
邀请用户访问亚马逊 Quick
| 适用于:企业版和标准版 |
| 目标受众:亚马逊 Quick 管理员 |
使用以下步骤邀请用户访问 Quick。
-
在应用程序栏上选择您的用户名,然后选择 “快速管理” 。
-
选择 Manage Users。在此屏幕上,您可以管理在您的账户中已存在的用户。
-
选择 Invite users。
-
在邀请用户加入此账户表中,输入您想要授予 Quick 访问权限的人员的新用户名。如果用户是 IAM 用户,请输入他们的 IAM 用户名。然后,按
+。用户的 IAM 用户名可以与其电子邮件地址相同。重复该步骤,直到输入了要邀请的所有用户。然后,转至下一步以输入详细信息。
-
在电子邮件中键入账户的电子邮件地址。
注意
目前,电子邮件地址区分大小写。不支持电子邮件通讯组列表邀请用户。取而代之的是,向每位用户发送单独的邀请。要与多个用户共享仪表板、数据集和代理等资产,请在 Quick 中创建用户组。
-
对于角色,请选择要分配给每个受邀人员的角色。角色决定授予该账户的权限级别。
-
管理员角色:
-
管理员 — 用户既可以使用 Amazon Quick 进行创作,也可以执行管理任务,例如管理用户或购买 SPICE 容量。
-
管理员专业版 — 用户能够执行亚马逊快速管理员的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html入门。
IAM 用户和 Amazon Quick 管理员可以执行的管理任务有一些区别。之所以出现这些差异,是因为某些管理任务需要权限 AWS,而只有 Amazon Quick 的用户则不具备这些权限。这些差异如下:
-
Amazon Quick 管理员可以管理用户、SPICE容量和订阅。
-
具有管理权限的 IAM 用户还可以管理用户、SPICE 容量和订阅。此外,他们还可以管理 Amazon Quick 的 AWS 资源权限、升级到企业版以及取消订阅 Amazon Quick。
如果您想创建具有管理员权限且具有 IAM 访问权限的用户,请 AWS 咨询您的管理员。确保 IAM 用户在其 IAM 权限政策中拥有使用 Amazon Quick 资源所需的所有必要声明。有关需要哪些声明的更多信息,请参阅 Amazon Quick 的 IAM 政策示例。
-
-
作者角色:
-
作者 — 用户能够在 Amazon Quick 中编写分析和控制面板,但不能在 Amazon Quick 中执行任何管理任务。
-
作者专业版 — 用户能够执行亚马逊快速作者的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html入门。
-
-
读者角色(仅限企业):
-
读者 – 用户能够与共享控制面板交互,但不能创作分析或控制面板,也不能执行任何管理任务。
-
READER PRO — 用户能够执行亚马逊快速阅读器的所有操作,并利用适用的亚马逊快速生成商业智能功能。有关 Amazon Quick 中专业版角色的更多信息,请参阅生成式商业智能https://docs.aws.amazon.com/quicksight/latest/user/generative-bi-get-started.html入门。
-
-
-
对于 IAM 用户,确认与 IAM 用户关联的账户显示 “是”,对与 Amazon 用户关联的账户显示 “否” Quick-only。
-
(可选)要删除用户,请选择相关行末尾的删除图标。
-
选择邀请。
查看亚马逊 Quick 账户详情
| 目标受众:亚马逊 Quick 管理员 |
您可以在管理用户页面上查看亚马逊 Quick 账户。要查看 Amazon Quick 用户账户,请使用以下步骤。
-
在应用程序栏上选择您的用户名,然后选择 “快速管理” 。
-
选择 “管理用户” 以查看有关 Amazon Quick 用户的详细信息。显示的信息包括:
-
用户名 – 此人的用户名。
-
电子邮件 – 与此用户名关联的电子邮件。
-
角色 – 此人的用户名所属的安全群组:管理员、管理员 PRO、作者、作者 PRO、读者或读者 PRO。
-
上次激活时间 — 此人上次访问 Amazon Quick 控制台的日期和时间。不是活跃用户的任何人,其上次活跃时间的状态均为
User has no activity。
您还可以在此屏幕中看到已删除或不活跃的用户。
-
-
要查找某个用户名,可在搜索框中输入用户名或电子邮件的部分或全部内容。搜索不区分大小写,不支持通配符。要清除搜索结果并查看所有用户名,可删除搜索条目。
删除亚马逊 Quick 用户账户
| 目标受众:亚马逊 Quick 管理员 |
警告
删除用户账户会对整个组织造成永久性的后果。删除用户账户时:
-
除非您在删除之前将其转让给其他用户,否则仅由用户拥有的资产将被永久删除。
-
拥有其他所有者的资产仍可供这些所有者使用;已删除用户的权限将被移除。
-
此操作无法撤消-已删除的资源无法恢复。
在删除账户之前,务必将关键资源转移给另一个用户。在继续删除任何账户之前,请使用资产管理控制台查看所有用户拥有的资产。
有关用户移除如何影响资产和数据的完整模型,请参阅Amazon Quick 中的用户生命周期和数据处理。
AWS 管理员或亚马逊 Quick 管理员可以删除账户。在 Amazon Quick 的标准版和企业版中,删除亚马逊 Quick 用户账户的作用相同。
删除 Amazon Quick 用户账户会移除或转移其资源。在企业版中,网络管理员可以通过将Amazon Quick用户账户从有权访问Amazon Quick的网络组中删除来暂时将其停用。如果用户被删除但未被停用,该用户仍然可以作为新用户访问 Amazon Quick。有关停用企业帐户的更多信息,请参阅停用用户帐户。
使用以下步骤删除 Amazon Quick 用户账户。
-
在应用程序栏上选择您的用户名,然后选择 “快速管理” 。
-
选择 Manage Users。
-
找到要删除的账户,然后选择该行末尾的删除图标。
-
选择删除或转移用户拥有的所有资源,然后选择 OK (确定)。
-
请执行以下操作之一:
-
如果您选择转移用户资源,请输入接收这些资源的目标账户的用户名,然后选择 Delete and transfer resources (删除和转移资源)。
-
如果您选择删除用户资源,请选择 Delete。您不能撤消此操作。
-