View a markdown version of this page

管理 Amazon Quick 和 IAM 用户的访问权限 - Amazon Quick

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理 Amazon Quick 和 IAM 用户的访问权限

Amazon Quick 账户管理员可以使用此主题详细了解如何管理使用 IAM 或 Quick 进行联合身份验证的账户。

要管理 Quick 用户,您必须拥有 Quick 中的管理权限以及相应的 AWS 权限。有关必要 AWS 权限的更多信息,请参阅 Quick 的 IAM 策略示例

每个 Quick 企业版帐户可以拥有无限数量的用户。不支持包含分号(;)的用户名。

使用以下主题了解有关管理 Quick 和 IAM 用户访问权限的更多信息。

邀请用户访问亚马逊 Quick

   适用于:企业版和标准版 
   目标受众:亚马逊 Quick 管理员 

使用以下步骤邀请用户访问 Quick。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理”

  2. 选择 Manage Users。在此屏幕上,您可以管理在您的账户中已存在的用户。

  3. 选择 Invite users

  4. 邀请用户加入此账户表中,输入您想要授予 Quick 访问权限的人员的新用户名。如果用户是 IAM 用户,请输入他们的 IAM 用户名。然后,按 +。用户的 IAM 用户名可以与其电子邮件地址相同。

    重复该步骤,直到输入了要邀请的所有用户。然后,转至下一步以输入详细信息。

  5. 电子邮件中键入账户的电子邮件地址。

    注意

    目前,电子邮件地址区分大小写。不支持电子邮件通讯组列表邀请用户。取而代之的是,向每位用户发送单独的邀请。要与多个用户共享仪表板、数据集和代理等资产,请在 Quick 中创建用户组。

  6. 对于角色,请选择要分配给每个受邀人员的角色。角色决定授予该账户的权限级别。

    • 管理员角色

      IAM 用户和 Amazon Quick 管理员可以执行的管理任务有一些区别。之所以出现这些差异,是因为某些管理任务需要权限 AWS,而只有 Amazon Quick 的用户则不具备这些权限。这些差异如下:

      • Amazon Quick 管理员可以管理用户、SPICE容量和订阅。

      • 具有管理权限的 IAM 用户还可以管理用户、SPICE 容量和订阅。此外,他们还可以管理 Amazon Quick 的 AWS 资源权限、升级到企业版以及取消订阅 Amazon Quick。

      如果您想创建具有管理员权限且具有 IAM 访问权限的用户,请 AWS 咨询您的管理员。确保 IAM 用户在其 IAM 权限政策中拥有使用 Amazon Quick 资源所需的所有必要声明。有关需要哪些声明的更多信息,请参阅 Amazon Quick 的 IAM 政策示例

    • 作者角色

    • 读者角色(仅限企业)

  7. 对于 IAM 用户,确认与 IAM 用户关联的账户显示 “是”,对与 Amazon 用户关联的账户显示 “否” Quick-only。

  8. (可选)要删除用户,请选择相关行末尾的删除图标。

  9. 选择邀请

查看亚马逊 Quick 账户详情

   目标受众:亚马逊 Quick 管理员 

您可以在管理用户页面上查看亚马逊 Quick 账户。要查看 Amazon Quick 用户账户,请使用以下步骤。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理”

  2. 选择 “管理用户” 以查看有关 Amazon Quick 用户的详细信息。显示的信息包括:

    • 用户名 – 此人的用户名。

    • 电子邮件 – 与此用户名关联的电子邮件。

    • 角色 – 此人的用户名所属的安全群组:管理员管理员 PRO作者作者 PRO读者读者 PRO

    • 上次激活时间 — 此人上次访问 Amazon Quick 控制台的日期和时间。不是活跃用户的任何人,其上次活跃时间的状态均为 User has no activity

    您还可以在此屏幕中看到已删除或不活跃的用户。

  3. 要查找某个用户名,可在搜索框中输入用户名或电子邮件的部分或全部内容。搜索不区分大小写,不支持通配符。要清除搜索结果并查看所有用户名,可删除搜索条目。

删除亚马逊 Quick 用户账户

   目标受众:亚马逊 Quick 管理员 
警告

删除用户账户会对整个组织造成永久性的后果。删除用户账户时:

  • 除非您在删除之前将其转让给其他用户,否则仅由用户拥有的资产将被永久删除。

  • 拥有其他所有者的资产仍可供这些所有者使用;已删除用户的权限将被移除。

  • 此操作无法撤消-已删除的资源无法恢复。

在删除账户之前,务必将关键资源转移给另一个用户。在继续删除任何账户之前,请使用资产管理控制台查看所有用户拥有的资产。

有关用户移除如何影响资产和数据的完整模型,请参阅Amazon Quick 中的用户生命周期和数据处理

AWS 管理员或亚马逊 Quick 管理员可以删除账户。在 Amazon Quick 的标准版和企业版中,删除亚马逊 Quick 用户账户的作用相同。

删除 Amazon Quick 用户账户会移除或转移其资源。在企业版中,网络管理员可以通过将Amazon Quick用户账户从有权访问Amazon Quick的网络组中删除来暂时将其停用。如果用户被删除但未被停用,该用户仍然可以作为新用户访问 Amazon Quick。有关停用企业帐户的更多信息,请参阅停用用户帐户。

使用以下步骤删除 Amazon Quick 用户账户。

  1. 在应用程序栏上选择您的用户名,然后选择 “快速管理”

  2. 选择 Manage Users

  3. 找到要删除的账户,然后选择该行末尾的删除图标。

  4. 选择删除或转移用户拥有的所有资源,然后选择 OK (确定)

  5. 请执行以下操作之一:

    • 如果您选择转移用户资源,请输入接收这些资源的目标账户的用户名,然后选择 Delete and transfer resources (删除和转移资源)

    • 如果您选择删除用户资源,请选择 Delete。您不能撤消此操作。