View a markdown version of this page

Benutzerlebenszyklus und Datenverarbeitung in Amazon Quick - Amazon Quick

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzerlebenszyklus und Datenverarbeitung in Amazon Quick

Was mit den Daten und Ressourcen eines Benutzers in Amazon Quick passiert, hängt davon ab, wie der Benutzer entfernt wird. Auf dieser Seite werden die drei Entfernungspfade und ihre Auswirkungen auf die Vermögenswerte eines Benutzers beschrieben. Außerdem werden die Bereinigungsschritte behandelt, die Sie als Administrator ausführen müssen.

Wie werden Benutzer entfernt

Wie ein Benutzer entfernt wird, bestimmt, was mit den Vermögenswerten passiert, die er besaß. In der folgenden Tabelle werden die drei Entfernungspfade beschrieben.

Pfad zum Entfernen Zugriff Was passiert mit den Vermögenswerten des Benutzers
Löschen der Konsole durch einen Administrator Endet, wenn der Benutzer gelöscht wird. Der Administrator entscheidet, ob die Vermögenswerte des Benutzers an einen anderen Benutzer übertragen oder gelöscht werden sollen. Wenn kein Übertragungsbenutzer ausgewählt wird, werden Assets gelöscht, die ausschließlich dem gelöschten Benutzer gehören. Assets, die andere Besitzer haben, bleiben für diese Eigentümer verfügbar, wobei der gelöschte Benutzer aus seinen Berechtigungen entfernt wurde.
DeleteUser API-Operation Endet, wenn der Benutzer gelöscht wird. Es wird keine Inventarbereinigung ausgeführt. Die Vermögenswerte des Benutzers werden weder übertragen noch gelöscht. Sie verbleiben im Konto ohne Besitzer, bis sie von einem Administrator übertragen werden.
Entfernung aus einer Verzeichnisgruppe (IAM Identity Center oder Active Directory) Der Benutzer kann sich nicht mehr anmelden. Keine Inventarbereinigung wird automatisch ausgeführt. Amazon Quick erkennt die Entfernung und listet den Benutzer in der Liste der inaktiven Benutzer auf der Seite „Benutzer verwalten“ auf. Dort kann ein Administrator sie überprüfen und die gleiche Auswahl zwischen Übertragung oder Löschen wie beim Löschen der Konsole treffen. Bis ein Administrator handelt, verbleiben die Vermögenswerte des Benutzers im Konto. Diese Erkennung gilt nur für IAM Identity Center und Active Directory.

Um die Bereinigung abzuschließen, verwenden Administratoren die Asset Management Console, um Assets zu übertragen, die einem verstorbenen Benutzer gehören, und überprüfen die Benutzer, die aus IAM Identity Center oder Active Directory entfernt wurden, auf der Seite „Benutzer verwalten“, wo diese Benutzer in der Liste der inaktiven Benutzer erscheinen. Informationen zum Löschen der Konsole finden Sie unter. Löschen eines Amazon Quick-Benutzerkontos Informationen zum Übertragen von Vermögenswerten, die keinen Besitzer mehr haben, finden Sie unterAmazon Quick Vermögensverwaltung. Informationen zu Benutzern, die aus IAM Identity Center oder Active Directory entfernt wurden, finden Sie unterLöschen von Enterprise-Edition-Konten.

Die Liste der inaktiven Benutzer gilt nur für Directory-Verbundbenutzer

Amazon Quick erkennt entfernte Benutzer und füllt die Liste der inaktiven Benutzer nur für Konten auf, die über IAM Identity Center oder Active Directory miteinander verbunden sind. Benutzer, die Sie direkt in Amazon Quick erstellen, einschließlich IAM-Verbundbenutzer, werden auf Benutzerebene verwaltet, sodass Amazon Quick nicht erkennt, dass sie von einem externen Identitätsanbieter entfernt wurden. Entfernen Sie diese Benutzer, indem Sie die Konsole oder den DeleteUser API-Vorgang löschen, und übertragen oder löschen Sie ihre Ressourcen im Rahmen dieser Entfernung.

Wenn Ihre Wissensdatenbanken Zugriffskontrolllisten (ACLs) auf Dokumentebene verwenden, aktualisieren Sie auch die ACL-Konfiguration, um den ausscheidenden Benutzer zu entfernen, und aktualisieren Sie die betroffenen Wissensdatenbanken. Durch das Entfernen von Benutzern werden die ACLs der Wissensdatenbank nicht aktualisiert. Weitere Informationen finden Sie unter Bewährte Methoden für die Verwaltung von ACLs in Wissensdatenbanken.

Was wird sofort gelöscht

Wenn Sie einen Benutzer über einen beliebigen Pfad löschen, löscht Amazon Quick dauerhaft die Metadaten des Benutzers, einschließlich seines Profils und seiner Rollenzugehörigkeit.

Vermögenswerte mit mehreren Eigentümern

Amazon Quick löscht niemals ein Asset, das mehr als einen Besitzer hat, wenn ein Benutzer entfernt wird. Amazon Quick entzieht dem verstorbenen Benutzer die Berechtigungen für das Asset, und das Asset bleibt für seine anderen Besitzer verfügbar.

Verwaiste Vermögenswerte

Kein Benutzer kann auf Vermögenswerte zugreifen, die ohne Eigentümer im Konto verbleiben — zum Beispiel nach dem Löschen mit dem DeleteUser API-Vorgang oder nach der Entfernung des Identitätsanbieters, die noch von einem Administrator überprüft werden muss —, bis Sie sie übertragen. Verwenden Sie die Asset Management Console, um Vermögenswerte zu finden und zu übertragen, die einem verstorbenen Benutzer gehörten. Weitere Informationen finden Sie unter Amazon Quick Vermögensverwaltung.

Deaktivierung im Vergleich zum Löschen

Durch die Deaktivierung eines Benutzers wird der Zugriff des Benutzers aufgehoben, die zugehörigen Ressourcen des Benutzers bleiben jedoch erhalten. Die Deaktivierung erfolgt beispielsweise, wenn Sie den Benutzer aus dem IAM Identity Center oder der Active Directory-Gruppe entfernen, die Amazon Quick Zugriff gewährt. Durch die Reaktivierung des Benutzers wird sein Zugriff auf diese Ressourcen wiederhergestellt. Das Löschen ist dauerhaft.

Ein Benutzer, der aus IAM Identity Center oder Active Directory entfernt wird, erscheint bis zum ersten Tag des Folgemonats in der Liste der inaktiven Benutzer auf der Seite Benutzer verwalten. Nach diesem Datum entfernt Amazon Quick sie aus der Liste.

Ein Benutzer, der gelöscht, aber nicht deaktiviert wurde, kann sich erneut als neuer Benutzer anmelden, ohne auf seine vorherigen Ressourcen zugreifen zu müssen.

Weitere Informationen finden Sie unter Deaktivieren von Benutzerkonten.

Kündigung des Kontos

Wenn Sie sich von Amazon Quick abmelden, werden alle Ihre Amazon Quick-Daten dauerhaft gelöscht, einschließlich aller Metadaten, aller darin enthaltenen Daten und Amazon SPICE Q-Daten. Weitere Informationen zu Kontoeinstellungen finden Sie unter. Kontodetails in Amazon Quick Informationen darüber, wie sich die Abmeldung auf den Amazon Q-Datenschlüssel auswirkt, finden Sie unter. Amazon Q-Datenschlüssel

Konversationen und Amazon Q-Daten

Die Chat-Konversationen eines Benutzers sind für diesen Benutzer privat. Wenn Sie einen Benutzer löschen oder die Bereitstellung aufheben, überträgt Amazon Quick seinen Gesprächsverlauf nicht an einen anderen Benutzer, und Sie können über die Anwendung nicht darauf zugreifen.

Durch das Löschen eines Benutzers wird der Konversationsverlauf des Benutzers nicht sofort gelöscht. Amazon Quick speichert Konversationen, Nachrichten und Chat-Dateianhänge in einem fortlaufenden Zeitfenster von 30 Tagen, gemessen an der Aktivität, und löscht sie dann dauerhaft. Benutzer können ihre eigenen Konversationen jederzeit löschen. Wenn Sie sich von Amazon Quick abmelden, löscht Amazon Quick dauerhaft alle Amazon Q-Daten, einschließlich des Gesprächsverlaufs.

Amazon Quick löscht kein Feedback, das ein Benutzer beim Löschen dieses Benutzers abgegeben hat. Amazon Quick speichert Analysedaten gemäß den Datenaufbewahrungsrichtlinien Ihrer Instanz.

Wenn der Zugriff endet

Das Entfernen oder Löschen eines Benutzers verhindert neue Anmeldungen bei Amazon Quick. Amazon Quick lehnt auch Anfragen aus den bestehenden Sitzungen des Benutzers ab, nachdem die Änderung in Kraft getreten ist. Dies kann bis zu fünf Minuten dauern.