Berechtigungen für QuickSight geteilte Ordner - Amazon QuickSight

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Berechtigungen für QuickSight geteilte Ordner

Für freigegebene Ordner gibt es drei Berechtigungsstufen. Informationen zum Einrichten von Berechtigungen auf Ordnerebene für einen Benutzer oder eine Gruppe finden Sie unter Mitgliedschaftsberechtigungen für QuickSight geteilte Ordner erstellen und verwalten.

  • Besitzer — Der Eigentümer des Ordners besitzt alles (Ordner, Analysen, Dashboards, Datensätze, Datenquellen, Themen) innerhalb des Ordners. Sie können die Assets im Ordner erstellen, bearbeiten und löschen, die Berechtigungen für den Ordner und seine Assets ändern und den Ordner vollständig löschen. Die Eigentümerrolle wird für beschränkte freigegebene Ordner nicht unterstützt.

  • Beitragender — Ein Beitragender kann wie ein Eigentümer Elemente in einem Ordner erstellen, bearbeiten und löschen. Sie können den Ordner nicht löschen oder die Berechtigungen für den Ordner oder für die Elemente ändern, für die sie Zugriff als Beitragender verfügen, den sie aus dem Ordner geerbt haben.

  • Betrachter — Ein Betrachter kann nur die Assets (Ordner, Dashboards, Datensätze, Datenquellen, Themen) im Ordner anzeigen. Ein Betrachter kann diese Assets nicht bearbeiten oder teilen.

Die folgenden Regeln gelten auch für die Sicherheit von freigegebenen Ordnern:

  • QuickSight Der Freigabestatus der Leser für einen Ordner wird mit dem Ordner geteilt. Ein Leser erhält jedoch nur Lesezugriff auf Ordner und nur Dashboard-Zugriff auf Visualisierungen.

  • AWS Die Sicherheit wird für jedes Objekt in einem Ordner durchgesetzt. Der Ordner wendet dieselbe Art von Sicherheit auf die Assets der Benutzer an, für die der Ordner freigegeben ist, je nach deren Zugriffsebene (Administrator, Autor oder Leser).

  • Der Ordner der obersten Ebene ist der Stammordner aller Unterordner. Wenn ein Unterordner auf einer beliebigen Ebene geteilt wird, sieht die Person, für die der Ordner freigegeben wurde, den Stammordner in der Ordneransicht der obersten Ebene.

  • Die Ordnerberechtigung ist die Berechtigung für den aktuellen Ordner, kombiniert mit den Berechtigungen aller Ordner, die zum Stammordner führen.

  • Ein freigegebenes Asset erbt seine Berechtigungen aus dem Ordner. Ein geteiltes Asset wird erstellt, wenn ein Asset, das dem Eigentümer des Ordners gehört, einem freigegebenen Ordner hinzugefügt wird.

  • Wenn Sie Eigentümer eines uneingeschränkten geteilten Ordners sind, können Sie die Inhaberschaft des Ordners auf einen anderen QuickSight Administrator übertragen.

  • Die Eigentümerrolle wird für beschränkte Ordner nicht unterstützt. Die Rolle „Beitragender“ wird Autoren zugewiesen, die Assets in den beschränkten Ordnern erstellen und bearbeiten. Beitragende an Ordnern können die Berechtigungen des beschränkten Ordners oder seiner Elemente nicht verwalten.

  • Die richtigen IAM Berechtigungen sind erforderlich, um die Berechtigungen eines gesperrten geteilten Ordners mit dem UpdateFolderPermissions API zu aktualisieren.

Informationen zum Erstellen und Verwalten von Berechtigungen für einen geteilten Ordner finden Sie unterMitgliedschaftsberechtigungen für QuickSight geteilte Ordner erstellen und verwalten.