Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Ciclo de vida del usuario y gestión de datos en Amazon Quick
Lo que suceda con los datos y los activos de un usuario en Amazon Quick depende de cómo se elimine al usuario. En esta página se describen las tres rutas de eliminación y su efecto en los activos de un usuario. También describe los pasos de limpieza que debe completar como administrador.
Temas
Cómo se eliminan los usuarios
La forma en que se elimina a un usuario determina lo que ocurre con los activos de su propiedad. En la siguiente tabla se describen las tres rutas de eliminación.
| Ruta de eliminación | Acceso | ¿Qué ocurre con los activos del usuario |
|---|---|---|
| Eliminación de la consola por parte de un administrador | Finaliza cuando se elimina el usuario. | El administrador decide si desea transferir los activos del usuario a otro usuario o eliminarlos. Si no se elige ningún usuario de transferencia, se eliminan los activos que son propiedad exclusiva del usuario eliminado y los activos que tienen otros propietarios permanecen a disposición de esos propietarios, mientras que el usuario eliminado ha sido eliminado de sus permisos. |
DeleteUser Operación de la API |
Finaliza cuando se elimina el usuario. | No se ejecuta ninguna limpieza de activos. Los activos del usuario no se transfieren ni se eliminan; permanecen en la cuenta sin propietario hasta que un administrador los transfiera. |
| Eliminación de un grupo de directorios (IAM Identity Center o Active Directory) | El usuario ya no puede iniciar sesión. | Ninguna limpieza de activos se ejecuta automáticamente. Amazon Quick detecta la eliminación y lo incluye en la lista de usuarios inactivos de la página Administrar usuarios, donde un administrador puede revisarlos y aplicar la misma opción de transferir o eliminar que la eliminación de la consola. Hasta que el administrador actúe, los activos del usuario permanecerán en la cuenta. Esta detección solo se aplica a IAM Identity Center y Active Directory. |
Para completar la limpieza, los administradores utilizan la consola de administración de activos para transferir los activos que pertenecen a un usuario que ya no existe y revisar los usuarios retirados del IAM Identity Center o Active Directory en la página Administrar usuarios, donde aparecen en la lista de usuarios inactivos. Para ver el procedimiento de eliminación de la consola, consulte. Eliminar una cuenta de usuario de Amazon Quick Para transferir activos que ya no tienen propietario, consulteAdministración rápida de activos de Amazon. Para los usuarios retirados de IAM Identity Center o Active Directory, consulteEliminación de cuentas de Enterprise.
La lista de usuarios inactivos se aplica únicamente a los usuarios federados por directorios
Amazon Quick detecta los usuarios eliminados y rellena la lista de usuarios inactivos solo para las cuentas que se federan a través de IAM Identity Center o Active Directory. Los usuarios que cree directamente en Amazon Quick, incluidos los usuarios de la federación de IAM, se administran a nivel de usuario, por lo que Amazon Quick no detecta su eliminación de un proveedor de identidad externo. Elimine a estos usuarios mediante la eliminación desde la consola o mediante la operación de la DeleteUser API, y transfiera o elimine sus activos como parte de esa eliminación.
Si sus bases de conocimiento utilizan listas de control de acceso (ACL) a nivel de documento, actualice también la configuración de las ACL para eliminar al usuario saliente y actualice las bases de conocimiento afectadas. La eliminación de un usuario no actualiza las ACL de la base de conocimientos. Para obtener más información, consulte Mejores prácticas para administrar las ACL en las bases de conocimiento.
¿Qué se borra inmediatamente
Cuando eliminas un usuario por cualquier ruta, Amazon Quick elimina permanentemente los metadatos del usuario, incluidos su perfil y la pertenencia a la función.
Activos con varios propietarios
Amazon Quick nunca elimina un activo que tenga más de un propietario cuando se elimina un usuario. Amazon Quick elimina al usuario fallecido de los permisos del activo y el activo permanece disponible para los demás propietarios.
Activos huérfanos
Ningún usuario puede acceder a los activos que permanecen en la cuenta sin un propietario (por ejemplo, después de eliminarlos mediante la operación de la DeleteUser API o después de eliminar un proveedor de identidad pendiente de la revisión del administrador) hasta que los transfieras. Usa la consola de administración de activos para buscar y transferir los activos que pertenecían a un usuario que ya no existe. Para obtener más información, consulte Administración rápida de activos de Amazon.
Comparación entre la desactivación y la eliminación
La desactivación de un usuario revoca el acceso del usuario, pero deja los activos del usuario asociados a él. La desactivación se produce, por ejemplo, cuando eliminas al usuario del grupo de Active Directory o del centro de identidad de IAM que otorga acceso rápido a Amazon. La reactivación del usuario restaura su acceso a esos activos. La eliminación es permanente.
Un usuario que se elimina de IAM Identity Center o Active Directory aparece en la lista de usuarios inactivos de la página Administrar usuarios hasta el primer día del mes siguiente. Tras esa fecha, Amazon Quick los elimina de la lista.
Un usuario que se borre pero no se desactive puede volver a iniciar sesión como usuario nuevo sin tener acceso a sus activos anteriores.
Para obtener más información, consulte Desactivación de cuentas de usuario.
Cancelación de la cuenta
Si cancela la suscripción a Amazon Quick, se eliminarán permanentemente todos sus datos de Amazon Quick, incluidos todos los metadatos, cualquier dato que contenga y los SPICE datos de Amazon Q. Para obtener más información sobre la configuración de la cuenta, consulte. Detalles de la cuenta en Amazon Quick Para saber cómo afecta la cancelación de la suscripción a la clave de datos de Amazon Q, consulte. Clave de datos de Amazon Q
Conversaciones y datos de Amazon Q
Las conversaciones de chat de un usuario son privadas para ese usuario. Cuando eliminas o desaprovisionas a un usuario, Amazon Quick no transfiere su historial de conversaciones a ningún otro usuario y no puedes acceder a él a través de la aplicación.
La eliminación de un usuario no elimina inmediatamente el historial de conversaciones del usuario. Amazon Quick conserva las conversaciones, los mensajes y los archivos adjuntos de chat en un período continuo de 30 días contabilizados a partir de la actividad y, a continuación, los elimina de forma permanente. Los usuarios pueden eliminar sus propias conversaciones en cualquier momento. Cuando cancelas tu suscripción a Amazon Quick, Amazon Quick elimina permanentemente todos los datos de Amazon Q, incluido el historial de conversaciones.
Amazon Quick no elimina los comentarios que un usuario ha enviado cuando ese usuario es eliminado. Amazon Quick conserva los datos de análisis de acuerdo con las políticas de retención de datos de su instancia.
Cuando finaliza el acceso
La eliminación o eliminación de un usuario impide nuevos inicios de sesión en Amazon Quick. Amazon Quick también rechaza las solicitudes de las sesiones existentes del usuario una vez que el cambio entre en vigor, lo que puede tardar hasta cinco minutos.