Diferentes ediciones de Amazon QuickSight - Amazon QuickSight

Importante: hemos rediseñado el espacio de trabajo de QuickSight análisis de Amazon. Es posible que encuentres capturas de pantalla o textos procedimentales que no reflejen el nuevo aspecto de la QuickSight consola. Estamos en proceso de actualizar las capturas de pantalla y los textos procedimentales.

Para buscar características o elementos, utilice la barra de búsqueda rápida.

Para obtener más información sobre QuickSight el nuevo aspecto, consulta Introducir una nueva experiencia de análisis en Amazon QuickSight.

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Diferentes ediciones de Amazon QuickSight

Amazon QuickSight ofrece las ediciones Standard y Enterprise. Para obtener más información sobre las diferencias en la disponibilidad, la administración de usuarios, los permisos y la seguridad entre las dos versiones, consulte el tema siguiente.

Ambas ediciones ofrecen un conjunto completo de características para crear y compartir visualizaciones de datos. La edición Enterprise ofrece además cifrado en reposo e integración con Microsoft Active Directory. En la edición Enterprise, seleccione un directorio de Microsoft Active Directory en AWS Directory Service. Usas ese directorio activo para identificar y gestionar tus QuickSight usuarios y administradores de Amazon.

Para obtener más información sobre las diferentes funciones que ofrecen las QuickSight ediciones de Amazon y sobre los precios, consulta los QuickSight precios de Amazon.

Disponibilidad de ediciones

Todas las ediciones están disponibles en cualquiera de Región de AWS las versiones compatibles actualmente con Amazon QuickSight.

La región de capacidad en la que inicias tu QuickSight suscripción a Amazon es donde se asigna la SPICEcapacidad predeterminada de tu cuenta. Sin embargo, puedes adquirir SPICE capacidad adicional y acceder a tus AWS recursos en cualquier otra opción compatibleRegión de AWS.

Puedes iniciar una nueva QuickSight suscripción a Amazon con la edición Standard y elegir cualquier región de capacidad predeterminada. A continuación, puede actualizarla a la edición Enterprise en cualquier momento.

Para administrar la configuración de la cuenta corporativa, debe cambiar temporalmente su región para su sesión por la región Este de EE. UU. (Norte de Virginia). Puede volver a cambiarla cuando haya terminado de editar la configuración de su cuenta. Estas configuraciones incluyen cambiar el correo electrónico de notificación de tu suscripción, habilitar las solicitudes de acceso de IAM, editar el acceso a AWS los recursos y cancelar la suscripción a Amazon. QuickSight

Administración de usuarios entre ediciones

La gestión de usuarios es diferente entre las ediciones Amazon QuickSight Standard y Enterprise. No obstante, ambas ediciones admiten la federación de identidades o el inicio de sesión único federado (IAM Identity Center) mediante el lenguaje de marcado de aserción de seguridad 2.0 (SAML 2.0).

Administración de usuarios en Standard Edition

En la edición estándar, puedes invitar a un AWS Identity and Access Management usuario y permitir que utilice sus credenciales para acceder a Amazon QuickSight. Como alternativa, puedes invitar a cualquier persona con una dirección de correo electrónico a crear una cuenta QuickSight exclusiva de Amazon. Cuando creas una cuenta QuickSight de usuario, Amazon QuickSight envía un correo electrónico a ese usuario invitándolo a activar su cuenta.

Al crear una cuenta de QuickSight usuario, también eliges asignarle un rol administrativo o de usuario. Esta asignación de funciones determina los permisos del usuario en Amazon QuickSight. Tú realizas toda la gestión de los usuarios añadiendo, cambiando y eliminando cuentas en Amazon QuickSight.

Administración de usuarios en Enterprise Edition

En Enterprise Edition, puede seleccionar uno o varios grupos de Microsoft Active Directory o IAM Identity Center para el acceso administrativo. Todos los usuarios de estos grupos están autorizados a iniciar sesión en Amazon QuickSight como administradores. También puede seleccionar uno o varios grupos de Microsoft Active Directory o IAM Identity Center en AWS Directory Service para el acceso de usuarios. Todos los usuarios de estos grupos están autorizados a iniciar sesión en Amazon QuickSight como usuarios.

importante

Con el Centro de identidad de IAM, comparta el portal de inicio de AWS sesión con los usuarios finales a los que puedan acceder QuickSight. Para obtener más información, consulte Inicio de sesión en el portal de acceso de AWS.

Con Active Directory, QuickSight los administradores y usuarios de Amazon no reciben notificaciones automáticas sobre su acceso a Amazon QuickSight. Debe enviar a los usuarios un correo electrónico con la URL de inicio de sesión, el nombre de cuenta y sus credenciales.

Solo puedes añadir o eliminar cuentas de la edición Enterprise añadiendo o quitando a una persona del IAM Identity Center o del grupo de Microsoft Active Directory que hayas asociado a Amazon QuickSight. Al añadir una cuenta de QuickSight usuario, sus permisos dependen de si el grupo IAM Identity Center o Microsoft Active Directory es un grupo administrativo o un grupo de usuarios de Amazon QuickSight.

Para eliminar el acceso de un usuario a QuickSight, elimínelo de un grupo de IAM Identity Center o Microsoft Active Directory o elimine su grupo de IAM Identity Center o Microsoft Active Directory de un rol asociado en Amazon. QuickSight

Permisos de las diferentes ediciones

En la edición Standard, todos los QuickSight administradores de Amazon pueden gestionar las suscripciones y SPICE la capacidad. También pueden agregar, modificar y eliminar cuentas de usuario.

Se requieren permisos de IAM adicionales para gestionar QuickSight los permisos de Amazon a AWS los recursos y cancelar la suscripción a Amazon QuickSight. Estas tareas solo las puede realizar un usuario de IAM que también tenga permisos administrativos en Amazon QuickSight, o el usuario o la cuenta de IAM que creó la AWS cuenta de Amazon QuickSight .

Para gestionar el acceso a AWS los recursos de Amazon QuickSight, debes iniciar sesión de una de las siguientes maneras:

  • Cualquier usuario de IAM que sea administrador de Amazon QuickSight

  • El usuario de IAM o AWS la cuenta raíz que creó la cuenta de Amazon QuickSight

Todos los usuarios de IAM Identity Center o Microsoft Active Directory que sean QuickSight administradores de Amazon pueden gestionar las suscripciones y la SPICE capacidad.

Se requieren permisos de IAM adicionales para gestionar el acceso a AWS los recursos o cancelar la suscripción a Amazon QuickSight. Los administradores deben iniciar sesión con permisos de IAM para realizar estas tareas.

En la siguiente tabla se resumen las acciones de administración que puedes realizar en QuickSight función del tipo de acceso que elijas.

Acción de administrador Permisos de IAM QuickSight administrador (ajeno a IAM)

Administración de activos

Seguridad y permisos

Administración de conexiones de VPC

Claves de KMS

Configuración de cuenta

Personalización de cuentas

Administración de usuarios

Sus suscripciones

Configuración móvil

Dominios e integración

Capacidad de SPICE