View a markdown version of this page

Autorisations personnalisées - Amazon Quick

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorisations personnalisées

S’applique à

S’applique à : édition Enterprise

Public cible : administrateurs et développeurs Amazon Quick

Dans l'édition Enterprise, vous pouvez utiliser des profils d'autorisations personnalisés pour restreindre les fonctionnalités auxquelles les utilisateurs peuvent accéder dans Amazon Quick. Les autorisations personnalisées constituent une politique de réduction de la portée. Il peut uniquement restreindre l'accès d'un utilisateur en fonction de l'ensemble de fonctionnalités par défaut disponibles pour son rôle. Il ne peut pas être utilisé pour accorder des fonctionnalités qu'un utilisateur ne possède pas déjà.

Vous pouvez configurer des autorisations personnalisées au niveau du compte, du rôle (administrateur, auteur, lecteur) et de l'utilisateur pour tous les types d'identité dans Quick. Vous pouvez attribuer des profils d'autorisations personnalisés aux utilisateurs et aux rôles directement dans la console d'administration Amazon Quick, ou en utilisant l'API Amazon Quick et AWS Command Line Interface. La console d'administration propose également une fonction de vérification des autorisations qui vous permet de vérifier quel profil est actif pour chaque utilisateur et à quel niveau (utilisateur, rôle ou compte) il s'applique.

Priorité des autorisations

Si un utilisateur dispose d'autorisations personnalisées attribuées à plusieurs niveaux, Quick les évalue dans l'ordre de priorité suivant. Le niveau le plus spécifique gagne.

  1. User-level— Les autorisations personnalisées attribuées directement à un utilisateur sont prioritaires.

  2. Role-level— Les autorisations personnalisées attribuées à un rôle (administrateur, auteur, lecteur) s'appliquent à tous les utilisateurs de ce rôle, sauf si elles sont remplacées par une attribution au niveau utilisateur.

  3. Account-level— Les autorisations personnalisées attribuées au niveau du compte s'appliquent à tous les utilisateurs, sauf si elles sont remplacées par une attribution au niveau du rôle ou de l'utilisateur.

Le premier match est gagné. Un utilisateur doté d'un profil d'autorisation par défaut au niveau utilisateur n'est pas soumis à un profil de refus par défaut au niveau du compte. Attribuez des profils Refuser par défaut au niveau approprié à vos besoins.

Astuce

Pour une explication détaillée de l'utilisation d'autorisations personnalisées pour établir des contrôles d'entreprise dans Quick, consultez la section Établissement de la gouvernance d'entreprise dans Amazon Quick à l'aide d'autorisations personnalisées sur le blog AWS Business Intelligence.

Les limitations suivantes s’appliquent aux autorisations personnalisées.

  • Vous ne pouvez pas accorder d’autorisations supérieures au rôle par défaut d’un utilisateur. Par exemple, si un utilisateur dispose d’un accès lecteur, vous ne pouvez pas lui accorder l’autorisation de modifier les tableaux de bord.

  • Pour personnaliser les autorisations des utilisateurs ou des rôles, vous devez être un administrateur rapide et disposer des autorisations IAM suivantes :

    • quicksight:CreateCustomPermissions

    • quicksight:DeleteCustomPermissions

    • quicksight:DescribeCustomPermissions

    • quicksight:ListCustomPermissions

    • quicksight:UpdateCustomPermissions

    • quicksight:DeleteAccountCustomPermission

    • quicksight:DeleteRoleCustomPermission

    • quicksight:DeleteUserCustomPermission

    • quicksight:DescribeAccountCustomPermission

    • quicksight:DescribeRoleCustomPermission

    • quicksight:ListCustomPermissionAssignments

    • quicksight:UpdateAccountCustomPermission

    • quicksight:UpdateRoleCustomPermission

    • quicksight:UpdateUserCustomPermission

Vous pouvez créer des profils d'autorisation personnalisés pour restreindre l'accès à n'importe quelle combinaison des fonctionnalités suivantes. Les fonctionnalités parentes vous permettent de restreindre l'ensemble des fonctionnalités d'un actif. Lorsque vous refusez à un parent une capacité, toutes ses fonctionnalités enfants sont également refusées. L'inverse n'est pas vrai : refuser chaque fonctionnalité enfant ne nie pas la capacité parent. En effet, un parent peut contrôler des fonctionnalités qui ne sont pas exposées en tant que fonctionnalité enfant distincte. Pour restreindre complètement une capacité, refusez le parent.

La capacité parentale l'emporte sur les fonctionnalités de l'enfant

Vous ne pouvez pas autoriser une fonctionnalité enfant individuelle alors que sa fonctionnalité parent est refusée. Si vous définissez une fonctionnalité parent sur DENY et l'une de ses fonctionnalités enfants surALLOW, la fonctionnalité enfant reste limitée. Quick accepte cette combinaison sans erreur. Vérifiez donc le résultat dans la console après l'avoir appliqué. Pour autoriser des fonctionnalités spécifiques pour les enfants, laissez la fonctionnalité parent autorisée et refusez uniquement les fonctionnalités enfants que vous souhaitez restreindre.

Les fonctionnalités qui apparaissent Non applicable dans la colonne Capacité parent n'ont aucune capacité parent. Restreignez-les individuellement ou limitez l'ensemble de leur catégorie. Pour de plus amples informations, veuillez consulter Refuser par défaut.

Capacités et fonctionnalités rapides

Les tableaux suivants répertorient les capacités et fonctionnalités que vous pouvez restreindre à l'aide de profils d'autorisations personnalisés. Les fonctionnalités sont organisées en quatre groupes qui correspondent à la disposition de la console.

La colonne Badge indique la catégorie de gouvernance pour chaque capacité. L'IA signifie que la fonctionnalité appartient à la catégorie de gouvernance de l'IA, qui est la catégorie que vous pouvez restreindre à la vente en gros avec Deny by Default. Contient de l'IA signifie que la capacité parentale n'est pas elle-même dans la catégorie IA mais qu'elle a des enfants qui le sont.

Capacités d'IA

Utilisez ce groupe pour contrôler l'accès à des AI-powered fonctionnalités telles que les questions-réponses en langage naturel, les résumés, la détection des anomalies et les informations. AI-generated

Fonctionnalité Comportement d'Amazon Quick Badge Capacité des parents

Applications

Limite toutes les fonctionnalités des applications, y compris la création, la mise à jour, le partage et l'utilisation des applications.

AI

Non applicable

Accédez à la banque de données native des applications lorsque vous utilisez des applications existantes

Empêche les applications d'accéder à leur banque de données native lorsque les utilisateurs exécutent des applications existantes.

AI

Applications

Création et mise à jour d'applications

Les utilisateurs ne peuvent ni créer ni mettre à jour des applications.

AI

Applications

Invoquer l'inférence IA lors de l'utilisation d'applications existantes

Empêche les applications d'invoquer l'inférence IA lorsque les utilisateurs exécutent des applications existantes.

AI

Applications

Partagez des applications

Les utilisateurs ne peuvent pas partager d'applications avec d'autres utilisateurs. Les applications précédemment partagées restent accessibles à ces utilisateurs.

AI

Applications

Automatisez

Limite l'accès à Automate. Les utilisateurs ne peuvent pas créer, mettre à jour ou exécuter des automatisations.

AI

Non applicable

Agents de chat

Les utilisateurs ne peuvent ni consulter ni accéder à aucun agent de chat. La bibliothèque de l'agent et la navigation sont masquées.

AI

Non applicable

Créez des agents de chat

Les utilisateurs ne peuvent pas créer de nouveaux agents de chat.

AI

Agents de chat

Partagez des agents de chat

Les utilisateurs ne peuvent pas partager d'agents de chat avec d'autres utilisateurs. Les agents de chat qui étaient précédemment partagés restent accessibles à ces utilisateurs.

AI

Agents de chat

Création et mise à jour de kits de marque

Les utilisateurs ne peuvent ni créer ni mettre à jour des kits de marque.

AI

Non applicable

Extensions

Limite l'accès à Quick via tous les navigateurs et extensions Microsoft Office.

AI

Non applicable

Extension de navigateur

Empêche l'accès à Quick via l'extension de navigateur pour Chrome, Firefox et Edge.

AI

Extensions

Extension Excel

Empêche l'accès à Quick via le complément Microsoft Excel.

AI

Extensions

Extension Outlook

Empêche l'accès à Quick via le complément Microsoft Outlook.

AI

Extensions

PowerPoint extension

Empêche l'accès à Quick via le PowerPoint complément Microsoft.

AI

Extensions

Extension Word

Empêche l'accès à Quick via le complément Microsoft Word.

AI

Extensions

Flux

Limite toutes les fonctionnalités de Flows, y compris la création, le partage et l'exécution de flux.

AI

Non applicable

(Aperçu) Autoriser l'agent d'interface utilisateur à effectuer des tâches dans le navigateur

Empêche l'agent Flows UI d'effectuer des tâches dans le navigateur.

AI

Flux

Tous les utilisateurs éligibles peuvent consulter et approuver les demandes de partage de flux

Limite les utilisateurs qui peuvent examiner et approuver les demandes de partage de flux.

AI

Flux

Autoriser les créateurs à partager sans approbation

Les créateurs ne peuvent pas partager des flux sans approbation.

AI

Flux

Activer l'utilisation du modèle Bedrock à l'étape Connaissances générales pour affiner les résultats

Limite l'utilisation des modèles Bedrock.

AI

Flux

Remplacer le kit de marque par défaut

Les utilisateurs ne peuvent pas modifier le kit de marque par défaut.

AI

Non applicable

Bureau rapide

Limite toutes les fonctionnalités de Quick Desktop.

AI

Non applicable

Automatisez les actions du navigateur

Empêche Quick Desktop d'automatiser les actions du navigateur.

AI

Bureau rapide

Créez et gérez des engrammes

Les utilisateurs ne peuvent pas créer ni gérer d'engrammes dans Quick Desktop.

AI

Ordinateur de bureau rapide

Création et accès à une mémoire de connaissances

Les utilisateurs ne peuvent pas créer de mémoire de connaissances ni y accéder dans Quick Desktop.

AI

Ordinateur de bureau rapide

Exécuter le code localement

Empêche Quick Desktop d'exécuter du code localement.

AI

Ordinateur de bureau rapide

Générez des images avec l'IA

Les utilisateurs ne peuvent pas générer d'images avec AI dans Quick Desktop.

AI

Ordinateur de bureau rapide

Gérer les agents

Les utilisateurs ne peuvent pas gérer les agents dans Quick Desktop.

AI

Ordinateur de bureau rapide

Gérez les tâches

Les utilisateurs ne peuvent pas gérer les tâches dans Quick Desktop.

AI

Ordinateur de bureau rapide

Recevez des notifications par chat

Limite les notifications de chat dans Quick Desktop.

AI

Ordinateur de bureau rapide

Utiliser des agents de codage (ACP)

Les utilisateurs ne peuvent pas utiliser d'agents de codage (ACP) dans Quick Desktop.

AI

Ordinateur de bureau rapide

Recherche

Restreint l'accès à la recherche.

AI

Non applicable

Compétences

Restreint l'accès aux compétences, y compris le partage des compétences.

AI

Non applicable

Partagez vos compétences avec les individus

Les utilisateurs ne peuvent pas partager leurs compétences avec des individus.

AI

Compétences

Espaces

Limite toutes les fonctionnalités de Spaces, y compris la création et le partage d'espaces.

AI

Non applicable

Créez des espaces

Les utilisateurs ne peuvent pas créer de nouveaux espaces. Les espaces existants restent accessibles et inchangés.

AI

Espaces

Partagez des espaces

Les utilisateurs ne peuvent pas partager d'espaces avec d'autres utilisateurs. Les espaces précédemment partagés restent accessibles à ces utilisateurs.

AI

Espaces

Triggers

Limite toutes les capacités de déclenchement.

AI

Non applicable

Déclencheurs d'e-mails entrants

Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs d'e-mails entrants.

AI

Triggers

Déclencheurs d'événements rapides

Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs d'événements rapides.

AI

Triggers

Planifier les déclencheurs

Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs de planification.

AI

Triggers

Utilisez Internet pour améliorer les résultats

Limite l'utilisation de la recherche sur le Web dans Chat Agents et Research.

AI

Non applicable

Capacités BI

Utilisez ce groupe pour contrôler la création et la gestion des principaux actifs de business intelligence : tableaux de bord, analyses, ensembles de données, capacité SPICE et rapports planifiés.

Fonctionnalité Comportement d'Amazon Quick Badge Capacité des parents

Analyses

Limite toutes les capacités d'analyse.

Contient de l'IA

Non applicable

Créez des calculs avec l'IA

Les utilisateurs ne peuvent pas créer de champs calculés avec l'IA.

AI

Analyses

Modifier le visuel avec l'IA

Les utilisateurs ne peuvent pas modifier les visuels avec l'IA.

AI

Analyses

Générez des analyses

Les utilisateurs ne peuvent pas générer d'analyses avec l'IA.

AI

Analyses

Partage d'analyses

L'accès à l'option Partager du menu Fichier est désactivé pour les analyses.

Non applicable

Analyses

Ajouter ou lancer une détection d'anomalies

L'accès à l'option Ajouter une anomalie à la feuille du menu Insights est désactivé pour les analyses. Les utilisateurs ne peuvent pas ajouter de détection d'anomalies aux feuilles.

AI

Non applicable

Contenu des rapports par e-mail planifiés

Limite l'inclusion de contenu dans les rapports par e-mail planifiés.

Non applicable

Non applicable

Création ou mise à jour de rapports par e-mail planifiés

Limite la création ou la mise à jour de rapports par e-mail planifiés.

Non applicable

Non applicable

Création ou mise à jour de thèmes

Les utilisateurs ne peuvent pas créer de nouveaux thèmes personnalisés ni modifier des thèmes existants. Les utilisateurs peuvent toujours consulter ou appliquer des thèmes existants.

Non applicable

Non applicable

Pièces jointes au format CSV dans les rapports par e-mail planifiés

Restrictions relatives à l'inclusion de pièces jointes au format CSV dans les rapports par e-mail planifiés.

Non applicable

Non applicable

Tableaux de bord

Limite toutes les fonctionnalités du tableau de bord.

Contient de l'IA

Non applicable

Créer un résumé

Les utilisateurs ne peuvent pas créer de résumés avec l'IA pour les tableaux de bord.

AI

Tableaux de bord

Partage de tableaux de bord

L'accès à l'icône de partage dans le menu de navigation est désactivé pour les tableaux de bord.

Non applicable

Tableaux de bord

Abonnement à des rapports par e-mail planifiés

Les utilisateurs ne peuvent pas s'abonner aux rapports par e-mail programmés.

Non applicable

Tableaux de bord

Création ou mise à jour de tous les ensembles de données

L'accès à la création ou à la mise à jour de tous les ensembles de données est désactivé.

Non applicable

Non applicable

Création ou mise à jour de jeux de données SPICE uniquement

L'accès à la création ou à la mise à jour de jeux de données SPICE est désactivé.

Non applicable

Création ou mise à jour de tous les ensembles de données

Partager des jeux de données

L'accès au partage de jeux de données est désactivé.

Non applicable

Non applicable

Pièces jointes Excel dans les rapports par e-mail planifiés

Restrictions relatives à l'inclusion de pièces jointes Excel dans les rapports par e-mail planifiés.

Non applicable

Non applicable

Exporter la feuille au format PDF

L'accès à l'option Exporter au format PDF du menu Fichier est désactivé pour les analyses. L'accès à l'option Générer un PDF dans le menu Exporter est désactivé pour les tableaux de bord.

Non applicable

Non applicable

Exporter le visuel au format CSV

L'accès à l'option Exporter au format CSV dans le menu des actions de chaque visuel est désactivé pour les analyses et les tableaux de bord.

Non applicable

Non applicable

Exporter le visuel vers Excel

L'accès à l'option Exporter vers Excel du menu d'actions de chaque tableau est désactivé pour les analyses et les tableaux de bord.

Non applicable

Non applicable

Pièces jointes au format PDF dans les rapports par e-mail planifiés

Restrictions relatives à l'inclusion de pièces jointes au format PDF dans les rapports par e-mail planifiés.

Non applicable

Non applicable

Feuille d'impression

L'accès à l'option Imprimer du menu Fichier est désactivé pour les analyses. L'accès à l'option Imprimer du menu Exporter est désactivé pour les tableaux de bord.

Non applicable

Non applicable

Scénarios

Limite l'accès aux scénarios.

AI

Non applicable

Gestion des dossiers partagés

Limite la création, la mise à jour, la suppression et l'affichage des dossiers partagés, l'ajout d'actifs aux dossiers partagés et le partage de dossiers. N'empêche pas d'hériter de l'accès aux ressources partagées par le biais de l'appartenance à un dossier.

Non applicable

Non applicable

Création de dossiers partagés

Limite la création de dossiers partagés.

Non applicable

Gestion des dossiers partagés

Renommer les dossiers partagés

Limite le changement de nom des dossiers partagés.

Non applicable

Gestion des dossiers partagés

Narrations

Limite l'accès aux stories.

AI

Non applicable

Création ou mise à jour d'alertes de seuil

Les utilisateurs ne peuvent ni créer ni mettre à jour des alertes de seuil.

Non applicable

Non applicable

Rubriques

Limite l'accès aux rubriques.

AI

Non applicable

Affichage de la capacité SPICE du compte

Limite la récupération de la capacité SPICE du compte.

Non applicable

Non applicable

Connecteurs

Utilisez ce groupe pour contrôler les connexions aux sources de données, notamment pour ajouter, modifier et supprimer des intégrations tierces telles que Salesforce, Google Sheets et des bases de données.

Fonctionnalité Comportement d'Amazon Quick Badge Capacité des parents

Actions

Limite toutes les fonctionnalités du connecteur d'action.

AI

Non applicable

Création ou mise à jour de toutes les sources de données

L'accès à la création ou à la mise à jour de toutes les sources de données est désactivé.

Non applicable

Non applicable

Partage de sources de données

L'accès au partage des sources de données est désactivé.

Non applicable

Non applicable

Base de connaissances

Limite toutes les fonctionnalités de la base de connaissances.

AI

Non applicable

Création ou mise à jour de toutes les bases de connaissances

Les utilisateurs ne peuvent ni créer ni mettre à jour des bases de connaissances.

AI

Base de connaissances

Partagez toutes les bases de connaissances

Les utilisateurs ne peuvent pas partager les bases de connaissances avec d'autres utilisateurs.

AI

Base de connaissances

Caractéristiques du connecteur Action

Outre les fonctionnalités répertoriées dans les sections précédentes, vous pouvez restreindre l'accès à des connecteurs d'action individuels. Chaque connecteur d'action prend en charge les autorisations suivantes :

  • Action de création et de mise à jour  : limite la possibilité de créer ou de mettre à jour des actions pour le connecteur.

  • Action de partage  : limite la possibilité de partager des actions pour le connecteur.

  • Utiliser l'action  : limite la possibilité d'utiliser des actions pour le connecteur.

Ces autorisations sont disponibles sous Actions, dans le groupe Connecteurs de la section Capacités et fonctionnalités. Pour obtenir la liste des connecteurs d'action disponibles, voir Connecteurs d'action.

Connecteurs de base de connaissances

Vous pouvez restreindre l'accès à des connecteurs de base de connaissances individuels. Chaque connecteur de base de connaissances prend en charge les autorisations suivantes :

  • Créer et mettre à jour  : limite la possibilité de créer ou de mettre à jour des bases de connaissances pour le connecteur.

  • Partager  : limite la possibilité de partager des bases de connaissances pour le connecteur.

  • Utilisation  : limite la possibilité d'utiliser les bases de connaissances pour le connecteur.

Ces autorisations sont disponibles dans la base de connaissances, dans le groupe Connecteurs de la section Capacités et fonctionnalités. Pour obtenir la liste des connecteurs de base de connaissances disponibles, consultezBases de connaissances.

Administration

Utilisez ce groupe pour contrôler les paramètres au niveau du compte, notamment la gestion des utilisateurs, les ensembles d'autorisations, la facturation, les journaux d'audit et les politiques de gouvernance.

Fonctionnalité Comportement d'Amazon Quick Badge Capacité des parents

Autoriser les utilisateurs à effectuer une mise à niveau ou à en demander une

Les utilisateurs ne peuvent pas mettre à niveau leur propre rôle ni demander une mise à niveau de rôle.

Non applicable

Non applicable