Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations personnalisées
S’applique à
S’applique à : édition Enterprise
Public cible : administrateurs et développeurs Amazon Quick
Dans l'édition Enterprise, vous pouvez utiliser des profils d'autorisations personnalisés pour restreindre les fonctionnalités auxquelles les utilisateurs peuvent accéder dans Amazon Quick. Les autorisations personnalisées constituent une politique de réduction de la portée. Il peut uniquement restreindre l'accès d'un utilisateur en fonction de l'ensemble de fonctionnalités par défaut disponibles pour son rôle. Il ne peut pas être utilisé pour accorder des fonctionnalités qu'un utilisateur ne possède pas déjà.
Vous pouvez configurer des autorisations personnalisées au niveau du compte, du rôle (administrateur, auteur, lecteur) et de l'utilisateur pour tous les types d'identité dans Quick. Vous pouvez attribuer des profils d'autorisations personnalisés aux utilisateurs et aux rôles directement dans la console d'administration Amazon Quick, ou en utilisant l'API Amazon Quick et AWS Command Line Interface. La console d'administration propose également une fonction de vérification des autorisations qui vous permet de vérifier quel profil est actif pour chaque utilisateur et à quel niveau (utilisateur, rôle ou compte) il s'applique.
Priorité des autorisations
Si un utilisateur dispose d'autorisations personnalisées attribuées à plusieurs niveaux, Quick les évalue dans l'ordre de priorité suivant. Le niveau le plus spécifique gagne.
-
User-level— Les autorisations personnalisées attribuées directement à un utilisateur sont prioritaires.
-
Role-level— Les autorisations personnalisées attribuées à un rôle (administrateur, auteur, lecteur) s'appliquent à tous les utilisateurs de ce rôle, sauf si elles sont remplacées par une attribution au niveau utilisateur.
-
Account-level— Les autorisations personnalisées attribuées au niveau du compte s'appliquent à tous les utilisateurs, sauf si elles sont remplacées par une attribution au niveau du rôle ou de l'utilisateur.
Le premier match est gagné. Un utilisateur doté d'un profil d'autorisation par défaut au niveau utilisateur n'est pas soumis à un profil de refus par défaut au niveau du compte. Attribuez des profils Refuser par défaut au niveau approprié à vos besoins.
Astuce
Pour une explication détaillée de l'utilisation d'autorisations personnalisées pour établir des contrôles d'entreprise dans Quick, consultez la section Établissement de la gouvernance d'entreprise dans Amazon Quick à l'aide d'autorisations personnalisées
Les limitations suivantes s’appliquent aux autorisations personnalisées.
-
Vous ne pouvez pas accorder d’autorisations supérieures au rôle par défaut d’un utilisateur. Par exemple, si un utilisateur dispose d’un accès lecteur, vous ne pouvez pas lui accorder l’autorisation de modifier les tableaux de bord.
-
Pour personnaliser les autorisations des utilisateurs ou des rôles, vous devez être un administrateur rapide et disposer des autorisations IAM suivantes :
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DeleteAccountCustomPermission -
quicksight:DeleteRoleCustomPermission -
quicksight:DeleteUserCustomPermission -
quicksight:DescribeAccountCustomPermission -
quicksight:DescribeRoleCustomPermission -
quicksight:ListCustomPermissionAssignments -
quicksight:UpdateAccountCustomPermission -
quicksight:UpdateRoleCustomPermission -
quicksight:UpdateUserCustomPermission
-
Vous pouvez créer des profils d'autorisation personnalisés pour restreindre l'accès à n'importe quelle combinaison des fonctionnalités suivantes. Les fonctionnalités parentes vous permettent de restreindre l'ensemble des fonctionnalités d'un actif. Lorsque vous refusez à un parent une capacité, toutes ses fonctionnalités enfants sont également refusées. L'inverse n'est pas vrai : refuser chaque fonctionnalité enfant ne nie pas la capacité parent. En effet, un parent peut contrôler des fonctionnalités qui ne sont pas exposées en tant que fonctionnalité enfant distincte. Pour restreindre complètement une capacité, refusez le parent.
La capacité parentale l'emporte sur les fonctionnalités de l'enfant
Vous ne pouvez pas autoriser une fonctionnalité enfant individuelle alors que sa fonctionnalité parent est refusée. Si vous définissez une fonctionnalité parent sur DENY et l'une de ses fonctionnalités enfants surALLOW, la fonctionnalité enfant reste limitée. Quick accepte cette combinaison sans erreur. Vérifiez donc le résultat dans la console après l'avoir appliqué. Pour autoriser des fonctionnalités spécifiques pour les enfants, laissez la fonctionnalité parent autorisée et refusez uniquement les fonctionnalités enfants que vous souhaitez restreindre.
Les fonctionnalités qui apparaissent Non applicable dans la colonne Capacité parent n'ont aucune capacité parent. Restreignez-les individuellement ou limitez l'ensemble de leur catégorie. Pour de plus amples informations, veuillez consulter Refuser par défaut.
Capacités et fonctionnalités rapides
Les tableaux suivants répertorient les capacités et fonctionnalités que vous pouvez restreindre à l'aide de profils d'autorisations personnalisés. Les fonctionnalités sont organisées en quatre groupes qui correspondent à la disposition de la console.
La colonne Badge indique la catégorie de gouvernance pour chaque capacité. L'IA signifie que la fonctionnalité appartient à la catégorie de gouvernance de l'IA, qui est la catégorie que vous pouvez restreindre à la vente en gros avec Deny by Default. Contient de l'IA signifie que la capacité parentale n'est pas elle-même dans la catégorie IA mais qu'elle a des enfants qui le sont.
Capacités d'IA
Utilisez ce groupe pour contrôler l'accès à des AI-powered fonctionnalités telles que les questions-réponses en langage naturel, les résumés, la détection des anomalies et les informations. AI-generated
| Fonctionnalité | Comportement d'Amazon Quick | Badge | Capacité des parents |
|---|---|---|---|
Applications |
Limite toutes les fonctionnalités des applications, y compris la création, la mise à jour, le partage et l'utilisation des applications. |
AI |
Non applicable |
Accédez à la banque de données native des applications lorsque vous utilisez des applications existantes |
Empêche les applications d'accéder à leur banque de données native lorsque les utilisateurs exécutent des applications existantes. |
AI |
Applications |
Création et mise à jour d'applications |
Les utilisateurs ne peuvent ni créer ni mettre à jour des applications. |
AI |
Applications |
Invoquer l'inférence IA lors de l'utilisation d'applications existantes |
Empêche les applications d'invoquer l'inférence IA lorsque les utilisateurs exécutent des applications existantes. |
AI |
Applications |
Partagez des applications |
Les utilisateurs ne peuvent pas partager d'applications avec d'autres utilisateurs. Les applications précédemment partagées restent accessibles à ces utilisateurs. |
AI |
Applications |
Automatisez |
Limite l'accès à Automate. Les utilisateurs ne peuvent pas créer, mettre à jour ou exécuter des automatisations. |
AI |
Non applicable |
Agents de chat |
Les utilisateurs ne peuvent ni consulter ni accéder à aucun agent de chat. La bibliothèque de l'agent et la navigation sont masquées. |
AI |
Non applicable |
Créez des agents de chat |
Les utilisateurs ne peuvent pas créer de nouveaux agents de chat. |
AI |
Agents de chat |
Partagez des agents de chat |
Les utilisateurs ne peuvent pas partager d'agents de chat avec d'autres utilisateurs. Les agents de chat qui étaient précédemment partagés restent accessibles à ces utilisateurs. |
AI |
Agents de chat |
Création et mise à jour de kits de marque |
Les utilisateurs ne peuvent ni créer ni mettre à jour des kits de marque. |
AI |
Non applicable |
Extensions |
Limite l'accès à Quick via tous les navigateurs et extensions Microsoft Office. |
AI |
Non applicable |
Extension de navigateur |
Empêche l'accès à Quick via l'extension de navigateur pour Chrome, Firefox et Edge. |
AI |
Extensions |
Extension Excel |
Empêche l'accès à Quick via le complément Microsoft Excel. |
AI |
Extensions |
Extension Outlook |
Empêche l'accès à Quick via le complément Microsoft Outlook. |
AI |
Extensions |
PowerPoint extension |
Empêche l'accès à Quick via le PowerPoint complément Microsoft. |
AI |
Extensions |
Extension Word |
Empêche l'accès à Quick via le complément Microsoft Word. |
AI |
Extensions |
Flux |
Limite toutes les fonctionnalités de Flows, y compris la création, le partage et l'exécution de flux. |
AI |
Non applicable |
(Aperçu) Autoriser l'agent d'interface utilisateur à effectuer des tâches dans le navigateur |
Empêche l'agent Flows UI d'effectuer des tâches dans le navigateur. |
AI |
Flux |
Tous les utilisateurs éligibles peuvent consulter et approuver les demandes de partage de flux |
Limite les utilisateurs qui peuvent examiner et approuver les demandes de partage de flux. |
AI |
Flux |
Autoriser les créateurs à partager sans approbation |
Les créateurs ne peuvent pas partager des flux sans approbation. |
AI |
Flux |
Activer l'utilisation du modèle Bedrock à l'étape Connaissances générales pour affiner les résultats |
Limite l'utilisation des modèles Bedrock. |
AI |
Flux |
Remplacer le kit de marque par défaut |
Les utilisateurs ne peuvent pas modifier le kit de marque par défaut. |
AI |
Non applicable |
Bureau rapide |
Limite toutes les fonctionnalités de Quick Desktop. |
AI |
Non applicable |
Automatisez les actions du navigateur |
Empêche Quick Desktop d'automatiser les actions du navigateur. |
AI |
Bureau rapide |
Créez et gérez des engrammes |
Les utilisateurs ne peuvent pas créer ni gérer d'engrammes dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Création et accès à une mémoire de connaissances |
Les utilisateurs ne peuvent pas créer de mémoire de connaissances ni y accéder dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Exécuter le code localement |
Empêche Quick Desktop d'exécuter du code localement. |
AI |
Ordinateur de bureau rapide |
Générez des images avec l'IA |
Les utilisateurs ne peuvent pas générer d'images avec AI dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Gérer les agents |
Les utilisateurs ne peuvent pas gérer les agents dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Gérez les tâches |
Les utilisateurs ne peuvent pas gérer les tâches dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Recevez des notifications par chat |
Limite les notifications de chat dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Utiliser des agents de codage (ACP) |
Les utilisateurs ne peuvent pas utiliser d'agents de codage (ACP) dans Quick Desktop. |
AI |
Ordinateur de bureau rapide |
Recherche |
Restreint l'accès à la recherche. |
AI |
Non applicable |
Compétences |
Restreint l'accès aux compétences, y compris le partage des compétences. |
AI |
Non applicable |
Partagez vos compétences avec les individus |
Les utilisateurs ne peuvent pas partager leurs compétences avec des individus. |
AI |
Compétences |
Espaces |
Limite toutes les fonctionnalités de Spaces, y compris la création et le partage d'espaces. |
AI |
Non applicable |
Créez des espaces |
Les utilisateurs ne peuvent pas créer de nouveaux espaces. Les espaces existants restent accessibles et inchangés. |
AI |
Espaces |
Partagez des espaces |
Les utilisateurs ne peuvent pas partager d'espaces avec d'autres utilisateurs. Les espaces précédemment partagés restent accessibles à ces utilisateurs. |
AI |
Espaces |
Triggers |
Limite toutes les capacités de déclenchement. |
AI |
Non applicable |
Déclencheurs d'e-mails entrants |
Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs d'e-mails entrants. |
AI |
Triggers |
Déclencheurs d'événements rapides |
Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs d'événements rapides. |
AI |
Triggers |
Planifier les déclencheurs |
Les utilisateurs ne peuvent ni créer ni utiliser de déclencheurs de planification. |
AI |
Triggers |
Utilisez Internet pour améliorer les résultats |
Limite l'utilisation de la recherche sur le Web dans Chat Agents et Research. |
AI |
Non applicable |
Capacités BI
Utilisez ce groupe pour contrôler la création et la gestion des principaux actifs de business intelligence : tableaux de bord, analyses, ensembles de données, capacité SPICE et rapports planifiés.
| Fonctionnalité | Comportement d'Amazon Quick | Badge | Capacité des parents |
|---|---|---|---|
Analyses |
Limite toutes les capacités d'analyse. |
Contient de l'IA |
Non applicable |
Créez des calculs avec l'IA |
Les utilisateurs ne peuvent pas créer de champs calculés avec l'IA. |
AI |
Analyses |
Modifier le visuel avec l'IA |
Les utilisateurs ne peuvent pas modifier les visuels avec l'IA. |
AI |
Analyses |
Générez des analyses |
Les utilisateurs ne peuvent pas générer d'analyses avec l'IA. |
AI |
Analyses |
Partage d'analyses |
L'accès à l'option Partager du menu Fichier est désactivé pour les analyses. |
Non applicable |
Analyses |
Ajouter ou lancer une détection d'anomalies |
L'accès à l'option Ajouter une anomalie à la feuille du menu Insights est désactivé pour les analyses. Les utilisateurs ne peuvent pas ajouter de détection d'anomalies aux feuilles. |
AI |
Non applicable |
Contenu des rapports par e-mail planifiés |
Limite l'inclusion de contenu dans les rapports par e-mail planifiés. |
Non applicable |
Non applicable |
Création ou mise à jour de rapports par e-mail planifiés |
Limite la création ou la mise à jour de rapports par e-mail planifiés. |
Non applicable |
Non applicable |
Création ou mise à jour de thèmes |
Les utilisateurs ne peuvent pas créer de nouveaux thèmes personnalisés ni modifier des thèmes existants. Les utilisateurs peuvent toujours consulter ou appliquer des thèmes existants. |
Non applicable |
Non applicable |
Pièces jointes au format CSV dans les rapports par e-mail planifiés |
Restrictions relatives à l'inclusion de pièces jointes au format CSV dans les rapports par e-mail planifiés. |
Non applicable |
Non applicable |
Tableaux de bord |
Limite toutes les fonctionnalités du tableau de bord. |
Contient de l'IA |
Non applicable |
Créer un résumé |
Les utilisateurs ne peuvent pas créer de résumés avec l'IA pour les tableaux de bord. |
AI |
Tableaux de bord |
Partage de tableaux de bord |
L'accès à l'icône de partage dans le menu de navigation est désactivé pour les tableaux de bord. |
Non applicable |
Tableaux de bord |
Abonnement à des rapports par e-mail planifiés |
Les utilisateurs ne peuvent pas s'abonner aux rapports par e-mail programmés. |
Non applicable |
Tableaux de bord |
Création ou mise à jour de tous les ensembles de données |
L'accès à la création ou à la mise à jour de tous les ensembles de données est désactivé. |
Non applicable |
Non applicable |
Création ou mise à jour de jeux de données SPICE uniquement |
L'accès à la création ou à la mise à jour de jeux de données SPICE est désactivé. |
Non applicable |
Création ou mise à jour de tous les ensembles de données |
Partager des jeux de données |
L'accès au partage de jeux de données est désactivé. |
Non applicable |
Non applicable |
Pièces jointes Excel dans les rapports par e-mail planifiés |
Restrictions relatives à l'inclusion de pièces jointes Excel dans les rapports par e-mail planifiés. |
Non applicable |
Non applicable |
Exporter la feuille au format PDF |
L'accès à l'option Exporter au format PDF du menu Fichier est désactivé pour les analyses. L'accès à l'option Générer un PDF dans le menu Exporter est désactivé pour les tableaux de bord. |
Non applicable |
Non applicable |
Exporter le visuel au format CSV |
L'accès à l'option Exporter au format CSV dans le menu des actions de chaque visuel est désactivé pour les analyses et les tableaux de bord. |
Non applicable |
Non applicable |
Exporter le visuel vers Excel |
L'accès à l'option Exporter vers Excel du menu d'actions de chaque tableau est désactivé pour les analyses et les tableaux de bord. |
Non applicable |
Non applicable |
Pièces jointes au format PDF dans les rapports par e-mail planifiés |
Restrictions relatives à l'inclusion de pièces jointes au format PDF dans les rapports par e-mail planifiés. |
Non applicable |
Non applicable |
Feuille d'impression |
L'accès à l'option Imprimer du menu Fichier est désactivé pour les analyses. L'accès à l'option Imprimer du menu Exporter est désactivé pour les tableaux de bord. |
Non applicable |
Non applicable |
Scénarios |
Limite l'accès aux scénarios. |
AI |
Non applicable |
Gestion des dossiers partagés |
Limite la création, la mise à jour, la suppression et l'affichage des dossiers partagés, l'ajout d'actifs aux dossiers partagés et le partage de dossiers. N'empêche pas d'hériter de l'accès aux ressources partagées par le biais de l'appartenance à un dossier. |
Non applicable |
Non applicable |
Création de dossiers partagés |
Limite la création de dossiers partagés. |
Non applicable |
Gestion des dossiers partagés |
Renommer les dossiers partagés |
Limite le changement de nom des dossiers partagés. |
Non applicable |
Gestion des dossiers partagés |
Narrations |
Limite l'accès aux stories. |
AI |
Non applicable |
Création ou mise à jour d'alertes de seuil |
Les utilisateurs ne peuvent ni créer ni mettre à jour des alertes de seuil. |
Non applicable |
Non applicable |
Rubriques |
Limite l'accès aux rubriques. |
AI |
Non applicable |
Affichage de la capacité SPICE du compte |
Limite la récupération de la capacité SPICE du compte. |
Non applicable |
Non applicable |
Connecteurs
Utilisez ce groupe pour contrôler les connexions aux sources de données, notamment pour ajouter, modifier et supprimer des intégrations tierces telles que Salesforce, Google Sheets et des bases de données.
| Fonctionnalité | Comportement d'Amazon Quick | Badge | Capacité des parents |
|---|---|---|---|
Actions |
Limite toutes les fonctionnalités du connecteur d'action. |
AI |
Non applicable |
Création ou mise à jour de toutes les sources de données |
L'accès à la création ou à la mise à jour de toutes les sources de données est désactivé. |
Non applicable |
Non applicable |
Partage de sources de données |
L'accès au partage des sources de données est désactivé. |
Non applicable |
Non applicable |
Base de connaissances |
Limite toutes les fonctionnalités de la base de connaissances. |
AI |
Non applicable |
Création ou mise à jour de toutes les bases de connaissances |
Les utilisateurs ne peuvent ni créer ni mettre à jour des bases de connaissances. |
AI |
Base de connaissances |
Partagez toutes les bases de connaissances |
Les utilisateurs ne peuvent pas partager les bases de connaissances avec d'autres utilisateurs. |
AI |
Base de connaissances |
Caractéristiques du connecteur Action
Outre les fonctionnalités répertoriées dans les sections précédentes, vous pouvez restreindre l'accès à des connecteurs d'action individuels. Chaque connecteur d'action prend en charge les autorisations suivantes :
-
Action de création et de mise à jour : limite la possibilité de créer ou de mettre à jour des actions pour le connecteur.
-
Action de partage : limite la possibilité de partager des actions pour le connecteur.
-
Utiliser l'action : limite la possibilité d'utiliser des actions pour le connecteur.
Ces autorisations sont disponibles sous Actions, dans le groupe Connecteurs de la section Capacités et fonctionnalités. Pour obtenir la liste des connecteurs d'action disponibles, voir Connecteurs d'action.
Connecteurs de base de connaissances
Vous pouvez restreindre l'accès à des connecteurs de base de connaissances individuels. Chaque connecteur de base de connaissances prend en charge les autorisations suivantes :
-
Créer et mettre à jour : limite la possibilité de créer ou de mettre à jour des bases de connaissances pour le connecteur.
-
Partager : limite la possibilité de partager des bases de connaissances pour le connecteur.
-
Utilisation : limite la possibilité d'utiliser les bases de connaissances pour le connecteur.
Ces autorisations sont disponibles dans la base de connaissances, dans le groupe Connecteurs de la section Capacités et fonctionnalités. Pour obtenir la liste des connecteurs de base de connaissances disponibles, consultezBases de connaissances.
Administration
Utilisez ce groupe pour contrôler les paramètres au niveau du compte, notamment la gestion des utilisateurs, les ensembles d'autorisations, la facturation, les journaux d'audit et les politiques de gouvernance.
| Fonctionnalité | Comportement d'Amazon Quick | Badge | Capacité des parents |
|---|---|---|---|
Autoriser les utilisateurs à effectuer une mise à niveau ou à en demander une |
Les utilisateurs ne peuvent pas mettre à niveau leur propre rôle ni demander une mise à niveau de rôle. |
Non applicable |
Non applicable |