Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Cycle de vie des utilisateurs et gestion des données dans Amazon Quick
Le sort des données et des actifs d'un utilisateur dans Amazon Quick dépend de la manière dont l'utilisateur est supprimé. Cette page décrit les trois méthodes de suppression et leur effet sur les actifs de l'utilisateur. Il couvre également les étapes de nettoyage que vous devez effectuer en tant qu'administrateur.
Rubriques
Comment les utilisateurs sont-ils supprimés
La façon dont un utilisateur est supprimé détermine ce qu'il advient des actifs qu'il possédait. Le tableau suivant décrit les trois voies de suppression.
| Voie de suppression | Accès | Qu'arrive-t-il aux actifs de l'utilisateur |
|---|---|---|
| Suppression de la console par un administrateur | Se termine lorsque l'utilisateur est supprimé. | L'administrateur choisit de transférer les actifs de l'utilisateur à un autre utilisateur ou de les supprimer. Si aucun utilisateur transféré n'est choisi, les actifs détenus uniquement par l'utilisateur supprimé sont supprimés, et les actifs qui ont d'autres propriétaires restent disponibles pour ces propriétaires, l'utilisateur supprimé étant retiré de ses autorisations. |
Opération d’API DeleteUser |
Se termine lorsque l'utilisateur est supprimé. | Aucun nettoyage des actifs n'est en cours. Les actifs de l'utilisateur ne sont ni transférés ni supprimés ; ils restent dans le compte sans propriétaire jusqu'à ce qu'un administrateur les transfère. |
| Suppression d'un groupe de répertoires (IAM Identity Center ou Active Directory) | L'utilisateur ne peut plus se connecter. | Aucun nettoyage des actifs ne s'exécute automatiquement. Amazon Quick détecte la suppression et répertorie l'utilisateur dans la liste des utilisateurs inactifs sur la page Gérer les utilisateurs, où un administrateur peut les consulter et appliquer le même choix de transfert ou de suppression que la suppression de la console. Jusqu'à ce qu'un administrateur agisse, les actifs de l'utilisateur restent sur le compte. Cette détection s'applique uniquement à IAM Identity Center et à Active Directory. |
Pour terminer le nettoyage, les administrateurs utilisent la console de gestion des actifs pour transférer les actifs appartenant à un utilisateur décédé et examinent les utilisateurs supprimés d'IAM Identity Center ou d'Active Directory sur la page Gérer les utilisateurs, où ces utilisateurs apparaissent dans la liste des utilisateurs inactifs. Pour la procédure de suppression de la console, consultezSupprimer un compte utilisateur Amazon Quick. Pour transférer des actifs qui n'ont plus de propriétaire, consultezGestion des actifs Amazon Quick. Pour les utilisateurs supprimés d'IAM Identity Center ou d'Active Directory, consultezSuppression des comptes Enterprise.
La liste des utilisateurs inactifs s'applique uniquement aux utilisateurs fédérés par annuaire
Amazon Quick détecte les utilisateurs supprimés et remplit la liste des utilisateurs inactifs uniquement pour les comptes fédérés via IAM Identity Center ou Active Directory. Les utilisateurs que vous créez directement dans Amazon Quick, y compris les utilisateurs de la fédération IAM, sont gérés au niveau de l'utilisateur, de sorte qu'Amazon Quick ne détecte pas leur suppression auprès d'un fournisseur d'identité externe. Supprimez ces utilisateurs en supprimant la console ou en utilisant l'DeleteUserAPI, puis transférez ou supprimez leurs actifs dans le cadre de cette suppression.
Si vos bases de connaissances utilisent des listes de contrôle d'accès (ACL) au niveau du document, mettez également à jour la configuration des ACL pour supprimer l'utilisateur sortant et actualisez les bases de connaissances concernées. La suppression d'un utilisateur ne met pas à jour les ACL de la base de connaissances. Pour de plus amples informations, veuillez consulter Meilleures pratiques pour gérer les ACL dans les bases de connaissances.
Ce qui est supprimé immédiatement
Lorsque vous supprimez un utilisateur par n'importe quel chemin, Amazon Quick supprime définitivement les métadonnées de l'utilisateur, y compris son profil et son appartenance à un rôle.
Actifs appartenant à plusieurs propriétaires
Amazon Quick ne supprime jamais une ressource appartenant à plusieurs propriétaires lorsqu'un utilisateur est supprimé. Amazon Quick supprime l'utilisateur disparu des autorisations de l'actif, et celui-ci reste disponible pour ses autres propriétaires.
Actifs orphelins
Aucun utilisateur ne peut accéder aux actifs qui restent dans le compte sans propriétaire, par exemple, après une suppression à l'aide de l'DeleteUserAPI ou après la suppression du fournisseur d'identité en attente d'un examen par l'administrateur, tant que vous ne les avez pas transférés. Utilisez la console de gestion des actifs pour rechercher et transférer des actifs appartenant à un utilisateur décédé. Pour de plus amples informations, veuillez consulter Gestion des actifs Amazon Quick.
Désactivation par rapport à la suppression
La désactivation d'un utilisateur révoque son accès, mais les actifs de l'utilisateur y sont associés. La désactivation se produit, par exemple, lorsque vous supprimez l'utilisateur du centre d'identité IAM ou du groupe Active Directory qui accorde un accès rapide à Amazon. La réactivation de l'utilisateur rétablit son accès à ces actifs. La suppression est définitive.
Un utilisateur supprimé d'IAM Identity Center ou d'Active Directory apparaît dans la liste des utilisateurs inactifs sur la page Gérer les utilisateurs jusqu'au premier jour du mois suivant. Après cette date, Amazon Quick les supprime de la liste.
Un utilisateur supprimé mais non désactivé peut se reconnecter en tant que nouvel utilisateur, sans accéder à ses actifs précédents.
Pour de plus amples informations, veuillez consulter Désactivation des comptes utilisateurs.
Résiliation du compte
La désinscription d'Amazon Quick supprime définitivement toutes vos données Amazon Quick, y compris toutes les métadonnées, toutes les données stockées et les SPICE données Amazon Q. Pour plus d'informations sur les paramètres du compte, consultezDétails du compte dans Amazon Quick. Pour savoir comment le désabonnement affecte la clé de données Amazon Q, consultez. Clé de données Amazon Q
Conversations et données Amazon Q
Les conversations de chat d'un utilisateur sont privées pour cet utilisateur. Lorsque vous supprimez ou déprovisionnez un utilisateur, Amazon Quick ne transfère pas l'historique de ses conversations à un autre utilisateur et vous ne pouvez pas y accéder via l'application.
La suppression d'un utilisateur ne supprime pas immédiatement l'historique de ses conversations. Amazon Quick conserve les conversations, les messages et les pièces jointes des fichiers de discussion sur une période continue de 30 jours en fonction de l'activité, puis les supprime définitivement. Les utilisateurs peuvent supprimer leurs propres conversations à tout moment. Lorsque vous vous désabonnez d'Amazon Quick, Amazon Quick supprime définitivement toutes les données Amazon Q, y compris l'historique des conversations.
Amazon Quick ne supprime pas les commentaires envoyés par un utilisateur lors de sa suppression. Amazon Quick conserve les données analytiques conformément aux politiques de conservation des données de votre instance.
Quand l'accès prend fin
La suppression ou la suppression d'un utilisateur empêche toute nouvelle connexion à Amazon Quick. Amazon Quick refuse également les demandes provenant des sessions existantes de l'utilisateur une fois que la modification a pris effet, ce qui peut prendre jusqu'à cinq minutes.