QuickSight sinkronisasi email untuk pengguna federasi - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

QuickSight sinkronisasi email untuk pengguna federasi

catatan

Fitur ini hanya tersedia untuk Amazon edisi Enterprise QuickSight.

Saat pengguna IAM menyediakan akses sendiri QuickSight, administrator tidak dapat mengontrol alamat email mana yang diberikan pengguna. QuickSight Pengguna dapat memasukkan alamat email pribadi alih-alih alamat email kantor mereka. Ini mungkin tidak dapat diterima untuk beberapa organisasi. Namun, saat Anda menggunakan penyedia identitas untuk memberikan akses gabungan ke edisi QuickSight Enterprise, QuickSight memiliki fitur yang memastikan alamat email pengguna QuickSight sesuai dengan alamat email pengguna di penyedia identitas.

Di iDP, Anda menambahkan atribut SAMP untuk alamat email pengguna. Proses untuk membuat atribut atau token berbeda untuk setiap IDP. Lihat petunjuk untuk Okta atau Pusat Identitas IAM, atau lihat dokumentasi untuk IDP organisasi Anda. IDP meneruskan email pengguna sebagai tag sesi IAMPrincipal. QuickSight menggunakan tag sesi ini alih-alih meminta pengguna untuk memberikan alamat email mereka. Untuk petunjuk tentang cara mengaktifkan fitur ini, lihat Mengonfigurasi sinkronisasi email untuk pengguna federasi dalam dokumentasi. QuickSight