Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat pengguna lokal di QuickSight

Berikut ini adalah karakteristik arsitektur dan pendekatan akses ini:
-
Pengguna ini memiliki akses ke Amazon QuickSight saja dan tidak dapat mengakses layanan dan sumber daya lain di Anda Akun AWS.
-
Kata sandi pengguna dikelola secara lokal di QuickSight.
-
Anda menyediakan akses dengan mengundang pengguna melalui alamat email mereka.
-
Pengguna harus masuk langsung melalui QuickSight konsol di https://quicksight.aws.amazon.com/
.
Pertimbangan dan kasus penggunaan
Ini adalah cara paling langsung untuk menyediakan akses QuickSight karena membuat catatan pengguna lokal di dalam toko QuickSight pengguna dan tidak memiliki dependensi eksternal. Catatan pengguna ini hanya ada di QuickSight dan memiliki kata sandi yang juga dikelola di QuickSight.
Jenis pendekatan ini juga mungkin yang paling fleksibel karena satu-satunya prasyarat adalah memiliki alamat email untuk pengguna. Anda tidak perlu membuat dan mengelola pengguna di layanan atau direktori lain, dan ini bisa menjadi cara cepat untuk menyediakan akses bagi vendor atau mitra pihak ketiga yang perlu mengakses dasbor Anda QuickSight . Pendekatan akses ini paling cocok untuk pengguna yang QuickSight hanya memerlukan akses dan tidak memerlukan akses ke layanan dan sumber daya lain di Akun AWS.
Karena ini adalah pengguna lokal di QuickSight, tim operasi TI perlu membuat proses khusus untuk mengelola permintaan akses, menyediakan akses, dan meninjau dan mengaudit akses secara berkala. Misalnya, mereka tidak dapat menggunakan proses tinjauan akses yang ada untuk identitas perusahaan karena catatan pengguna tidak bergantung pada sistem manajemen identitas lainnya.
Prasyarat
-
Izin administratif QuickSight atau izin untuk membuat QuickSight pengguna (lihat kebijakan berbasis identitas IAM untuk Amazon: membuat pengguna) QuickSight
-
Alamat email untuk pengguna
Mengkonfigurasi akses untuk pengguna QuickSight lokal
Untuk petunjuk tentang cara mengonfigurasi pengguna lokal, lihat Mengundang pengguna untuk mengakses Amazon QuickSight. Perhatikan hal berikut saat mengonfigurasi jenis akses pengguna ini:
-
Meskipun Anda dapat menentukan nama pengguna dan alamat email apa pun, sebaiknya gunakan nilai yang konsisten dengan direktori karyawan organisasi Anda. Ini meningkatkan akuntabilitas dan konsistensi.
-
Untuk pengguna IAM, pilih No.
-
Pengguna memiliki tujuh hari untuk menerima undangan. Jika mereka tidak menerima dalam jangka waktu ini, Anda dapat mengirim ulang email undangan.
-
Ketika pengguna menerima undangan, mereka diminta untuk mengatur dan mengkonfirmasi kata sandi mereka.