

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Membuat profil izin khusus di Amazon Quick
<a name="create-custom-permissions-profile"></a>


|  | 
| --- |
|  Berlaku untuk: Enterprise Edition  | 


|  | 
| --- |
|    Audiens yang dituju: Administrator dan pengembang Amazon Quick  | 

Dalam edisi Enterprise, Anda dapat membatasi fungsionalitas yang dapat diakses orang di Amazon Quick. Anda dapat mengonfigurasi izin khusus di akun, peran (admin, penulis, pembaca), dan tingkat pengguna untuk semua jenis identitas di Quick. Izin *kustom tingkat pengguna mengganti izin* tingkat peran default atau kustom yang ada untuk pengguna tertentu. Izin *kustom tingkat pengguna dan izin* *kustom tingkat peran mengesampingkan izin kustom* *tingkat akun*.

**Tip**  
Untuk penjelasan mendalam tentang penggunaan izin khusus untuk menetapkan tata kelola perusahaan di Amazon Quick, lihat [Menetapkan tata kelola perusahaan di Amazon Cepat menggunakan izin khusus](https://aws.amazon.com/blogs/business-intelligence/establishing-enterprise-governance-in-amazon-quick-using-custom-permissions/) di AWS Blog Business Intelligence.

Batasan berikut berlaku untuk izin khusus.
+ Anda tidak dapat memberikan izin yang berada di atas peran default pengguna. Misalnya, jika pengguna memiliki akses pembaca, Anda tidak dapat memberikan izin bagi pengguna tersebut untuk mengedit dasbor.
+ Untuk menyesuaikan izin pengguna atau peran, Anda harus menjadi administrator Amazon Quick dengan izin IAM berikut:
  + `quicksight:CreateCustomPermissions`
  + `quicksight:DeleteCustomPermissions`
  + `quicksight:DescribeCustomPermissions`
  + `quicksight:ListCustomPermissions`
  + `quicksight:UpdateCustomPermissions`
  + `quicksight:DescribeAccountCustomPermissions`
  + `quicksight:UpdateAccountCustomPermissions`
  + `quicksight:DeleteAccountCustomPermissions`

Anda dapat membuat profil izin khusus untuk membatasi akses ke kombinasi fitur berikut. Kemampuan induk dapat digunakan untuk membatasi akses ke seluruh set fitur aset. Ketika kemampuan orang tua dinonaktifkan, semua fitur anak terkait juga akan dinonaktifkan.

Fitur tanpa kemampuan induk tidak dapat dimatikan dengan mekanisme ini. Sebaliknya, mereka harus dibatasi sebagai fitur individual.

## Kemampuan orang tua yang cepat
<a name="parent-capabilities"></a>


| Kemampuan orang tua | Fungsionalitas | 
| --- | --- | 
| Analisis | Membatasi semua fitur Analysis-related  | 
| Aplikasi | Membatasi semua fitur Apps-related  | 
| Dasbor | Membatasi semua fitur Dashboards-related  | 
| Tindakan | Membatasi semua fitur Actions-related  | 
| Mengotomatiskan | Membatasi semua fitur Automation-related  | 
| Agen Obrolan | Membatasi semua fitur Obrolan Agent-related  | 
| Ekstensi | Membatasi semua fitur Extensions-related  | 
| Arus | Membatasi semua fitur Flows-related  | 
| Basis Pengetahuan | Membatasi semua fitur Pengetahuan Base-related  | 
| Penelitian | Membatasi semua fitur Research-related  | 
| Skenario | Membatasi semua fitur Scenarios-related  | 
| Spasi | Membatasi semua fitur Spaces-related  | 
| Cerita | Membatasi semua fitur Stories-related  | 
| Topik | Membatasi semua fitur Topics-related  | 

## Fitur cepat
<a name="quicksuite-features"></a>


| Fitur | Amazon Perilaku cepat | Kemampuan orang tua | 
| --- | --- | --- | 
| Buat Agen Obrolan |  +  Tidak dapat melihat atau mengakses agen obrolan <br />+  Perpustakaan agen dan navigasi disembunyikan <br />+  Masih dapat mengakses dan membuat sumber daya Cepat lainnya, seperti membuat spasi untuk berbagi file dengan tim atau alur untuk interaksi terstruktur (selama kemampuan tersebut tidak juga dibatasi)   | Agen Obrolan | 
| Bagikan Agen Obrolan |  +  Tidak dapat berbagi agen obrolan dengan pengguna lain <br />+  Agen obrolan yang sebelumnya dibagikan tetap dapat diakses oleh pengguna tersebut   | Agen Obrolan | 
| Izinkan pembuat konten untuk berbagi tanpa persetujuan |  + Alur tidak dapat dibagikan oleh pembuat konten tanpa persetujuan  | Arus | 
| Gunakan model Bedrock untuk penyempurnaan keluaran |  + Membatasi penggunaan model Bedrock  | Arus | 
| Aktifkan agen UI untuk melakukan tugas browser |  + Membatasi agen Flows UI dari melakukan tugas browser  | Arus | 
| Semua pengguna yang memenuhi syarat dapat meninjau dan menyetujui permintaan berbagi Flow |  + Membatasi pengguna mana yang dapat meninjau dan menyetujui permintaan berbagi Flow  | Arus | 
| Buat Spasi |  +  Tidak dapat membuat spasi baru <br />+  Ruang yang ada tetap dapat diakses dan tidak berubah   | Spasi | 
| Bagikan Spasi |  +  Tidak dapat berbagi spasi dengan pengguna lain <br />+  Spasi yang sebelumnya dibagikan tetap dapat diakses oleh pengguna tersebut   | Spasi | 
| Gunakan Internet untuk Meningkatkan Hasil |  + Membatasi penggunaan pencarian berbasis web di Agen Obrolan dan Penelitian  | -- | 
| Berbagi analisis |  + Akses ke opsi **Berbagi** pada menu **File** dinonaktifkan untuk analisis  | Analisis | 
| Menambahkan atau menjalankan deteksi anomali |  +  Akses ke opsi **Tambahkan anomali ke lembar** pada menu **Wawasan dinonaktifkan** untuk analisis <br />+  Akses ke opsi **Anomali** pada menu **Objek** dinonaktifkan untuk analisis <br />+  Pengguna tidak akan dapat menambahkan deteksi anomali ke lembar   | Analisis | 
| Lembar Cetak |  +  Akses ke opsi **Cetak** pada menu **File** dinonaktifkan untuk analisis <br />+  Akses ke opsi **Cetak** pada menu **Ekspor** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat mencetak lembar   | -- | 
| Lembar ekspor ke PDF |  +  Akses ke opsi **Ekspor ke PDF** pada menu **File** dinonaktifkan untuk analisis <br />+  Akses ke opsi **Hasilkan PDF** pada menu **Ekspor** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat mengekspor lembar ke file PDF   | -- | 
| Membuat atau memperbarui tema |  +  Pengguna tidak akan dapat membuat tema khusus baru <br />+  Pengguna tidak akan dapat mengedit atau memperbarui tema yang ada <br />+  Pengguna masih dapat melihat atau menerapkan tema yang ada ke analisis mereka   | -- | 
| Berbagi dasbor |  +  Akses ke ikon bagikan pada menu navigasi dinonaktifkan untuk dasbor  | Dasbor | 
| Ekspor visual ke CSV |  +  Akses ke opsi **Ekspor ke CSV** pada menu tiga titik untuk setiap visual dinonaktifkan untuk analisis dan dasbor <br />+  Akses ke opsi **Ekspor Visual ke CSV** pada menu **Objek** dinonaktifkan untuk analisis <br />+  Pengguna tidak akan dapat mengekspor visual ke file CSV   | -- | 
| Ekspor visual ke Excel |  +  Akses ke opsi **Ekspor ke Excel** pada menu tiga titik untuk setiap tabel dinonaktifkan untuk analisis dan dasbor <br />+  Akses ke opsi **Ekspor Tabel ke Excel** pada menu **Objek** dinonaktifkan untuk analisis <br />+  Pengguna tidak akan dapat mengekspor tabel ke file Excel   | -- | 
| Membuat atau memperbarui semua kumpulan data |  + Akses untuk membuat atau memperbarui semua kumpulan data akan dinonaktifkan  | -- | 
| Membuat atau memperbarui hanya kumpulan data SPICE |  + Akses untuk membuat atau memperbarui kumpulan data SPICE akan dinonaktifkan  | -- | 
| Berbagi kumpulan data |  + Akses untuk berbagi dataset akan dinonaktifkan  | -- | 
| Melihat akun kapasitas SPICE |  + Membatasi pengambilan kapasitas SPICE akun  | -- | 
| Membuat atau memperbarui semua sumber data |  + Akses untuk membuat atau memperbarui semua sumber data akan dinonaktifkan  | -- | 
| Berbagi sumber data |  + Akses untuk berbagi sumber data akan dinonaktifkan  | -- | 
| Mengelola folder bersama |  + Kemampuan untuk membuat, memperbarui, menghapus, dan melihat folder bersama (baik terbatas maupun tidak terbatas)<br />+ Kemampuan untuk aset add/create apa pun di folder bersama<br />+ Kemampuan untuk berbagi folder<br />+ **Catatan:** Ini *tidak* mencegah mewarisi akses ke aset yang dibagikan orang lain dengan mereka melalui keanggotaan folder  | -- | 
| Membuat folder bersama |  + Membatasi pembuatan folder bersama  | Mengelola folder bersama | 
| Mengganti nama folder bersama |  + Membatasi mengganti nama folder bersama  | Mengelola folder bersama | 
| Membuat atau memperbarui laporan email terjadwal |  +  Akses ke opsi **Jadwal** pada menu **Jadwal** dinonaktifkan untuk dasbor <br />+  Akses ke opsi **snapshot terbaru** pada menu **Jadwal** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat membuat atau memperbarui laporan email terjadwal   | -- | 
| Berlangganan laporan email terjadwal |  + Pengguna tidak akan dapat berlangganan laporan email terjadwal  | Dasbor | 
| Lampiran CSV dalam laporan email terjadwal |  +  Akses ke opsi **CSV** di bagian **Konten** dari menu **Jadwal** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat melampirkan file CSV dalam laporan email terjadwal   | -- | 
| Lampiran Excel dalam laporan email terjadwal |  +  Akses ke opsi **Excel** di bagian **Konten** dari menu **Jadwal** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat melampirkan file Excel dalam laporan email terjadwal   | -- | 
| Lampiran PDF dalam laporan email terjadwal |  +  Akses ke opsi **PDF** di bagian **Konten** dari menu **Jadwal** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat melampirkan file PDF dalam laporan email terjadwal   | -- | 
| Konten dalam laporan email terjadwal |  +  Pengguna akan menerima konten dalam laporan email terjadwal hanya sebagai tautan yang dapat diunduh yang terjaga keamanannya di belakang login <br />+  **Sertakan lembar di badan email** dan opsi **lampiran File** di menu **Jadwal** akan diabaikan <br />+  Gambar tidak akan disertakan dalam laporan email terjadwal   | -- | 
| Membuat atau memperbarui peringatan ambang batas |  +  Akses ke menu **Alerts** dinonaktifkan untuk dasbor <br />+  Pengguna tidak akan dapat membuat atau memperbarui peringatan ambang batas   | -- | 
| Edit Visual dengan AI |  + Membatasi kemampuan untuk mengedit visual menggunakan saran AI-assisted  | Analisis | 
| Membangun Perhitungan dengan AI |  + Membatasi kemampuan untuk membangun perhitungan menggunakan saran AI-assisted   | Analisis | 
| Buat Ringkasan Eksekutif |  + Membatasi kemampuan untuk membuat ringkasan AI-generated eksekutif dari dasbor  | Dasbor | 
| Membuat atau memperbarui semua basis pengetahuan |  + Membatasi kemampuan untuk membuat atau memperbarui basis pengetahuan  | Basis Pengetahuan | 
| Bagikan semua basis pengetahuan |  + Membatasi kemampuan untuk berbagi basis pengetahuan  | Basis Pengetahuan | 
| Buat dan perbarui aplikasi |  + Membatasi kemampuan untuk membuat atau memperbarui aplikasi  | Aplikasi | 
| Bagikan aplikasi |  + Membatasi kemampuan untuk berbagi aplikasi dengan pengguna lain  | Aplikasi | 
| Memanggil inferensi AI aplikasi |  + Membatasi kemampuan untuk menambahkan dan memanggil inferensi AI di aplikasi baru dan yang sudah ada  | Aplikasi | 
| Akses aplikasi penyimpanan data asli |  + Membatasi kemampuan untuk mengakses penyimpanan data asli untuk aplikasi baru dan yang sudah ada  | Aplikasi | 

## Fitur konektor aksi
<a name="action-connector-features"></a>

Selain fitur yang tercantum di bagian sebelumnya, Anda dapat membatasi akses ke konektor tindakan individual. Setiap konektor tindakan mendukung izin berikut:
+ **Buat dan Perbarui tindakan** - Membatasi kemampuan untuk membuat atau memperbarui tindakan untuk konektor.
+ **Tindakan berbagi** - Membatasi kemampuan untuk berbagi tindakan untuk konektor.
+ **Gunakan tindakan** - Membatasi kemampuan untuk menggunakan tindakan untuk konektor.

Izin ini tersedia di tab **Action Connectors** pada profil izin khusus. Untuk daftar konektor aksi yang tersedia, lihat [Konektor aksi](https://docs.aws.amazon.com/quick/latest/userguide/action-integrations.html).

Profil izin khusus dapat dibuat untuk akun Amazon Quick yang terintegrasi dengan IAM Identity Center, Active Directory, atau untuk akun Amazon Quick yang memiliki pengguna yang dikelola Amazon Quick. Jenis identitas yang digunakan akun Amazon Quick menentukan cara admin Amazon Quick mengonfigurasi profil izin khusus.

Prosedur berikut menunjukkan kepada Anda cara mengontrol akses ke kemampuan Amazon Quick dan masing-masing fitur.

**Untuk mengontrol akses ke kemampuan dan fitur Amazon Quick**

1. Masuk ke konsol Amazon Quick.

1. Pilih **Kelola Cepat**.

1. Dari menu navigasi kiri konsol admin, pilih **Izin**, lalu pilih **Izin khusus**.

1. Di **Izin khusus**, dari **Profil**, pilih **Profil baru** atau pilih untuk mengedit profil default.

1. Di **Profil baru**, lakukan hal berikut:
   + Dalam **Batasi kemampuan** — Pilih apakah akan mengizinkan kemampuan spesifik untuk sistem Anda dengan memeriksa atau menghapus centang pada opsi yang sesuai.
   + Di **Batasi fitur** - Pilih apakah akan mengizinkan fitur tertentu dengan mencentang atau menghapus centang pada opsi yang sesuai.

## Membuat profil izin khusus untuk akun Amazon Quick yang terintegrasi dengan IAM Identity Center atau Active Directory
<a name="create-custom-permisisons-profile-sso-ad"></a>

Admin akun Amazon Quick dapat menggunakan prosedur berikut untuk membuat profil izin khusus untuk akun Amazon Quick yang terintegrasi dengan IAM Identity Center atau Active Directory.

**Untuk membuat profil izin khusus untuk akun Amazon Quick yang terintegrasi dengan IAM Identity Center atau Active Directory**

1. Masuk ke [Konsol AWS Manajemen](https://aws.amazon.com//console).

1. Buka Amazon Cepat.

1. Konsol Admin Cepat Amazon terbuka. Pilih **Izin Kustom**.

1. Halaman **Kelola izin kustom** terbuka. Pilih salah satu opsi berikut.
   + Untuk membuat profil izin kustom baru, pilih **Buat**.
   + **Untuk mengedit atau melihat profil izin khusus yang ada, pilih elipsis (tiga titik) di sebelah profil yang Anda inginkan, lalu pilih Edit.**

1. Jika Anda ingin membuat atau memperbarui profil izin khusus, buat pilihan untuk item berikut.
   + Untuk **Nama**, masukkan nama untuk profil izin khusus.
   + Untuk **Pembatasan**, pilih opsi yang ingin Anda tolak. Opsi apa pun yang tidak Anda pilih diperbolehkan. Misalnya, jika Anda tidak ingin pengguna membuat atau memperbarui sumber data, tetapi Anda ingin mereka dapat melakukan yang lainnya, pilih hanya **Membuat atau memperbarui sumber data**.

1. Pilih **Buat** atau **Perbarui** untuk mengonfirmasi pilihan Anda. Untuk kembali tanpa membuat perubahan apa pun, pilih **Kembali**.

1. Setelah Anda selesai membuat perubahan, catat nama profil izin khusus. Berikan nama profil izin khusus kepada pengguna API sehingga mereka dapat menerapkan profil izin khusus ke peran atau pengguna.

## Membuat profil izin khusus untuk akun Amazon Quick yang menggunakan pengguna terkelola Amazon Quick
<a name="create-custom-permissions-profile-quicksight-managed-users"></a>

Admin akun Amazon Quick dapat menggunakan prosedur berikut untuk membuat profil izin khusus untuk akun Amazon Quick yang menggunakan pengguna terkelola Amazon Quick.

**Untuk membuat profil izin khusus untuk pengguna terkelola Amazon Quick**

1. Buka [konsol Cepat](https://quicksight.aws.amazon.com/).

1. Dari halaman mana pun di konsol Amazon Quick, pilih **Kelola Cepat** di sudut kanan atas.

   Hanya administrator Amazon Quick yang memiliki akses ke opsi menu **Kelola Cepat**. Jika Anda tidak memiliki akses ke menu **Kelola Cepat**, hubungi administrator Amazon Quick untuk mendapatkan bantuan.

1. Pilih **Izin kustom**. Anda juga dapat memilih bagian **Kelola pengguna**, lalu pilih **Kelola izin khusus**.

1. Halaman **Kelola izin kustom** terbuka. Pilih salah satu opsi berikut.
   + Untuk membuat profil izin kustom baru, pilih **Buat**.
   + **Untuk mengedit atau melihat profil izin khusus yang ada, pilih elipsis (tiga titik) di sebelah profil yang Anda inginkan, lalu pilih Edit.**

1. Jika Anda ingin membuat atau memperbarui profil izin khusus, buat pilihan untuk item berikut.
   + Untuk **Nama**, masukkan nama untuk profil izin khusus.
   + Untuk **Pembatasan**, pilih opsi yang ingin Anda tolak. Opsi apa pun yang tidak Anda pilih diperbolehkan. Misalnya, jika Anda tidak ingin pengguna membuat atau memperbarui sumber data, tetapi Anda ingin mereka tidak dapat melakukan yang lainnya, pilih hanya **Membuat atau memperbarui sumber data**.

1. Pilih **Buat** atau **Perbarui** untuk mengonfirmasi pilihan Anda. Untuk kembali tanpa membuat perubahan apa pun, pilih **Kembali**.

1. Setelah Anda selesai membuat perubahan, catat nama profil izin khusus. Berikan nama profil izin khusus kepada pengguna API sehingga mereka dapat menerapkan profil izin khusus ke peran atau pengguna.

Setelah Anda membuat profil izin khusus, gunakan Amazon Quick API untuk menambah atau mengubah profil izin khusus yang ditetapkan ke pengguna, peran, atau akun. Pengguna dengan izin yang memadai juga dapat menggunakan [`AWS::QuickSight::CustomPermissions`](https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-resource-quicksight-custompermissions.html) CloudFormation sumber daya untuk mengelola profil izin kustom Amazon Quick. Gunakan topik berikut untuk mempelajari selengkapnya tentang mengelola profil izin khusus dengan Amazon Quick API.
+  [Menerapkan profil izin khusus ke peran Amazon Quick dengan Amazon Quick API](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-role.html)
+  [Menerapkan profil izin khusus ke pengguna dengan Amazon Quick API](https://docs.aws.amazon.com/quicksight/latest/user/customizing-permissions-to-the-quicksight-console-apply-iam-user.html)

## Menerapkan profil izin khusus ke peran Amazon Quick dengan Amazon Quick API
<a name="customizing-permissions-to-the-quicksight-console-apply-role"></a>

Setelah Anda membuat profil izin khusus, gunakan Amazon Quick API untuk menambah atau mengubah profil izin khusus yang ditetapkan ke peran.

Sebelum Anda mulai, Anda perlu mengatur dan mengkonfigurasi AWS CLI. Untuk informasi selengkapnya tentang menginstal AWS CLI, lihat [Menginstal atau memperbarui versi terbaru CLI dan Mengonfigurasi AWSAWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) [di panduan Pengguna](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html). AWS Command Line Interface Anda juga memerlukan izin untuk menggunakan Amazon Quick API.

Contoh berikut memanggil `UpdateRoleCustomPermission` API untuk memperbarui izin khusus yang ditetapkan ke peran.

```
aws quicksight update-role-custom-permission \
--role {{ROLE}} \
--aws-account-id {{AWSACCOUNTID}} \
--namespace default \
--custom-permissions-name {{PERMISSIONNAME}} \
--region {{REGION}}
```

Contoh berikut mengembalikan profil izin kustom yang ditetapkan ke peran.

```
aws quicksight describe-role-custom-permission \
--role {{ROLE}} \
--aws-account-id {{AWSACCOUNTID}} \
--namespace default \
--region {{REGION}}
```

Contoh berikut menghapus profil izin kustom dari peran.

```
aws quicksight delete-role-custom-permission \
--role {{ROLE}} \
--aws-account-id {{AWSACCOUNTID}} \
--namespace default \
--region {{REGION}}
```

## Menerapkan profil izin khusus ke pengguna dengan Amazon Quick API
<a name="customizing-permissions-to-the-quicksight-console-apply-iam-user"></a>

Contoh berikut menerapkan profil izin khusus untuk pengguna.

```
aws quicksight update-user-custom-permission \
    --aws-account-id {{AWSACCOUNTID}} \
    --namespace {{default}} \
    --user-name {{USER_NAME}} \
    --custom-permissions-name {{myCustomPermission}}
```

Contoh berikut menghapus profil izin kustom dari pengguna.

```
aws quicksight delete-user-custom-permission \
    --aws-account-id {{AWSACCOUNTID}} \
    --namespace {{default}}
```

Contoh berikut menambahkan izin khusus ke pengguna Amazon Quick IAM baru.

```
aws quicksight register-user \
    --iam-arn arn:aws:iam::{{AWSACCOUNTID}}:user/{{USER}} \
    --identity-type IAM \
    --user-role AUTHOR \
    --custom-permissions-name {{custom-permissions-profile-name}} \
    --email {{EMAIL}} \
    --aws-account-id {{AWSACCOUNTID}} \
    --namespace default \
```

Anda juga dapat mengaitkan pengguna IAM yang ada dengan profil izin baru. Contoh berikut memperbarui profil izin kustom dari pengguna IAM yang ada.

```
aws quicksight update-user \
    --user-name {{USERNAME}} \
    --role AUTHOR \
    --custom-permissions-name {{custom-permissions-profile-name}} \
    --email {{EMAIL}} \
    --aws-account-id {{AWSACCOUNTID}} \
    --namespace default \
```

Contoh di bawah ini menghapus pengguna yang ada dari profil izin.

```
aws quicksight update-user \
    --user-name {{USERNAME}} \
    --role AUTHOR \
    --unapply-custom-permissions \
    --email {{EMAIL}} \
    --aws-account-id {{AWSACCOUNTID}} \
    --namespace default
```

Untuk menguji izin khusus yang diterapkan ke peran atau pengguna, masuk ke akun pengguna. Saat pengguna masuk ke Amazon Quick, mereka diberikan peran hak istimewa tertinggi yang dapat mereka akses. Peran istimewa tertinggi yang dapat diberikan pengguna adalah Admin. Peran istimewa terendah yang dapat diberikan pengguna adalah Pembaca. Untuk informasi selengkapnya tentang peran di Amazon Quick, lihat [Mengelola akses pengguna di dalam Amazon Quick](https://docs.aws.amazon.com/quicksight/latest/user/managing-users.html).

Jika Anda menetapkan profil izin khusus yang membatasi berbagi sumber data ke peran penulis, penulis tersebut tidak lagi dapat mengakses kontrol yang memungkinkan berbagi sumber data. Sebagai gantinya, penulis yang terpengaruh memiliki izin hanya lihat ke sumber data.

## Menerapkan profil izin khusus ke akun
<a name="customizing-permissions-to-the-quicksight-console-apply-account"></a>

**Untuk menerapkan profil izin khusus ke akun**

1. Buka [konsol Cepat](https://quicksight.aws.amazon.com/).

1. Dari kanan atas, pilih ikon profil.

1. Pilih **Kelola Cepat**. Hanya administrator Amazon Quick yang dapat melihat halaman ini.

1. Pilih **Izin kustom**. Anda juga dapat memilih bagian **Kelola pengguna**, lalu pilih **Kelola Izin Kustom** jika akun Cepat Anda menggunakan pengguna yang dikelola cepat.

1. Temukan izin kustom akun yang diinginkan. Di menu opsi di bawah **Tindakan**, pilih **Tetapkan sebagai profil akun**.

### Menerapkan profil izin khusus ke akun menggunakan API Cepat
<a name="customizing-permissions-to-the-quicksight-console-apply-account-with-apis"></a>

Setelah Anda membuat profil izin khusus, gunakan Quick API untuk menambah atau mengubah profil izin khusus yang ditetapkan ke akun.

Sebelum Anda mulai, Anda perlu mengatur dan mengkonfigurasi AWS CLI. Untuk informasi selengkapnya tentang menginstal AWS CLI, lihat [Menginstal atau memperbarui versi terbaru CLI dan Mengonfigurasi AWSAWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html) [di panduan pengguna](https://docs.aws.amazon.com/cli/latest/userguide/cli-chap-configure.html) Antarmuka Baris AWS Perintah. Anda juga memerlukan izin IAM berikut:`quicksight:UpdateAccountPermission`,`quicksight:DescribeAccountPermission`, dan. `quicksight:DeleteAccountCustomPermission`

Contoh berikut memanggil `UpdateAccountPermission` API untuk memperbarui izin khusus yang ditetapkan ke akun.

```
aws quicksight update-account-custom-permission \
--aws-account-id {{AWSACCOUNTID}} \
--custom-permissions-name {{PERMISSIONNAME}} \
--region {{REGION}}
```

Contoh berikut mengembalikan profil izin kustom yang ditetapkan ke akun.

```
aws quicksight describe-account-custom-permission \
--aws-account-id {{AWSACCOUNTID}} \
--region {{REGION}}
```

Contoh berikut membatalkan penerapan profil izin kustom dari akun.

```
aws quicksight delete-account-custom-permission \
--aws-account-id {{AWSACCOUNTID}} \
--region {{REGION}}
```