Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni personalizzate
Si applica a
Si applica a: Enterprise Edition
Destinatari: amministratori e sviluppatori di Amazon Quick
Nell'edizione Enterprise, puoi utilizzare profili di autorizzazione personalizzati per limitare le funzionalità e le caratteristiche a cui le persone possono accedere in Amazon Quick. Le autorizzazioni personalizzate sono una politica con ambito di applicazione. Può limitare l'accesso a cui un utente ha accesso solo in base al set predefinito di funzionalità disponibili per il suo ruolo. Non può essere utilizzato per concedere funzionalità che un utente non possiede già.
È possibile configurare autorizzazioni personalizzate a livello di account, ruolo (amministratore, autore, lettore) e utente per tutti i tipi di identità in Quick. Puoi assegnare profili di autorizzazioni personalizzati a utenti e ruoli direttamente nella console di amministrazione di Amazon Quick o utilizzando l'API Amazon Quick e. AWS Command Line Interface La console di amministrazione fornisce anche una funzione di verifica delle autorizzazioni che consente di verificare quale profilo è attivo per qualsiasi utente e a quale livello (utente, ruolo o account) si applica.
Precedenza delle autorizzazioni
Se a un utente sono assegnate autorizzazioni personalizzate a più livelli, Quick le valuta nel seguente ordine di precedenza. Vince il livello più specifico.
-
User-level— Le autorizzazioni personalizzate assegnate direttamente a un utente hanno la massima priorità.
-
Role-level— Le autorizzazioni personalizzate assegnate a un ruolo (Amministratore, Autore, Lettore) si applicano a tutti gli utenti in quel ruolo, a meno che non vengano sostituite da un'assegnazione a livello di utente.
-
Account-level— Le autorizzazioni personalizzate assegnate a livello di account si applicano a tutti gli utenti a meno che non vengano sostituite da un'assegnazione a livello di ruolo o utente.
La prima partita vince. Un utente con un profilo con autorizzazione predefinita a livello utente non è soggetto a un profilo Nega per impostazione predefinita a livello di account. Assegna i profili Deny by Default al livello appropriato per le tue esigenze.
Suggerimento
Per una spiegazione approfondita dell'utilizzo delle autorizzazioni personalizzate per stabilire i controlli aziendali in Quick, consulta Stabilire la governance aziendale in Amazon Quick utilizzando le autorizzazioni personalizzate nel blog di AWS Business
Le seguenti limitazioni si applicano alle autorizzazioni personalizzate.
-
Non puoi concedere autorizzazioni superiori al ruolo predefinito di un utente. Ad esempio, se un utente ha accesso come lettore, non puoi concedere a quell'utente le autorizzazioni per modificare i pannelli di controllo.
-
Per personalizzare le autorizzazioni di utenti o ruoli, devi essere un amministratore di Quick con le seguenti autorizzazioni IAM:
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DeleteAccountCustomPermission -
quicksight:DeleteRoleCustomPermission -
quicksight:DeleteUserCustomPermission -
quicksight:DescribeAccountCustomPermission -
quicksight:DescribeRoleCustomPermission -
quicksight:ListCustomPermissionAssignments -
quicksight:UpdateAccountCustomPermission -
quicksight:UpdateRoleCustomPermission -
quicksight:UpdateUserCustomPermission
-
Puoi creare profili di autorizzazione personalizzati per limitare l'accesso a qualsiasi combinazione delle seguenti funzionalità. Le funzionalità principali consentono di limitare il set di funzionalità di un intero asset. Quando si nega una funzionalità principale, vengono negate anche tutte le relative funzionalità secondarie. Non è vero il contrario: negare tutte le funzionalità secondarie non nega la funzionalità principale. Questo perché un genitore può controllare funzionalità che non sono esposte come funzionalità secondaria separata. Per limitare completamente una funzionalità, nega la funzionalità principale.
La funzionalità principale ha la precedenza sulle funzionalità secondarie
Non puoi consentire una singola funzionalità secondaria se la relativa funzionalità principale è negata. Se imposti una funzionalità principale su DENY e una delle relative funzionalità secondarie suALLOW, la funzionalità figlio rimane limitata. Quick accetta questa combinazione senza errori, quindi verifica il risultato nella console dopo averlo applicato. Per consentire funzionalità secondarie specifiche, lascia consentita la funzionalità principale e nega solo le funzionalità secondarie che desideri limitare.
Le funzionalità che indicano Non applicabile nella colonna Capacità principale non hanno funzionalità principali. Limitale singolarmente o limita l'intera categoria. Per ulteriori informazioni, consulta Nega per impostazione predefinita.
Funzionalità e caratteristiche rapide
Le tabelle seguenti elencano le funzionalità e le caratteristiche che è possibile limitare con profili di autorizzazioni personalizzati. Le funzionalità sono organizzate in quattro gruppi che corrispondono al layout della console.
La colonna Badge indica la categoria di governance per ciascuna funzionalità. AI significa che la funzionalità appartiene alla categoria di governance dell'IA, che è la categoria che puoi limitare all'ingrosso con Deny by Default. Contiene intelligenza artificiale significa che la capacità principale non rientra di per sé nella categoria AI ma ha figli che lo sono.
Funzionalità di intelligenza artificiale
Usa questo gruppo per controllare l'accesso a AI-powered funzionalità come domande e risposte in linguaggio naturale, riepiloghi esecutivi, rilevamento delle anomalie e approfondimenti. AI-generated
| Funzionalità | Comportamento Amazon Quick | Distintivo | Capacità dei genitori |
|---|---|---|---|
App |
Limita tutte le funzionalità delle app, tra cui la creazione, l'aggiornamento, la condivisione e l'utilizzo delle app. |
Intelligenza artificiale |
Non applicabile |
Accedi all'archivio dati nativo delle app quando usi app esistenti |
Impedisce alle app di accedere al loro archivio dati nativo quando gli utenti eseguono app esistenti. |
Intelligenza artificiale |
App |
Crea e aggiorna app |
Gli utenti non possono creare o aggiornare app. |
Intelligenza artificiale |
App |
Richiama l'inferenza dell'IA quando usi app esistenti |
Impedisce alle app di richiamare l'inferenza AI quando gli utenti eseguono app esistenti. |
Intelligenza artificiale |
App |
Condividi app |
Gli utenti non possono condividere app con altri utenti. Le app precedentemente condivise rimangono accessibili a tali utenti. |
Intelligenza artificiale |
App |
Automatizza |
Limita l'accesso ad Automate. Gli utenti non possono creare, aggiornare o eseguire automazioni. |
Intelligenza artificiale |
Non applicabile |
Agenti di chat |
Gli utenti non possono visualizzare o accedere ad alcun agente di chat. La libreria e la navigazione degli agenti sono nascoste. |
Intelligenza artificiale |
Non applicabile |
Crea agenti di chat |
Gli utenti non possono creare nuovi agenti di chat. |
Intelligenza artificiale |
Agenti di chat |
Condividi agenti di chat |
Gli utenti non possono condividere gli agenti di chat con altri utenti. Gli agenti di chat precedentemente condivisi rimangono accessibili a tali utenti. |
Intelligenza artificiale |
Agenti di chat |
Crea e aggiorna i kit di marca |
Gli utenti non possono creare o aggiornare i kit del marchio. |
Intelligenza artificiale |
Non applicabile |
Estensioni |
Limita l'accesso a Quick tramite tutti i browser e le estensioni di Microsoft Office. |
Intelligenza artificiale |
Non applicabile |
Estensione del browser |
Impedisce l'accesso a Quick tramite l'estensione del browser per Chrome, Firefox ed Edge. |
Intelligenza artificiale |
Estensioni |
Estensione Excel |
Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Excel. |
Intelligenza artificiale |
Estensioni |
Estensione Outlook |
Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Outlook. |
Intelligenza artificiale |
Estensioni |
PowerPoint estensione |
Impedisce l'accesso a Quick tramite il PowerPoint componente aggiuntivo Microsoft. |
Intelligenza artificiale |
Estensioni |
Estensione Word |
Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Word. |
Intelligenza artificiale |
Estensioni |
Flussi |
Limita tutte le funzionalità di Flows, tra cui la creazione, la condivisione e l'esecuzione dei flussi. |
Intelligenza artificiale |
Non applicabile |
(Anteprima) Abilita l'agente dell'interfaccia utente per eseguire le attività del browser |
Impedisce all'agente Flows UI di eseguire attività del browser. |
Intelligenza artificiale |
Flussi |
Tutti gli utenti idonei possono esaminare e approvare le richieste di condivisione dei flussi |
Limita gli utenti che possono esaminare e approvare le richieste di condivisione del flusso. |
Intelligenza artificiale |
Flussi |
Consenti ai creatori di condividere senza approvazione |
I creatori non possono condividere i flussi senza approvazione. |
Intelligenza artificiale |
Flussi |
Abilita l'utilizzo del modello Bedrock nella fase di conoscenza generale per il perfezionamento dell'output |
Limita l'uso dei modelli Bedrock. |
Intelligenza artificiale |
Flussi |
Sostituisci il kit di marca predefinito |
Gli utenti non possono sostituire il kit di marca predefinito. |
Intelligenza artificiale |
Non applicabile |
Desktop rapido |
Limita tutte le funzionalità di Quick Desktop. |
Intelligenza artificiale |
Non applicabile |
Automatizza le azioni del browser |
Impedisce a Quick desktop di automatizzare le azioni del browser. |
Intelligenza artificiale |
Desktop rapido |
Crea e gestisci engrammi |
Gli utenti non possono creare o gestire engrammi in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Crea e accedi alla memoria informativa |
Gli utenti non possono creare o accedere alla memoria di conoscenza in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Esegui il codice localmente |
Impedisce a Quick desktop di eseguire codice localmente. |
Intelligenza artificiale |
Desktop rapido |
Genera immagini con AI |
Gli utenti non possono generare immagini con l'intelligenza artificiale in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Gestisci gli agenti |
Gli utenti non possono gestire gli agenti in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Gestisci le attività |
Gli utenti non possono gestire le attività in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Ricevi notifiche via chat |
Limita le notifiche di chat in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Usa agenti di codifica (ACP) |
Gli utenti non possono utilizzare gli agenti di codifica (ACP) in Quick desktop. |
Intelligenza artificiale |
Desktop rapido |
Ricerca |
Limita l'accesso alla ricerca. |
Intelligenza artificiale |
Non applicabile |
Competenze |
Limita l'accesso alle competenze, inclusa la condivisione delle competenze. |
Intelligenza artificiale |
Non applicabile |
Condividi le competenze con le persone |
Gli utenti non possono condividere le competenze con le persone. |
Intelligenza artificiale |
Competenze |
Spazi |
Limita tutte le funzionalità di Spaces, inclusa la creazione e la condivisione di spazi. |
Intelligenza artificiale |
Non applicabile |
Crea spazi |
Gli utenti non possono creare nuovi spazi. Gli spazi esistenti rimangono accessibili e invariati. |
Intelligenza artificiale |
Spazi |
Condividere gli spazi |
Gli utenti non possono condividere spazi con altri utenti. Gli spazi precedentemente condivisi rimangono accessibili a tali utenti. |
Intelligenza artificiale |
Spazi |
Triggers |
Limita tutte le funzionalità di attivazione. |
Intelligenza artificiale |
Non applicabile |
Trigger di posta elettronica in entrata |
Gli utenti non possono creare o utilizzare trigger di posta elettronica in entrata. |
Intelligenza artificiale |
Triggers |
Trigger rapidi per eventi |
Gli utenti non possono creare o utilizzare i trigger di eventi rapidi. |
Intelligenza artificiale |
Triggers |
Pianifica i trigger |
Gli utenti non possono creare o utilizzare i trigger di pianificazione. |
Intelligenza artificiale |
Triggers |
Usa Internet per migliorare i risultati |
Limita l'uso della ricerca basata sul Web negli agenti di chat e in Research. |
Intelligenza artificiale |
Non applicabile |
Funzionalità di BI
Usa questo gruppo per controllare la creazione e la gestione delle principali risorse di business intelligence: dashboard, analisi, set di dati, capacità SPICE e report pianificati.
| Funzionalità | Comportamento di Amazon Quick | Distintivo | Capacità dei genitori |
|---|---|---|---|
Analisi |
Limita tutte le funzionalità di analisi. |
Contiene AI |
Non applicabile |
Costruisci calcoli con l'IA |
Gli utenti non possono creare campi calcolati con l'intelligenza artificiale. |
Intelligenza artificiale |
Analisi |
Modifica elementi visivi con l'intelligenza artificiale |
Gli utenti non possono modificare gli elementi visivi con l'IA. |
Intelligenza artificiale |
Analisi |
Genera analisi |
Gli utenti non possono generare analisi con l'IA. |
Intelligenza artificiale |
Analisi |
Condivisione delle analisi |
L'accesso all'opzione Condividi nel menu File è disabilitato per le analisi. |
Non applicabile |
Analisi |
Aggiungere o eseguire il rilevamento delle anomalie |
L'accesso all'opzione Aggiungi anomalia al foglio nel menu Insights è disabilitato per le analisi. Gli utenti non possono aggiungere il rilevamento delle anomalie ai fogli. |
Intelligenza artificiale |
Non applicabile |
Contenuto all'interno di report e-mail pianificati |
Limita l'inclusione del contenuto nei report e-mail pianificati. |
Non applicabile |
Non applicabile |
Creazione o aggiornamento di report e-mail pianificati |
Limita la creazione o l'aggiornamento di report e-mail pianificati. |
Non applicabile |
Non applicabile |
Creazione o aggiornamento di temi |
Gli utenti non possono creare nuovi temi personalizzati o modificare temi esistenti. Gli utenti possono comunque visualizzare o applicare temi esistenti. |
Non applicabile |
Non applicabile |
Allegati CSV nei report e-mail pianificati |
Limita l'inclusione di allegati CSV nei report e-mail pianificati. |
Non applicabile |
Non applicabile |
Pannelli di controllo |
Limita tutte le funzionalità della dashboard. |
Contiene AI |
Non applicabile |
Crea un riepilogo esecutivo |
Gli utenti non possono creare riepiloghi esecutivi con l'intelligenza artificiale per le dashboard. |
Intelligenza artificiale |
Pannelli di controllo |
Condivisione dei pannelli di controllo |
L'accesso all'icona di condivisione nel menu di navigazione è disabilitato per le dashboard. |
Non applicabile |
Pannelli di controllo |
Iscrizione ai report e-mail pianificati |
Gli utenti non possono abbonarsi ai report e-mail pianificati. |
Non applicabile |
Pannelli di controllo |
Creazione o aggiornamento di tutti i set di dati |
L'accesso alla creazione o all'aggiornamento di tutti i set di dati è disabilitato. |
Non applicabile |
Non applicabile |
Creazione o aggiornamento solo dei set di dati SPICE |
L'accesso alla creazione o all'aggiornamento dei set di dati SPICE è disabilitato. |
Non applicabile |
Creazione o aggiornamento di tutti i set di dati |
Condivisione dei set di dati |
L'accesso alla condivisione dei set di dati è disabilitato. |
Non applicabile |
Non applicabile |
Allegati Excel nei report e-mail pianificati |
Limita l'inclusione di allegati Excel nei report e-mail pianificati. |
Non applicabile |
Non applicabile |
Esporta foglio in PDF |
L'accesso all'opzione Esporta in PDF nel menu File è disabilitato per le analisi. L'accesso all'opzione Genera PDF nel menu Esporta è disabilitato per le dashboard. |
Non applicabile |
Non applicabile |
Esporta immagini in formato CSV |
L'accesso all'opzione Esporta in CSV nel menu delle azioni per ogni immagine è disabilitato sia per le analisi che per i dashboard. |
Non applicabile |
Non applicabile |
Esporta immagini in Excel |
L'accesso all'opzione Esporta in Excel nel menu delle azioni di ogni tabella è disabilitato sia per le analisi che per i dashboard. |
Non applicabile |
Non applicabile |
Allegati PDF nei report e-mail pianificati |
Limita l'inclusione di allegati PDF nei report e-mail pianificati. |
Non applicabile |
Non applicabile |
Stampa il foglio |
L'accesso all'opzione Stampa nel menu File è disabilitato per le analisi. L'accesso all'opzione Stampa nel menu Esporta è disabilitato per i dashboard. |
Non applicabile |
Non applicabile |
Scenari |
Limita l'accesso agli scenari. |
Intelligenza artificiale |
Non applicabile |
Gestione delle cartelle condivise |
Limita la creazione, l'aggiornamento, l'eliminazione e la visualizzazione di cartelle condivise, l'aggiunta di risorse alle cartelle condivise e la condivisione delle cartelle. Non impedisce di ereditare l'accesso alle risorse condivise tramite l'appartenenza a una cartella. |
Non applicabile |
Non applicabile |
Creazione di cartelle condivise |
Limita la creazione di cartelle condivise. |
Non applicabile |
Gestione delle cartelle condivise |
Ridenominazione delle cartelle condivise |
Limita la ridenominazione delle cartelle condivise. |
Non applicabile |
Gestione delle cartelle condivise |
Storie |
Limita l'accesso alle storie. |
Intelligenza artificiale |
Non applicabile |
Creazione o aggiornamento di avvisi relativi alle soglie |
Gli utenti non possono creare o aggiornare avvisi di soglia. |
Non applicabile |
Non applicabile |
Argomenti |
Limita l'accesso agli argomenti. |
Intelligenza artificiale |
Non applicabile |
Visualizzazione della capacità dell'account SPICE |
Limita il recupero della capacità SPICE dell'account. |
Non applicabile |
Non applicabile |
Connettori
Usa questo gruppo per controllare le connessioni alle origini dati, tra cui l'aggiunta, la modifica e la rimozione di integrazioni di terze parti come Salesforce, Google Sheets e database.
| Funzionalità | Comportamento Amazon Quick | Distintivo | Capacità dei genitori |
|---|---|---|---|
Azioni |
Limita tutte le funzionalità di Action Connector. |
Intelligenza artificiale |
Non applicabile |
Creazione o aggiornamento di tutte le fonti di dati |
L'accesso alla creazione o all'aggiornamento di tutte le origini dati è disabilitato. |
Non applicabile |
Non applicabile |
Condivisione delle fonti di dati |
L'accesso alla condivisione delle fonti di dati è disabilitato. |
Non applicabile |
Non applicabile |
Knowledge base |
Limita tutte le funzionalità della knowledge base. |
Intelligenza artificiale |
Non applicabile |
Creazione o aggiornamento di tutte le knowledge base |
Gli utenti non possono creare o aggiornare le knowledge base. |
Intelligenza artificiale |
Knowledge base |
Condividi tutte le basi di conoscenza |
Gli utenti non possono condividere le knowledge base con altri utenti. |
Intelligenza artificiale |
Knowledge base |
Funzionalità di Action Connector
Oltre alle funzionalità elencate nelle sezioni precedenti, è possibile limitare l'accesso ai singoli connettori di azione. Ogni connettore di azione supporta le seguenti autorizzazioni:
-
Azione Crea e aggiorna: limita la possibilità di creare o aggiornare azioni per il connettore.
-
Azione di condivisione: limita la possibilità di condividere azioni per il connettore.
-
Usa azione: limita la possibilità di utilizzare le azioni per il connettore.
Queste autorizzazioni sono disponibili in Azioni, nel gruppo Connettori della sezione Capacità e funzionalità. Per un elenco dei connettori di azione disponibili, consulta Connettori di azione.
Connettori della Knowledge Base
È possibile limitare l'accesso ai singoli connettori della knowledge base. Ogni connettore della knowledge base supporta le seguenti autorizzazioni:
-
Crea e aggiorna: limita la possibilità di creare o aggiornare le knowledge base per il connettore.
-
Condividi: limita la possibilità di condividere le knowledge base per il connettore.
-
Usa: limita la possibilità di utilizzare le knowledge base per il connettore.
Queste autorizzazioni sono disponibili nella Knowledge base, nel gruppo Connettori della sezione Funzionalità e funzionalità. Per un elenco dei connettori della knowledge base disponibili, vedereKnowledge base.
Amministrazione
Utilizza questo gruppo per controllare le impostazioni a livello di account, tra cui la gestione degli utenti, i set di autorizzazioni, la fatturazione, i registri di controllo e le politiche di governance.
| Funzionalità | Comportamento di Amazon Quick | Distintivo | Capacità dei genitori |
|---|---|---|---|
Consenti agli utenti di eseguire l'aggiornamento o richiedere aggiornamenti |
Gli utenti non possono aggiornare il proprio ruolo o richiedere un aggiornamento del ruolo. |
Non applicabile |
Non applicabile |