View a markdown version of this page

Autorizzazioni personalizzate - Amazon Quick

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni personalizzate

Si applica a

Si applica a: Enterprise Edition

Destinatari: amministratori e sviluppatori di Amazon Quick

Nell'edizione Enterprise, puoi utilizzare profili di autorizzazione personalizzati per limitare le funzionalità e le caratteristiche a cui le persone possono accedere in Amazon Quick. Le autorizzazioni personalizzate sono una politica con ambito di applicazione. Può limitare l'accesso a cui un utente ha accesso solo in base al set predefinito di funzionalità disponibili per il suo ruolo. Non può essere utilizzato per concedere funzionalità che un utente non possiede già.

È possibile configurare autorizzazioni personalizzate a livello di account, ruolo (amministratore, autore, lettore) e utente per tutti i tipi di identità in Quick. Puoi assegnare profili di autorizzazioni personalizzati a utenti e ruoli direttamente nella console di amministrazione di Amazon Quick o utilizzando l'API Amazon Quick e. AWS Command Line Interface La console di amministrazione fornisce anche una funzione di verifica delle autorizzazioni che consente di verificare quale profilo è attivo per qualsiasi utente e a quale livello (utente, ruolo o account) si applica.

Precedenza delle autorizzazioni

Se a un utente sono assegnate autorizzazioni personalizzate a più livelli, Quick le valuta nel seguente ordine di precedenza. Vince il livello più specifico.

  1. User-level— Le autorizzazioni personalizzate assegnate direttamente a un utente hanno la massima priorità.

  2. Role-level— Le autorizzazioni personalizzate assegnate a un ruolo (Amministratore, Autore, Lettore) si applicano a tutti gli utenti in quel ruolo, a meno che non vengano sostituite da un'assegnazione a livello di utente.

  3. Account-level— Le autorizzazioni personalizzate assegnate a livello di account si applicano a tutti gli utenti a meno che non vengano sostituite da un'assegnazione a livello di ruolo o utente.

La prima partita vince. Un utente con un profilo con autorizzazione predefinita a livello utente non è soggetto a un profilo Nega per impostazione predefinita a livello di account. Assegna i profili Deny by Default al livello appropriato per le tue esigenze.

Suggerimento

Per una spiegazione approfondita dell'utilizzo delle autorizzazioni personalizzate per stabilire i controlli aziendali in Quick, consulta Stabilire la governance aziendale in Amazon Quick utilizzando le autorizzazioni personalizzate nel blog di AWS Business Intelligence.

Le seguenti limitazioni si applicano alle autorizzazioni personalizzate.

  • Non puoi concedere autorizzazioni superiori al ruolo predefinito di un utente. Ad esempio, se un utente ha accesso come lettore, non puoi concedere a quell'utente le autorizzazioni per modificare i pannelli di controllo.

  • Per personalizzare le autorizzazioni di utenti o ruoli, devi essere un amministratore di Quick con le seguenti autorizzazioni IAM:

    • quicksight:CreateCustomPermissions

    • quicksight:DeleteCustomPermissions

    • quicksight:DescribeCustomPermissions

    • quicksight:ListCustomPermissions

    • quicksight:UpdateCustomPermissions

    • quicksight:DeleteAccountCustomPermission

    • quicksight:DeleteRoleCustomPermission

    • quicksight:DeleteUserCustomPermission

    • quicksight:DescribeAccountCustomPermission

    • quicksight:DescribeRoleCustomPermission

    • quicksight:ListCustomPermissionAssignments

    • quicksight:UpdateAccountCustomPermission

    • quicksight:UpdateRoleCustomPermission

    • quicksight:UpdateUserCustomPermission

Puoi creare profili di autorizzazione personalizzati per limitare l'accesso a qualsiasi combinazione delle seguenti funzionalità. Le funzionalità principali consentono di limitare il set di funzionalità di un intero asset. Quando si nega una funzionalità principale, vengono negate anche tutte le relative funzionalità secondarie. Non è vero il contrario: negare tutte le funzionalità secondarie non nega la funzionalità principale. Questo perché un genitore può controllare funzionalità che non sono esposte come funzionalità secondaria separata. Per limitare completamente una funzionalità, nega la funzionalità principale.

La funzionalità principale ha la precedenza sulle funzionalità secondarie

Non puoi consentire una singola funzionalità secondaria se la relativa funzionalità principale è negata. Se imposti una funzionalità principale su DENY e una delle relative funzionalità secondarie suALLOW, la funzionalità figlio rimane limitata. Quick accetta questa combinazione senza errori, quindi verifica il risultato nella console dopo averlo applicato. Per consentire funzionalità secondarie specifiche, lascia consentita la funzionalità principale e nega solo le funzionalità secondarie che desideri limitare.

Le funzionalità che indicano Non applicabile nella colonna Capacità principale non hanno funzionalità principali. Limitale singolarmente o limita l'intera categoria. Per ulteriori informazioni, consulta Nega per impostazione predefinita.

Funzionalità e caratteristiche rapide

Le tabelle seguenti elencano le funzionalità e le caratteristiche che è possibile limitare con profili di autorizzazioni personalizzati. Le funzionalità sono organizzate in quattro gruppi che corrispondono al layout della console.

La colonna Badge indica la categoria di governance per ciascuna funzionalità. AI significa che la funzionalità appartiene alla categoria di governance dell'IA, che è la categoria che puoi limitare all'ingrosso con Deny by Default. Contiene intelligenza artificiale significa che la capacità principale non rientra di per sé nella categoria AI ma ha figli che lo sono.

Funzionalità di intelligenza artificiale

Usa questo gruppo per controllare l'accesso a AI-powered funzionalità come domande e risposte in linguaggio naturale, riepiloghi esecutivi, rilevamento delle anomalie e approfondimenti. AI-generated

Funzionalità Comportamento Amazon Quick Distintivo Capacità dei genitori

App

Limita tutte le funzionalità delle app, tra cui la creazione, l'aggiornamento, la condivisione e l'utilizzo delle app.

Intelligenza artificiale

Non applicabile

Accedi all'archivio dati nativo delle app quando usi app esistenti

Impedisce alle app di accedere al loro archivio dati nativo quando gli utenti eseguono app esistenti.

Intelligenza artificiale

App

Crea e aggiorna app

Gli utenti non possono creare o aggiornare app.

Intelligenza artificiale

App

Richiama l'inferenza dell'IA quando usi app esistenti

Impedisce alle app di richiamare l'inferenza AI quando gli utenti eseguono app esistenti.

Intelligenza artificiale

App

Condividi app

Gli utenti non possono condividere app con altri utenti. Le app precedentemente condivise rimangono accessibili a tali utenti.

Intelligenza artificiale

App

Automatizza

Limita l'accesso ad Automate. Gli utenti non possono creare, aggiornare o eseguire automazioni.

Intelligenza artificiale

Non applicabile

Agenti di chat

Gli utenti non possono visualizzare o accedere ad alcun agente di chat. La libreria e la navigazione degli agenti sono nascoste.

Intelligenza artificiale

Non applicabile

Crea agenti di chat

Gli utenti non possono creare nuovi agenti di chat.

Intelligenza artificiale

Agenti di chat

Condividi agenti di chat

Gli utenti non possono condividere gli agenti di chat con altri utenti. Gli agenti di chat precedentemente condivisi rimangono accessibili a tali utenti.

Intelligenza artificiale

Agenti di chat

Crea e aggiorna i kit di marca

Gli utenti non possono creare o aggiornare i kit del marchio.

Intelligenza artificiale

Non applicabile

Estensioni

Limita l'accesso a Quick tramite tutti i browser e le estensioni di Microsoft Office.

Intelligenza artificiale

Non applicabile

Estensione del browser

Impedisce l'accesso a Quick tramite l'estensione del browser per Chrome, Firefox ed Edge.

Intelligenza artificiale

Estensioni

Estensione Excel

Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Excel.

Intelligenza artificiale

Estensioni

Estensione Outlook

Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Outlook.

Intelligenza artificiale

Estensioni

PowerPoint estensione

Impedisce l'accesso a Quick tramite il PowerPoint componente aggiuntivo Microsoft.

Intelligenza artificiale

Estensioni

Estensione Word

Impedisce l'accesso a Quick tramite il componente aggiuntivo Microsoft Word.

Intelligenza artificiale

Estensioni

Flussi

Limita tutte le funzionalità di Flows, tra cui la creazione, la condivisione e l'esecuzione dei flussi.

Intelligenza artificiale

Non applicabile

(Anteprima) Abilita l'agente dell'interfaccia utente per eseguire le attività del browser

Impedisce all'agente Flows UI di eseguire attività del browser.

Intelligenza artificiale

Flussi

Tutti gli utenti idonei possono esaminare e approvare le richieste di condivisione dei flussi

Limita gli utenti che possono esaminare e approvare le richieste di condivisione del flusso.

Intelligenza artificiale

Flussi

Consenti ai creatori di condividere senza approvazione

I creatori non possono condividere i flussi senza approvazione.

Intelligenza artificiale

Flussi

Abilita l'utilizzo del modello Bedrock nella fase di conoscenza generale per il perfezionamento dell'output

Limita l'uso dei modelli Bedrock.

Intelligenza artificiale

Flussi

Sostituisci il kit di marca predefinito

Gli utenti non possono sostituire il kit di marca predefinito.

Intelligenza artificiale

Non applicabile

Desktop rapido

Limita tutte le funzionalità di Quick Desktop.

Intelligenza artificiale

Non applicabile

Automatizza le azioni del browser

Impedisce a Quick desktop di automatizzare le azioni del browser.

Intelligenza artificiale

Desktop rapido

Crea e gestisci engrammi

Gli utenti non possono creare o gestire engrammi in Quick desktop.

Intelligenza artificiale

Desktop rapido

Crea e accedi alla memoria informativa

Gli utenti non possono creare o accedere alla memoria di conoscenza in Quick desktop.

Intelligenza artificiale

Desktop rapido

Esegui il codice localmente

Impedisce a Quick desktop di eseguire codice localmente.

Intelligenza artificiale

Desktop rapido

Genera immagini con AI

Gli utenti non possono generare immagini con l'intelligenza artificiale in Quick desktop.

Intelligenza artificiale

Desktop rapido

Gestisci gli agenti

Gli utenti non possono gestire gli agenti in Quick desktop.

Intelligenza artificiale

Desktop rapido

Gestisci le attività

Gli utenti non possono gestire le attività in Quick desktop.

Intelligenza artificiale

Desktop rapido

Ricevi notifiche via chat

Limita le notifiche di chat in Quick desktop.

Intelligenza artificiale

Desktop rapido

Usa agenti di codifica (ACP)

Gli utenti non possono utilizzare gli agenti di codifica (ACP) in Quick desktop.

Intelligenza artificiale

Desktop rapido

Ricerca

Limita l'accesso alla ricerca.

Intelligenza artificiale

Non applicabile

Competenze

Limita l'accesso alle competenze, inclusa la condivisione delle competenze.

Intelligenza artificiale

Non applicabile

Condividi le competenze con le persone

Gli utenti non possono condividere le competenze con le persone.

Intelligenza artificiale

Competenze

Spazi

Limita tutte le funzionalità di Spaces, inclusa la creazione e la condivisione di spazi.

Intelligenza artificiale

Non applicabile

Crea spazi

Gli utenti non possono creare nuovi spazi. Gli spazi esistenti rimangono accessibili e invariati.

Intelligenza artificiale

Spazi

Condividere gli spazi

Gli utenti non possono condividere spazi con altri utenti. Gli spazi precedentemente condivisi rimangono accessibili a tali utenti.

Intelligenza artificiale

Spazi

Triggers

Limita tutte le funzionalità di attivazione.

Intelligenza artificiale

Non applicabile

Trigger di posta elettronica in entrata

Gli utenti non possono creare o utilizzare trigger di posta elettronica in entrata.

Intelligenza artificiale

Triggers

Trigger rapidi per eventi

Gli utenti non possono creare o utilizzare i trigger di eventi rapidi.

Intelligenza artificiale

Triggers

Pianifica i trigger

Gli utenti non possono creare o utilizzare i trigger di pianificazione.

Intelligenza artificiale

Triggers

Usa Internet per migliorare i risultati

Limita l'uso della ricerca basata sul Web negli agenti di chat e in Research.

Intelligenza artificiale

Non applicabile

Funzionalità di BI

Usa questo gruppo per controllare la creazione e la gestione delle principali risorse di business intelligence: dashboard, analisi, set di dati, capacità SPICE e report pianificati.

Funzionalità Comportamento di Amazon Quick Distintivo Capacità dei genitori

Analisi

Limita tutte le funzionalità di analisi.

Contiene AI

Non applicabile

Costruisci calcoli con l'IA

Gli utenti non possono creare campi calcolati con l'intelligenza artificiale.

Intelligenza artificiale

Analisi

Modifica elementi visivi con l'intelligenza artificiale

Gli utenti non possono modificare gli elementi visivi con l'IA.

Intelligenza artificiale

Analisi

Genera analisi

Gli utenti non possono generare analisi con l'IA.

Intelligenza artificiale

Analisi

Condivisione delle analisi

L'accesso all'opzione Condividi nel menu File è disabilitato per le analisi.

Non applicabile

Analisi

Aggiungere o eseguire il rilevamento delle anomalie

L'accesso all'opzione Aggiungi anomalia al foglio nel menu Insights è disabilitato per le analisi. Gli utenti non possono aggiungere il rilevamento delle anomalie ai fogli.

Intelligenza artificiale

Non applicabile

Contenuto all'interno di report e-mail pianificati

Limita l'inclusione del contenuto nei report e-mail pianificati.

Non applicabile

Non applicabile

Creazione o aggiornamento di report e-mail pianificati

Limita la creazione o l'aggiornamento di report e-mail pianificati.

Non applicabile

Non applicabile

Creazione o aggiornamento di temi

Gli utenti non possono creare nuovi temi personalizzati o modificare temi esistenti. Gli utenti possono comunque visualizzare o applicare temi esistenti.

Non applicabile

Non applicabile

Allegati CSV nei report e-mail pianificati

Limita l'inclusione di allegati CSV nei report e-mail pianificati.

Non applicabile

Non applicabile

Pannelli di controllo

Limita tutte le funzionalità della dashboard.

Contiene AI

Non applicabile

Crea un riepilogo esecutivo

Gli utenti non possono creare riepiloghi esecutivi con l'intelligenza artificiale per le dashboard.

Intelligenza artificiale

Pannelli di controllo

Condivisione dei pannelli di controllo

L'accesso all'icona di condivisione nel menu di navigazione è disabilitato per le dashboard.

Non applicabile

Pannelli di controllo

Iscrizione ai report e-mail pianificati

Gli utenti non possono abbonarsi ai report e-mail pianificati.

Non applicabile

Pannelli di controllo

Creazione o aggiornamento di tutti i set di dati

L'accesso alla creazione o all'aggiornamento di tutti i set di dati è disabilitato.

Non applicabile

Non applicabile

Creazione o aggiornamento solo dei set di dati SPICE

L'accesso alla creazione o all'aggiornamento dei set di dati SPICE è disabilitato.

Non applicabile

Creazione o aggiornamento di tutti i set di dati

Condivisione dei set di dati

L'accesso alla condivisione dei set di dati è disabilitato.

Non applicabile

Non applicabile

Allegati Excel nei report e-mail pianificati

Limita l'inclusione di allegati Excel nei report e-mail pianificati.

Non applicabile

Non applicabile

Esporta foglio in PDF

L'accesso all'opzione Esporta in PDF nel menu File è disabilitato per le analisi. L'accesso all'opzione Genera PDF nel menu Esporta è disabilitato per le dashboard.

Non applicabile

Non applicabile

Esporta immagini in formato CSV

L'accesso all'opzione Esporta in CSV nel menu delle azioni per ogni immagine è disabilitato sia per le analisi che per i dashboard.

Non applicabile

Non applicabile

Esporta immagini in Excel

L'accesso all'opzione Esporta in Excel nel menu delle azioni di ogni tabella è disabilitato sia per le analisi che per i dashboard.

Non applicabile

Non applicabile

Allegati PDF nei report e-mail pianificati

Limita l'inclusione di allegati PDF nei report e-mail pianificati.

Non applicabile

Non applicabile

Stampa il foglio

L'accesso all'opzione Stampa nel menu File è disabilitato per le analisi. L'accesso all'opzione Stampa nel menu Esporta è disabilitato per i dashboard.

Non applicabile

Non applicabile

Scenari

Limita l'accesso agli scenari.

Intelligenza artificiale

Non applicabile

Gestione delle cartelle condivise

Limita la creazione, l'aggiornamento, l'eliminazione e la visualizzazione di cartelle condivise, l'aggiunta di risorse alle cartelle condivise e la condivisione delle cartelle. Non impedisce di ereditare l'accesso alle risorse condivise tramite l'appartenenza a una cartella.

Non applicabile

Non applicabile

Creazione di cartelle condivise

Limita la creazione di cartelle condivise.

Non applicabile

Gestione delle cartelle condivise

Ridenominazione delle cartelle condivise

Limita la ridenominazione delle cartelle condivise.

Non applicabile

Gestione delle cartelle condivise

Storie

Limita l'accesso alle storie.

Intelligenza artificiale

Non applicabile

Creazione o aggiornamento di avvisi relativi alle soglie

Gli utenti non possono creare o aggiornare avvisi di soglia.

Non applicabile

Non applicabile

Argomenti

Limita l'accesso agli argomenti.

Intelligenza artificiale

Non applicabile

Visualizzazione della capacità dell'account SPICE

Limita il recupero della capacità SPICE dell'account.

Non applicabile

Non applicabile

Connettori

Usa questo gruppo per controllare le connessioni alle origini dati, tra cui l'aggiunta, la modifica e la rimozione di integrazioni di terze parti come Salesforce, Google Sheets e database.

Funzionalità Comportamento Amazon Quick Distintivo Capacità dei genitori

Azioni

Limita tutte le funzionalità di Action Connector.

Intelligenza artificiale

Non applicabile

Creazione o aggiornamento di tutte le fonti di dati

L'accesso alla creazione o all'aggiornamento di tutte le origini dati è disabilitato.

Non applicabile

Non applicabile

Condivisione delle fonti di dati

L'accesso alla condivisione delle fonti di dati è disabilitato.

Non applicabile

Non applicabile

Knowledge base

Limita tutte le funzionalità della knowledge base.

Intelligenza artificiale

Non applicabile

Creazione o aggiornamento di tutte le knowledge base

Gli utenti non possono creare o aggiornare le knowledge base.

Intelligenza artificiale

Knowledge base

Condividi tutte le basi di conoscenza

Gli utenti non possono condividere le knowledge base con altri utenti.

Intelligenza artificiale

Knowledge base

Funzionalità di Action Connector

Oltre alle funzionalità elencate nelle sezioni precedenti, è possibile limitare l'accesso ai singoli connettori di azione. Ogni connettore di azione supporta le seguenti autorizzazioni:

  • Azione Crea e aggiorna: limita la possibilità di creare o aggiornare azioni per il connettore.

  • Azione di condivisione: limita la possibilità di condividere azioni per il connettore.

  • Usa azione: limita la possibilità di utilizzare le azioni per il connettore.

Queste autorizzazioni sono disponibili in Azioni, nel gruppo Connettori della sezione Capacità e funzionalità. Per un elenco dei connettori di azione disponibili, consulta Connettori di azione.

Connettori della Knowledge Base

È possibile limitare l'accesso ai singoli connettori della knowledge base. Ogni connettore della knowledge base supporta le seguenti autorizzazioni:

  • Crea e aggiorna: limita la possibilità di creare o aggiornare le knowledge base per il connettore.

  • Condividi: limita la possibilità di condividere le knowledge base per il connettore.

  • Usa: limita la possibilità di utilizzare le knowledge base per il connettore.

Queste autorizzazioni sono disponibili nella Knowledge base, nel gruppo Connettori della sezione Funzionalità e funzionalità. Per un elenco dei connettori della knowledge base disponibili, vedereKnowledge base.

Amministrazione

Utilizza questo gruppo per controllare le impostazioni a livello di account, tra cui la gestione degli utenti, i set di autorizzazioni, la fatturazione, i registri di controllo e le politiche di governance.

Funzionalità Comportamento di Amazon Quick Distintivo Capacità dei genitori

Consenti agli utenti di eseguire l'aggiornamento o richiedere aggiornamenti

Gli utenti non possono aggiornare il proprio ruolo o richiedere un aggiornamento del ruolo.

Non applicabile

Non applicabile