Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Ciclo di vita degli utenti e gestione dei dati in Amazon Quick
Ciò che accade ai dati e alle risorse di un utente in Amazon Quick dipende da come l'utente viene rimosso. Questa pagina descrive i tre percorsi di rimozione e il loro effetto sulle risorse di un utente. Descrive anche le fasi di pulizia che devi completare come amministratore.
Argomenti
Come vengono rimossi gli utenti
Il modo in cui un utente viene rimosso determina cosa succede alle risorse di cui era proprietario. La tabella seguente descrive i tre percorsi di rimozione.
| Percorso di rimozione | Accesso | Cosa succede alle risorse dell'utente |
|---|---|---|
| Eliminazione della console da parte di un amministratore | Termina quando l'utente viene eliminato. | L'amministratore sceglie se trasferire le risorse dell'utente a un altro utente o eliminarle. Se non viene scelto alcun utente per il trasferimento, le risorse di proprietà esclusiva dell'utente eliminato vengono eliminate e le risorse che hanno altri proprietari rimangono disponibili per tali proprietari senza che l'utente eliminato sia privato delle proprie autorizzazioni. |
Operazione API DeleteUser |
Termina quando l'utente viene eliminato. | Non viene eseguita alcuna pulizia delle risorse. Le risorse dell'utente non vengono né trasferite né eliminate; rimangono nell'account senza proprietario fino a quando un amministratore non le trasferisce. |
| Rimozione da un gruppo di directory (IAM Identity Center o Active Directory) | L'utente non può più accedere. | Nessuna pulizia delle risorse viene eseguita automaticamente. Amazon Quick rileva la rimozione ed elenca l'utente nell'elenco degli utenti inattivi nella pagina Gestisci utenti, dove un amministratore può esaminarli e applicare la stessa opzione di trasferimento o eliminazione utilizzata per l'eliminazione da console. Finché non interviene un amministratore, le risorse dell'utente rimangono nell'account. Questo rilevamento si applica solo a IAM Identity Center e Active Directory. |
Per completare la pulizia, gli amministratori utilizzano la console di gestione delle risorse per trasferire le risorse di proprietà di un utente scomparso ed esaminare gli utenti rimossi da IAM Identity Center o Active Directory nella pagina Gestisci utenti, dove tali utenti vengono visualizzati nell'elenco degli utenti inattivi. Per la procedura di eliminazione della console, consulta. Eliminazione di un account utente Amazon Quick Per trasferire risorse che non hanno più un proprietario, consultaGestione rapida delle risorse Amazon. Per gli utenti rimossi da IAM Identity Center o Active Directory, consultaEliminazione degli account Enterprise.
L'elenco degli utenti inattivi si applica solo agli utenti federati in una directory
Amazon Quick rileva gli utenti rimossi e compila l'elenco degli utenti inattivi solo per gli account federati tramite IAM Identity Center o Active Directory. Gli utenti creati direttamente in Amazon Quick, inclusi gli utenti della federazione IAM, sono gestiti a livello di utente, quindi Amazon Quick non ne rileva la rimozione da un provider di identità esterno. Rimuovi questi utenti con l'eliminazione da console o l'operazione DeleteUser API e trasferisci o elimina le loro risorse come parte della rimozione.
Se le tue knowledge base utilizzano elenchi di controllo degli accessi (ACL) a livello di documento, aggiorna anche la configurazione ACL per rimuovere l'utente uscente e aggiorna le knowledge base interessate. La rimozione degli utenti non aggiorna gli ACL della knowledge base. Per ulteriori informazioni, consulta Le migliori pratiche per la gestione degli ACL nelle knowledge base.
Cosa viene eliminato immediatamente
Quando elimini un utente tramite qualsiasi percorso, Amazon Quick elimina definitivamente i metadati dell'utente, inclusi il profilo e l'appartenenza al ruolo.
Risorse con più proprietari
Amazon Quick non elimina mai una risorsa con più di un proprietario quando un utente viene rimosso. Amazon Quick rimuove l'utente deceduto dalle autorizzazioni della risorsa e la risorsa rimane disponibile per gli altri proprietari.
Risorse orfane
Nessun utente può accedere alle risorse che rimangono nell'account senza un proprietario, ad esempio dopo l'eliminazione con l'operazione DeleteUser API o dopo la rimozione del provider di identità in attesa di revisione da parte dell'amministratore, finché non le trasferisci. Utilizza la console di gestione delle risorse per trovare e trasferire le risorse di proprietà di un utente scomparso. Per ulteriori informazioni, consulta Gestione rapida delle risorse Amazon.
Disattivazione rispetto all'eliminazione
La disattivazione di un utente revoca l'accesso dell'utente ma lascia le risorse dell'utente ad esso associate. La disattivazione avviene, ad esempio, quando si rimuove l'utente dal gruppo IAM Identity Center o Active Directory che concede l'accesso ad Amazon Quick. La riattivazione dell'utente ripristina l'accesso a tali risorse. L'eliminazione è permanente.
Un utente rimosso da IAM Identity Center o Active Directory viene visualizzato nell'elenco degli utenti inattivi nella pagina Gestisci utenti fino al primo giorno del mese successivo. Dopo tale data, Amazon Quick li rimuove dall'elenco.
Un utente eliminato ma non disattivato può accedere nuovamente come nuovo utente, senza accedere alle risorse precedenti.
Per ulteriori informazioni, consulta Disattivazione degli account utente.
Chiusura dell'account
L'annullamento dell'iscrizione ad Amazon Quick elimina definitivamente tutti i tuoi dati Amazon Quick, inclusi tutti i metadati, tutti i dati in SPICE ingresso e i dati di Amazon Q. Per ulteriori informazioni sulle impostazioni dell'account, consulta. Dettagli dell'account in Amazon Quick Per sapere in che modo l'annullamento dell'iscrizione influisce sulla chiave dati Amazon Q, consulta. Chiave dati Amazon Q
Conversazioni e dati Amazon Q
Le conversazioni in chat di un utente sono private per quell'utente. Quando elimini o rimuovi il provisioning di un utente, Amazon Quick non trasferisce la cronologia delle conversazioni a nessun altro utente e non puoi accedervi tramite l'applicazione.
L'eliminazione di un utente non comporta l'eliminazione immediata della cronologia delle conversazioni dell'utente. Amazon Quick conserva le conversazioni, i messaggi e gli allegati dei file di chat in una finestra continua di 30 giorni misurata in base all'attività, quindi li elimina definitivamente. Gli utenti possono eliminare le proprie conversazioni in qualsiasi momento. Quando annulli l'iscrizione ad Amazon Quick, Amazon Quick elimina definitivamente tutti i dati di Amazon Q, inclusa la cronologia delle conversazioni.
Amazon Quick non elimina il feedback inviato da un utente quando tale utente viene eliminato. Amazon Quick conserva i dati di analisi in base alle politiche di conservazione dei dati della tua istanza.
Quando termina l'accesso
La rimozione o l'eliminazione di un utente impedisce nuovi accessi ad Amazon Quick. Amazon Quick inoltre respinge le richieste provenienti dalle sessioni esistenti dell'utente dopo l'entrata in vigore della modifica, operazione che può richiedere fino a cinque minuti.