Diverse edizioni di Amazon QuickSight - Amazon QuickSight

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Diverse edizioni di Amazon QuickSight

Amazon QuickSight offre le edizioni Standard ed Enterprise. Per ulteriori informazioni sulle differenze di disponibilità, gestione degli utenti, autorizzazioni e sicurezza tra due versioni, consulta l'argomento seguente.

Entrambe le edizioni offrono un set completo di caratteristiche per la creazione e la condivisione delle visualizzazioni dei dati. Enterprise Edition, inoltre, offre la crittografia dei dati inattivi e l'integrazione di Microsoft Active Directory. In Enterprise Edition, puoi selezionare una directory Microsoft Active Directory in AWS Directory Service. Utilizzi quell'Active Directory per identificare e gestire i tuoi QuickSight utenti e amministratori Amazon.

Per ulteriori informazioni sulle diverse funzionalità offerte dalle QuickSight edizioni Amazon e sui prezzi, consulta i QuickSight prezzi di Amazon.

Disponibilità delle edizioni

Tutte le edizioni sono disponibili in tutte Regione AWS le versioni attualmente supportate da Amazon QuickSight.

La regione di capacità in cui inizi l' QuickSight abbonamento Amazon è quella in cui viene allocata la SPICEcapacità predefinita del tuo account. Tuttavia, puoi acquistare SPICE capacità aggiuntiva e accedere alle tue AWS risorse in qualsiasi altra area supportataRegione AWS.

Puoi iniziare un nuovo QuickSight abbonamento Amazon utilizzando l'edizione Standard, scegliendo una regione di capacità predefinita. È quindi possibile eseguire l'upgrade a Enterprise Edition in qualsiasi momento.

Per gestire le impostazioni dell'account Enterprise, devi cambiare temporaneamente la regione per la tua sessione in Stati Uniti orientali (Virginia settentrionale). Puoi cambiarla nuovamente una volta che hai terminato la modifica delle impostazioni del tuo account. Queste impostazioni includono la modifica dell'e-mail di notifica dell'abbonamento, l'abilitazione delle richieste di accesso IAM, la modifica dell'accesso alle AWS risorse e l'annullamento dell'iscrizione ad Amazon. QuickSight

Gestione degli utenti tra le edizioni

La gestione degli utenti è diversa tra le edizioni Amazon QuickSight Standard ed Enterprise. Tuttavia, entrambe le edizioni supportano la federazione delle identità, o l'accesso federato SSO (Centro identità IAM), tramite Security Assertion Markup Language 2.0 (SAML 2.0).

Gestione degli utenti per la Standard Edition

Nell'edizione Standard, puoi invitare un AWS Identity and Access Management utente e consentirgli di utilizzare le proprie credenziali per accedere ad Amazon QuickSight. In alternativa, puoi invitare qualsiasi persona con un indirizzo e-mail a creare un account QuickSight solo su Amazon. Quando crei un account QuickSight utente, Amazon QuickSight invia un'e-mail a quell'utente invitandolo ad attivare il proprio account.

Quando crei un account QuickSight utente, scegli anche di assegnargli un ruolo amministrativo o utente. Questa assegnazione di ruolo determina le autorizzazioni dell'utente in Amazon. QuickSight Esegui tutta la gestione degli utenti aggiungendo, modificando ed eliminando account in Amazon QuickSight.

Gestione degli utenti per la Enterprise Edition

In Enterprise Edition, puoi selezionare uno o più gruppi di Centro identità IAM o Microsoft Active Directory per l'accesso a livello amministrativo. Tutti gli utenti di questi gruppi sono autorizzati ad accedere ad Amazon QuickSight come amministratori. Inoltre, puoi selezionare uno o più gruppi del Centro identità IAM o Microsoft Active Directory in AWS Directory Service per l'accesso a livello utente. Tutti gli utenti di questi gruppi sono autorizzati ad accedere ad Amazon QuickSight come utenti.

Importante

Con IAM Identity Center, condividi il portale di AWS accesso con gli utenti finali per accedervi QuickSight. Per ulteriori informazioni, consulta Accesso al portale di accesso AWS.

Con Active Directory, QuickSight gli amministratori e gli utenti di Amazon non ricevono automaticamente notifiche del loro accesso ad Amazon QuickSight. Devi inviare un'e-mail agli utenti con l'URL di accesso, il nome dell'account e le loro credenziali.

Puoi aggiungere o rimuovere account in edizione Enterprise solo aggiungendo o rimuovendo una persona dal gruppo IAM Identity Center o Microsoft Active Directory che hai associato ad Amazon QuickSight. Quando aggiungi un account QuickSight utente, le relative autorizzazioni dipendono dal fatto che il gruppo IAM Identity Center o Microsoft Active Directory sia un gruppo amministrativo o un gruppo di utenti in Amazon QuickSight.

Per rimuovere l'accesso di un utente a QuickSight, rimuovi l'utente da un gruppo IAM Identity Center o Microsoft Active Directory oppure rimuovi il suo gruppo IAM Identity Center o Microsoft Active Directory da un ruolo associato in Amazon QuickSight.

Autorizzazioni per le diverse edizioni

Nell'edizione Standard, tutti gli QuickSight amministratori di Amazon possono gestire gli abbonamenti e SPICE la capacità. Possono aggiungere, modificare ed eliminare gli account.

Sono necessarie autorizzazioni IAM aggiuntive per gestire le QuickSight autorizzazioni Amazon alle AWS risorse e annullare l'iscrizione ad Amazon. QuickSight Queste attività possono essere eseguite solo da un utente IAM che dispone anche di autorizzazioni amministrative in Amazon QuickSight o dall'utente o dall'AWSaccount IAM che ha creato l' QuickSight account Amazon.

Per gestire l'accesso alle AWS risorse da Amazon QuickSight, devi effettuare l'accesso come segue:

  • Qualsiasi utente IAM che sia un QuickSight amministratore Amazon

  • L'utente o l'account AWS root IAM che ha creato l' QuickSight account Amazon

Tutti gli utenti di IAM Identity Center o Microsoft Active Directory che sono QuickSight amministratori di Amazon possono gestire sottoscrizioni e SPICE capacità.

Sono necessarie autorizzazioni IAM aggiuntive per gestire l'accesso alle AWS risorse o per annullare l'iscrizione ad Amazon. QuickSight Gli amministratori devono accedere con le autorizzazioni IAM per eseguire queste attività.

La tabella seguente riassume le azioni amministrative che puoi eseguire in QuickSight base al tipo di accesso scelto.

Azione amministrativa Autorizzazioni IAM QuickSight amministratore (non IAM)

Gestisci le risorse

Sicurezza e autorizzazioni

Gestisci connessioni VPC

Chiavi KMS

Impostazioni dell'account

Personalizzazione dell'account

Gestisci gli utenti

Le tue sottoscrizioni

Impostazioni per dispositivi mobili

Domini e incorporamento

Capacità SPICE