

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 사용자 지정 권한
<a name="custom-permissions"></a>

**적용 대상**  
적용 대상: Enterprise Edition  
대상: 관리자 및 Amazon Quick 개발자

엔터프라이즈 에디션에서는 사용자 지정 권한 프로필을 사용하여 사용자가 Amazon Quick에서 액세스할 수 있는 기능을 제한할 수 있습니다. 사용자 지정 권한은 범위 축소 정책입니다. 역할에 사용할 수 있는 기본 기능 집합에 따라 사용자에게 액세스 권한이 있는 항목만 제한할 수 있습니다. 사용자가 아직 가지고 있지 않은 기능을 부여하는 데는 사용할 수 없습니다.

Quick의 모든 자격 증명 유형에 대해 계정, 역할(관리자, 작성자, 독자) 및 사용자 수준에서 사용자 지정 권한을 구성할 수 있습니다. Amazon Quick 관리 콘솔에서 직접 또는 Amazon Quick API 및를 사용하여 사용자 및 역할에 사용자 지정 권한 프로파일을 할당할 수 있습니다 AWS Command Line Interface. 또한 관리자 콘솔은 모든 사용자에게 활성 상태인 프로필과 해당 프로필이 적용되는 수준(사용자, 역할 또는 계정)을 확인할 수 있는 권한 확인 기능도 제공합니다.

## 권한 우선 순위
<a name="permissions-precedence"></a>

사용자에게 여러 수준에서 할당된 사용자 지정 권한이 있는 경우 Quick은 다음 우선 순위에 따라 사용자 지정 권한을 평가합니다. 가장 구체적인 레벨이 성공합니다.

1. **사용자 수준 -** 사용자에게 직접 할당된 사용자 지정 권한이 가장 우선합니다.

1. **역할 수준 -** 사용자 수준 할당으로 재정의되지 않는 한 역할(관리자, 작성자, 리더)에 할당된 사용자 지정 권한은 해당 역할의 모든 사용자에게 적용됩니다.

1. **계정 수준 -** 역할 수준 또는 사용자 수준 할당으로 재정의되지 않는 한 계정 수준에서 할당된 사용자 지정 권한은 모든 사용자에게 적용됩니다.

첫 번째 매치에서 우승합니다. 사용자 수준 allow-by-default 프로필이 있는 사용자에게는 계정 수준 기본 프로필별 거부가 적용되지 않습니다. 요구 사항에 적합한 수준에서 기본 프로필로 거부를 할당합니다.

**작은 정보**  
사용자 지정 권한을 사용하여 Quick에서 엔터프라이즈 제어를 설정하는 방법에 대한 자세한 설명은 AWS Business Intelligence 블로그의 사용자 [지정 권한을 사용하여 Amazon Quick에서 엔터프라이즈 거버넌스 설정을](https://aws.amazon.com/blogs/business-intelligence/establishing-enterprise-governance-in-amazon-quick-using-custom-permissions/) 참조하세요.

사용자 지정 권한에 다음 제한 사항이 적용됩니다.
+ 사용자의 기본 역할 이상의 권한은 부여할 수 없습니다. 예를 들어 사용자에게 독자 액세스 권한이 있는 경우 해당 사용자에게 대시보드 편집 권한을 부여할 수는 없습니다.
+ 사용자 또는 역할 권한을 사용자 지정하려면 다음 IAM 권한이 있는 빠른 관리자여야 합니다.
  + `quicksight:CreateCustomPermissions`
  + `quicksight:DeleteCustomPermissions`
  + `quicksight:DescribeCustomPermissions`
  + `quicksight:ListCustomPermissions`
  + `quicksight:UpdateCustomPermissions`
  + `quicksight:DeleteAccountCustomPermission`
  + `quicksight:DeleteRoleCustomPermission`
  + `quicksight:DeleteUserCustomPermission`
  + `quicksight:DescribeAccountCustomPermission`
  + `quicksight:DescribeRoleCustomPermission`
  + `quicksight:ListCustomPermissionAssignments`
  + `quicksight:UpdateAccountCustomPermission`
  + `quicksight:UpdateRoleCustomPermission`
  + `quicksight:UpdateUserCustomPermission`

사용자 지정 권한 프로필을 생성하여 다음 기능의 조합에 대한 액세스를 제한할 수 있습니다. 상위 기능을 사용하면 전체 자산의 기능 세트를 제한할 수 있습니다. 상위 기능을 거부하면 모든 하위 기능도 거부됩니다. 반대는 참이 아닙니다. 모든 하위 기능을 거부해도 상위 기능은 거부되지 않습니다. 이는 상위가 별도의 하위 기능으로 노출되지 않는 기능을 제어할 수 있기 때문입니다. 기능을 완전히 제한하려면 상위 기능을 거부합니다.

**상위 기능은 하위 기능을 재정의합니다.**  
상위 기능이 거부된 동안에는 개별 하위 기능을 허용할 수 없습니다. 상위 기능을 로 설정하고 하위 기능 중 `DENY` 하나를 로 설정하면 `ALLOW`하위 기능은 제한된 상태로 유지됩니다. Quick은 오류 없이이 조합을 수락하므로 적용한 후 콘솔에서 결과를 확인합니다. 특정 하위 기능을 허용하려면 상위 기능을 허용된 상태로 두고 제한하려는 하위 기능만 거부합니다.

**상위 기능** 열에 **해당 없음**이 표시된 기능에는 상위 기능이 없습니다. 개별적으로 제한하거나 전체 범주를 제한합니다. 자세한 내용은 [기본값으로 거부](custom-permissions-governance.md) 단원을 참조하십시오.

## 빠른 기능 및 기능
<a name="quicksuite-features"></a>

다음 표에는 사용자 지정 권한 프로필로 제한할 수 있는 기능이 나열되어 있습니다. 기능은 콘솔 레이아웃과 일치하는 4개의 그룹으로 구성됩니다.

**배지** 열은 각 기능에 대한 거버넌스 범주를 나타냅니다. **AI**는 기능이 기본적으로 거부로 도매를 제한할 수 있는 범주인 AI 거버넌스 범주에 속함을 의미합니다. **AI 포함**은 상위 기능이 AI 범주 자체는 아니지만 하위 기능이 있음을 의미합니다.

### AI 기능
<a name="custom-permissions-ai-capabilities"></a>

이 그룹을 사용하여 자연어 Q&A, 실행 요약, 이상 탐지, AI 생성 인사이트와 같은 AI 기반 기능에 대한 액세스를 제어합니다.


| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 | 
| --- | --- | --- | --- | 
| 앱 | 앱 생성, 업데이트, 공유 및 사용을 포함한 모든 앱 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 기존 앱을 사용할 때 앱 네이티브 데이터 스토어에 액세스 | 사용자가 기존 앱을 실행할 때 앱이 네이티브 데이터 스토어에 액세스하지 못하도록 제한합니다. | AI | 앱 | 
| 앱 생성 및 업데이트 | 사용자는 앱을 생성하거나 업데이트할 수 없습니다. | AI | 앱 | 
| 기존 앱을 사용할 때 AI 추론 호출 | 사용자가 기존 앱을 실행할 때 앱이 AI 추론을 호출하지 못하도록 제한합니다. | AI | 앱 | 
| 앱 공유 | 사용자는 다른 사용자와 앱을 공유할 수 없습니다. 이전에 공유된 앱은 해당 사용자가 계속 액세스할 수 있습니다. | AI | 앱 | 
| 자동화 | 자동화에 대한 액세스를 제한합니다. 사용자는 자동화를 생성, 업데이트 또는 실행할 수 없습니다. | AI | 해당 사항 없음 | 
| 채팅 에이전트 | 사용자는 채팅 에이전트를 보거나 액세스할 수 없습니다. 에이전트 라이브러리와 탐색은 숨겨집니다. | AI | 해당 사항 없음 | 
| 채팅 에이전트 생성 | 사용자는 새 채팅 에이전트를 생성할 수 없습니다. | AI | 채팅 에이전트 | 
| 채팅 에이전트 공유 | 사용자는 채팅 에이전트를 다른 사용자와 공유할 수 없습니다. 이전에 공유된 채팅 에이전트는 해당 사용자가 계속 액세스할 수 있습니다. | AI | 채팅 에이전트 | 
| 브랜드 키트 생성 및 업데이트 | 사용자는 브랜드 키트를 생성하거나 업데이트할 수 없습니다. | AI | 해당 사항 없음 | 
| 확장 프로그램 | 모든 브라우저 및 Microsoft Office 확장을 통해 Quick에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| 브라우저 확장 | Chrome, Firefox 및 Edge용 브라우저 확장 프로그램을 통해 Quick에 대한 액세스를 방지합니다. | AI | 확장 프로그램 | 
| Excel 확장 | Microsoft Excel 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. | AI | 확장 프로그램 | 
| Outlook 확장 | Microsoft Outlook 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. | AI | 확장 프로그램 | 
| PowerPoint 확장 | Microsoft PowerPoint 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. | AI | 확장 프로그램 | 
| 단어 확장 | Microsoft Word 추가 기능을 통해 Quick에 대한 액세스를 방지합니다. | AI | 확장 프로그램 | 
| 흐름 | 흐름 생성, 공유 및 실행을 포함한 모든 흐름 기능을 제한합니다. | AI | 해당 사항 없음 | 
| (미리 보기) UI 에이전트가 브라우저 작업을 수행하도록 활성화 | Flows UI 에이전트가 브라우저 작업을 수행하지 못하도록 제한합니다. | AI | 흐름 | 
| 모든 적격 사용자는 흐름 공유 요청을 검토하고 승인할 수 있습니다. | 흐름 공유 요청을 검토하고 승인할 수 있는 사용자를 제한합니다. | AI | 흐름 | 
| 생성자가 승인 없이 공유하도록 허용 | 생성자는 승인 없이 흐름을 공유할 수 없습니다. | AI | 흐름 | 
| 출력 구체화를 위한 일반 지식 단계에서 Bedrock 모델 사용 활성화 | Bedrock 모델의 사용을 제한합니다. | AI | 흐름 | 
| 기본 브랜드 키트 재정의 | 사용자는 기본 브랜드 키트를 재정의할 수 없습니다. | AI | 해당 사항 없음 | 
| 빠른 데스크톱 | 모든 빠른 데스크톱 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 브라우저 작업 자동화 | 빠른 데스크톱이 브라우저 작업을 자동화하지 못하도록 제한합니다. | AI | 빠른 데스크톱 | 
| engrams 빌드 및 관리 | 사용자는 Quick Desktop에서 engram을 빌드하거나 관리할 수 없습니다. | AI | 빠른 데스크톱 | 
| 지식 메모리 생성 및 액세스 | 사용자는 Quick Desktop에서 지식 메모리를 생성하거나 액세스할 수 없습니다. | AI | 빠른 데스크톱 | 
| 로컬에서 코드 실행 | Quick Desktop이 로컬에서 코드를 실행하지 못하도록 제한합니다. | AI | 빠른 데스크톱 | 
| AI를 사용하여 이미지 생성 | 사용자는 빠른 데스크톱에서 AI로 이미지를 생성할 수 없습니다. | AI | 빠른 데스크톱 | 
| 에이전트 관리 | 사용자는 빠른 데스크톱에서 에이전트를 관리할 수 없습니다. | AI | 빠른 데스크톱 | 
| 작업 관리 | 사용자는 빠른 데스크톱에서 작업을 관리할 수 없습니다. | AI | 빠른 데스크톱 | 
| 채팅 알림 수신 | 빠른 데스크톱에서 채팅 알림을 제한합니다. | AI | 빠른 데스크톱 | 
| 코딩 에이전트(ACP) 사용 | 사용자는 빠른 데스크톱에서 코딩 에이전트(ACP)를 사용할 수 없습니다. | AI | 빠른 데스크톱 | 
| 연구 | Research에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| Skills | 기술 공유를 포함하여 기술에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| 개인과 기술 공유 | 사용자는 개인과 기술을 공유할 수 없습니다. | AI | Skills | 
| 공백 | 스페이스 생성 및 공유를 포함하여 모든 스페이스 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 공백 생성 | 사용자는 새 공백을 생성할 수 없습니다. 기존 스페이스는 액세스 가능하고 변경되지 않습니다. | AI | 공백 | 
| 스페이스 공유 | 사용자는 다른 사용자와 스페이스를 공유할 수 없습니다. 이전에 공유된 스페이스는 해당 사용자가 계속 액세스할 수 있습니다. | AI | 공백 | 
| 트리거 | 모든 트리거 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 인바운드 이메일 트리거 | 사용자는 인바운드 이메일 트리거를 생성하거나 사용할 수 없습니다. | AI | 트리거 | 
| 빠른 이벤트 트리거 | 사용자는 빠른 이벤트 트리거를 생성하거나 사용할 수 없습니다. | AI | 트리거 | 
| 예약 트리거 | 사용자는 일정 트리거를 생성하거나 사용할 수 없습니다. | AI | 트리거 | 
| 인터넷을 사용하여 결과 향상 | 채팅 에이전트 및 조사에서 웹 기반 검색의 사용을 제한합니다. | AI | 해당 사항 없음 | 

### BI 기능
<a name="custom-permissions-bi-capabilities"></a>

이 그룹을 사용하여 대시보드, 분석, 데이터 세트, SPICE 용량 및 예약된 보고서와 같은 핵심 비즈니스 인텔리전스 자산의 생성 및 관리를 제어할 수 있습니다.


| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 | 
| --- | --- | --- | --- | 
| 분석 | 모든 분석 기능을 제한합니다. | AI 포함 | 해당 사항 없음 | 
| AI를 사용한 빌드 계산 | 사용자는 AI를 사용하여 계산된 필드를 빌드할 수 없습니다. | AI | 분석 | 
| AI를 사용하여 시각적 객체 편집 | 사용자는 AI를 사용하여 시각적 객체를 편집할 수 없습니다. | AI | 분석 | 
| 분석 생성 | 사용자는 AI로 분석을 생성할 수 없습니다. | AI | 분석 | 
| 분석 공유 | 분석을 위해 파일 메뉴의 공유 옵션에 대한 액세스가 비활성화됩니다. | 해당 사항 없음 | 분석 | 
| 이상 탐지 추가 또는 실행 | 분석을 위해 Insights 메뉴의 시트에 이상 항목 추가 옵션에 대한 액세스가 비활성화됩니다. 사용자는 시트에 이상 탐지를 추가할 수 없습니다. | AI | 해당 사항 없음 | 
| 예약된 이메일 보고서 내의 콘텐츠 | 예약된 이메일 보고서 내에 콘텐츠를 포함하는 것을 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 예약된 이메일 보고서 생성 또는 업데이트 | 예약된 이메일 보고서 생성 또는 업데이트를 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 테마 생성 또는 업데이트 | 사용자는 새 사용자 지정 테마를 생성하거나 기존 테마를 편집할 수 없습니다. 사용자는 여전히 기존 테마를 보거나 적용할 수 있습니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 예약된 이메일 보고서의 CSV 첨부 파일 | 예약된 이메일 보고서에 CSV 첨부 파일을 포함하는 것을 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 대시보드 | 모든 대시보드 기능을 제한합니다. | AI 포함 | 해당 사항 없음 | 
| 요약 생성 | 사용자는 대시보드용 AI를 사용하여 실행 요약을 생성할 수 없습니다. | AI | 대시보드 | 
| 대시보드 공유 | 대시보드의 경우 탐색 메뉴의 공유 아이콘에 대한 액세스가 비활성화됩니다. | 해당 사항 없음 | 대시보드 | 
| 예약된 이메일 보고서 구독 | 사용자는 예약된 이메일 보고서를 구독할 수 없습니다. | 해당 사항 없음 | 대시보드 | 
| 모든 데이터 세트 생성 또는 업데이트 | 모든 데이터 세트 생성 또는 업데이트에 대한 액세스는 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| SPICE 데이터 세트만 생성 또는 업데이트 | SPICE 데이터 세트 생성 또는 업데이트에 대한 액세스가 비활성화됩니다. | 해당 사항 없음 | 모든 데이터 세트 생성 또는 업데이트 | 
| 데이터 세트 공유 | 데이터 세트 공유에 대한 액세스가 비활성화되었습니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 예약된 이메일 보고서의 Excel 첨부 파일 | 예약된 이메일 보고서에 Excel 첨부 파일을 포함하는 것을 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 
| PDF로 시트 내보내기 | 파일 메뉴의 PDF로 내보내기 옵션에 대한 액세스는 분석을 위해 비활성화됩니다. 대시보드의 경우 내보내기 메뉴의 PDF 생성 옵션에 대한 액세스가 비활성화되어 있습니다. | 해당 사항 없음 | 해당 사항 없음 | 
| CSV로 시각적 객체 내보내기 | 각 시각적 객체에 대한 작업 메뉴의 CSV로 내보내기 옵션에 대한 액세스는 분석 및 대시보드 모두에서 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| Excel로 시각적 객체 내보내기 | 각 테이블의 작업 메뉴에서 Excel로 내보내기 옵션에 대한 액세스는 분석 및 대시보드 모두에서 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 예약된 이메일 보고서의 PDF 첨부 파일 | 예약된 이메일 보고서에 PDF 첨부 파일을 포함하는 것을 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 인쇄 시트 | 파일 메뉴의 인쇄 옵션에 대한 액세스는 분석을 위해 비활성화됩니다. 대시보드의 경우 내보내기 메뉴의 인쇄 옵션에 대한 액세스가 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 시나리오 | 시나리오에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| 공유 폴더 관리 | 공유 폴더 생성, 업데이트, 삭제 및 보기, 공유 폴더에 자산 추가, 폴더 공유를 제한합니다. 폴더 멤버십을 통해 공유된 자산에 대한 액세스를 상속하는 것을 방지하지 않습니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 공유 폴더 생성 | 공유 폴더 생성을 제한합니다. | 해당 사항 없음 | 공유 폴더 관리 | 
| 공유 폴더 이름 바꾸기 | 공유 폴더의 이름을 바꾸는 것을 제한합니다. | 해당 사항 없음 | 공유 폴더 관리 | 
| Stories | 스토리에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| 임계값 알림 생성 또는 업데이트 | 사용자는 임계값 알림을 생성하거나 업데이트할 수 없습니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 주제 | 주제에 대한 액세스를 제한합니다. | AI | 해당 사항 없음 | 
| 계정 SPICE 용량 보기 | 계정의 SPICE 용량 검색을 제한합니다. | 해당 사항 없음 | 해당 사항 없음 | 

### 커넥터
<a name="custom-permissions-connectors"></a>

이 그룹을 사용하여 Salesforce, Google Sheets 및 데이터베이스와 같은 타사 통합을 추가, 편집 및 제거하는 등 데이터 소스 연결을 제어할 수 있습니다.


| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 | 
| --- | --- | --- | --- | 
| 작업 | 모든 작업 커넥터 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 모든 데이터 소스 생성 또는 업데이트 | 모든 데이터 소스 생성 또는 업데이트에 대한 액세스는 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 데이터 소스 공유 | 데이터 소스 공유에 대한 액세스가 비활성화됩니다. | 해당 사항 없음 | 해당 사항 없음 | 
| 지식 기반 | 모든 지식 기반 기능을 제한합니다. | AI | 해당 사항 없음 | 
| 모든 지식 기반 생성 또는 업데이트 | 사용자는 지식 기반을 생성하거나 업데이트할 수 없습니다. | AI | 지식 기반 | 
| 모든 지식 기반 공유 | 사용자는 지식 기반을 다른 사용자와 공유할 수 없습니다. | AI | 지식 기반 | 

### 작업 커넥터 기능
<a name="action-connector-features"></a>

이전 섹션에 나열된 기능 외에도 개별 작업 커넥터에 대한 액세스를 제한할 수 있습니다. 각 작업 커넥터는 다음 권한을 지원합니다.
+ **작업 생성 및 업데이트** - 커넥터에 대한 작업을 생성하거나 업데이트하는 기능을 제한합니다.
+ **작업 공유** - 커넥터에 대한 작업을 공유하는 기능을 제한합니다.
+ **작업 사용** - 커넥터에 대한 작업 사용 기능을 제한합니다.

이러한 권한은 **기능 및 기능** 섹션의 **커넥터** 그룹에 있는 **작업**에서 사용할 수 있습니다. 사용 가능한 작업 커넥터 목록은 [작업 커넥터를](https://docs.aws.amazon.com/quick/latest/userguide/action-integrations.html) 참조하세요.

### 지식 기반 커넥터
<a name="custom-permissions-kb-connectors"></a>

개별 지식 기반 커넥터에 대한 액세스를 제한할 수 있습니다. 각 지식 기반 커넥터는 다음 권한을 지원합니다.
+ **생성 및 업데이트** - 커넥터에 대한 지식 기반을 생성하거나 업데이트하는 기능을 제한합니다.
+ **공유** - 커넥터에 대한 지식 기반을 공유하는 기능을 제한합니다.
+ **사용** - 커넥터에 지식 기반을 사용하는 기능을 제한합니다.

이러한 권한은 **기능 및 기능** 섹션의 **커넥터** 그룹에 있는 **지식 기반**에서 사용할 수 있습니다. 사용 가능한 지식 기반 커넥터 목록은 섹션을 참조하세요[지식 기반](knowledge-base-integrations.md).

### 관리
<a name="custom-permissions-administration"></a>

이 그룹을 사용하여 사용자 관리, 권한 세트, 결제, 감사 로그 및 거버넌스 정책을 포함한 계정 수준 설정을 제어합니다.


| 기능 | Amazon Quick 동작 | 배지 | 상위 기능 | 
| --- | --- | --- | --- | 
| 사용자가 업그레이드하거나 업그레이드를 요청하도록 허용 | 사용자는 자신의 역할을 업그레이드하거나 역할 업그레이드를 요청할 수 없습니다. | 해당 사항 없음 | 해당 사항 없음 | 