View a markdown version of this page

Permissões personalizadas - Amazon Quick

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões personalizadas

Aplica-se a

Aplica-se a: Enterprise Edition

Público-alvo: administradores e desenvolvedores do Amazon Quick

Na edição Enterprise, você pode usar perfis de permissões personalizados para restringir as capacidades e os recursos que as pessoas podem acessar no Amazon Quick. As permissões personalizadas são uma política de escopo reduzido. Ele só pode restringir o que um usuário tem acesso com base no conjunto padrão de recursos disponíveis para sua função. Ele não pode ser usado para conceder recursos que um usuário ainda não tenha.

Você pode configurar permissões personalizadas nos níveis de conta, função (administrador, autor, leitor) e usuário para todos os tipos de identidade no Quick. Você pode atribuir perfis de permissões personalizados a usuários e funções diretamente no console de administração do Amazon Quick ou usando a API Amazon Quick AWS Command Line Interface e. O console de administração também fornece um recurso de verificação de permissões que permite verificar qual perfil está ativo para qualquer usuário e em qual nível (usuário, função ou conta) ele se aplica.

Precedência de permissões

Se um usuário tiver permissões personalizadas atribuídas em vários níveis, o Quick as avaliará na seguinte ordem de precedência. O nível mais específico vence.

  1. User-level— As permissões personalizadas atribuídas diretamente a um usuário têm a maior prioridade.

  2. Role-level— As permissões personalizadas atribuídas a uma função (administrador, autor, leitor) se aplicam a todos os usuários nessa função, a menos que sejam substituídas por uma atribuição em nível de usuário.

  3. Account-level— As permissões personalizadas atribuídas no nível da conta se aplicam a todos os usuários, a menos que sejam substituídas por uma atribuição no nível da função ou do usuário.

A primeira partida vence. Um usuário com um perfil permitido por padrão no nível do usuário não está sujeito a um perfil Negar por Padrão no nível da conta. Atribua perfis Negar por padrão no nível apropriado para suas necessidades.

dica

Para obter uma explicação detalhada sobre o uso de permissões personalizadas para estabelecer controles corporativos no Quick, consulte Estabelecendo a governança corporativa no Amazon Quick usando permissões personalizadas no Blog de AWS Business Intelligence.

As limitações a seguir se aplicam às permissões personalizadas.

  • Não é possível conceder permissões que excedam o nível do perfil padrão atribuído ao usuário. Por exemplo, se um usuário tiver acesso de leitor, você não poderá conceder permissões para que esse usuário edite painéis.

  • Para personalizar as permissões de usuário ou função, você precisa ser um administrador rápido com as seguintes permissões do IAM:

    • quicksight:CreateCustomPermissions

    • quicksight:DeleteCustomPermissions

    • quicksight:DescribeCustomPermissions

    • quicksight:ListCustomPermissions

    • quicksight:UpdateCustomPermissions

    • quicksight:DeleteAccountCustomPermission

    • quicksight:DeleteRoleCustomPermission

    • quicksight:DeleteUserCustomPermission

    • quicksight:DescribeAccountCustomPermission

    • quicksight:DescribeRoleCustomPermission

    • quicksight:ListCustomPermissionAssignments

    • quicksight:UpdateAccountCustomPermission

    • quicksight:UpdateRoleCustomPermission

    • quicksight:UpdateUserCustomPermission

Você pode criar perfis de permissão personalizados para restringir o acesso a qualquer combinação dos seguintes recursos. Os recursos principais permitem restringir todo o conjunto de recursos de um ativo. Quando você nega a capacidade de um pai, todas as suas características secundárias também são negadas. O inverso não é verdadeiro: negar cada recurso infantil não nega a capacidade dos pais. Isso ocorre porque um pai pode controlar uma funcionalidade que não é exposta como um recurso secundário separado. Para restringir completamente uma capacidade, negue o pai.

A capacidade dos pais substitui as características da criança

Você não pode permitir o recurso individual de um filho enquanto o recurso principal for negado. Se você definir um recurso principal como DENY e um de seus recursos secundários comoALLOW, o recurso secundário permanecerá restrito. O Quick aceita essa combinação sem erros, portanto, verifique o resultado no console depois de aplicá-la. Para permitir recursos secundários específicos, deixe o recurso principal permitido e negue somente os recursos secundários que você deseja restringir.

Os recursos que mostram Não aplicável na coluna Capacidade principal não têm capacidade principal. Restrinja-os individualmente ou restrinja toda a categoria. Para obter mais informações, consulte Negar por padrão.

Capacidades e recursos rápidos

As tabelas a seguir listam os recursos e capacidades que você pode restringir com perfis de permissões personalizados. Os recursos são organizados em quatro grupos que correspondem ao layout do console.

A coluna Emblema indica a categoria de governança de cada recurso. AI significa que o recurso pertence à categoria de governança de IA, que é a categoria que você pode restringir por atacado com Negar por padrão. Contém IA significa que a capacidade principal não está na categoria de IA, mas tem filhos que estão.

Capacidades de IA

Use esse grupo para controlar o acesso a AI-powered recursos como perguntas e respostas em linguagem natural, resumos executivos, detecção de anomalias e insights. AI-generated

Recurso Comportamento rápido da Amazon Emblema Capacidade dos pais

Apps

Restringe todos os recursos do aplicativo, incluindo criar, atualizar, compartilhar e usar aplicativos.

AI

Não aplicável

Acesse o armazenamento de dados nativo de aplicativos ao usar aplicativos existentes

Impede que os aplicativos acessem seu armazenamento de dados nativo quando os usuários executam aplicativos existentes.

AI

Apps

Crie e atualize aplicativos

Os usuários não podem criar nem atualizar aplicativos.

AI

Apps

Invoque a inferência de IA ao usar aplicativos existentes

Impede que os aplicativos invoquem a inferência de IA quando os usuários executam aplicativos existentes.

AI

Apps

Compartilhe aplicativos

Os usuários não podem compartilhar aplicativos com outros usuários. Os aplicativos que foram compartilhados anteriormente permanecem acessíveis a esses usuários.

AI

Apps

Automatizar

Restringe o acesso ao Automate. Os usuários não podem criar, atualizar ou executar automações.

AI

Não aplicável

Agentes de bate-papo

Os usuários não podem ver nem acessar nenhum agente de bate-papo. A biblioteca e a navegação do agente estão ocultas.

AI

Não aplicável

Crie agentes de chat

Os usuários não podem criar novos agentes de chat.

AI

Agentes de bate-papo

Compartilhe agentes de bate-papo

Os usuários não podem compartilhar agentes de bate-papo com outros usuários. Os agentes de bate-papo que foram compartilhados anteriormente permanecem acessíveis a esses usuários.

AI

Agentes de bate-papo

Crie e atualize kits de marca

Os usuários não podem criar nem atualizar kits de marca.

AI

Não aplicável

Extensões

Restringe o acesso ao Quick por meio de todas as extensões do navegador e do Microsoft Office.

AI

Não aplicável

Extensão do navegador

Impede o acesso ao Quick por meio da extensão do navegador para Chrome, Firefox e Edge.

AI

Extensões

Extensão do Excel

Impede o acesso ao Quick por meio do complemento do Microsoft Excel.

AI

Extensões

Extensão do Outlook

Impede o acesso ao Quick por meio do complemento do Microsoft Outlook.

AI

Extensões

PowerPoint extensão

Impede o acesso ao Quick por meio do PowerPoint complemento da Microsoft.

AI

Extensões

Extensão do Word

Impede o acesso ao Quick por meio do complemento do Microsoft Word.

AI

Extensões

Fluxos

Restringe todos os recursos do Flows, incluindo criar, compartilhar e executar fluxos.

AI

Não aplicável

(Pré-visualização) Habilitar o agente de interface do usuário para realizar tarefas do navegador

Impede que o agente Flows UI execute tarefas no navegador.

AI

Fluxos

Todos os usuários qualificados podem revisar e aprovar solicitações de compartilhamento de fluxo

Restringe quais usuários podem revisar e aprovar solicitações de compartilhamento de fluxo.

AI

Fluxos

Permita que os criadores compartilhem sem aprovação

Os criadores não podem compartilhar fluxos sem aprovação.

AI

Fluxos

Habilite o uso do modelo Bedrock na etapa de conhecimento geral para refinamento de saída

Restringe o uso dos modelos Bedrock.

AI

Fluxos

Substitua o kit de marca padrão

Os usuários não podem substituir o kit de marca padrão.

AI

Não aplicável

Desktop rápido

Restringe todos os recursos do Quick Desktop.

AI

Não aplicável

Automatize as ações do navegador

Impede que o Quick Desktop automatize as ações do navegador.

AI

Desktop rápido

Crie e gerencie engramas

Os usuários não podem criar ou gerenciar engramas no Quick Desktop.

AI

Desktop rápido

Crie e acesse a memória do conhecimento

Os usuários não podem criar nem acessar a memória de conhecimento no Quick Desktop.

AI

Desktop rápido

Execute o código localmente

Impede que o Quick Desktop execute código localmente.

AI

Desktop rápido

Gere imagens com IA

Os usuários não podem gerar imagens com a IA no Quick Desktop.

AI

Desktop rápido

Gerenciar agentes

Os usuários não conseguem gerenciar agentes no Quick Desktop.

AI

Desktop rápido

Gerenciar tarefas

Os usuários não conseguem gerenciar tarefas no Quick Desktop.

AI

Desktop rápido

Receba notificações de bate-papo

Restringe as notificações de bate-papo no Quick Desktop.

AI

Desktop rápido

Use agentes de codificação (ACP)

Os usuários não podem usar agentes de codificação (ACP) no Quick Desktop.

AI

Desktop rápido

Pesquisa

Restringe o acesso à pesquisa.

AI

Não aplicável

Habilidades

Restringe o acesso às habilidades, incluindo o compartilhamento de habilidades.

AI

Não aplicável

Compartilhe habilidades com indivíduos

Os usuários não podem compartilhar habilidades com indivíduos.

AI

Habilidades

Espaços

Restringe todos os recursos do Spaces, incluindo a criação e o compartilhamento de espaços.

AI

Não aplicável

Crie espaços

Os usuários não podem criar novos espaços. Os espaços existentes permanecem acessíveis e inalterados.

AI

Espaços

Compartilhe espaços

Os usuários não podem compartilhar espaços com outros usuários. Espaços que antes eram compartilhados permanecem acessíveis a esses usuários.

AI

Espaços

Acionadores

Restringe todos os recursos de gatilho.

AI

Não aplicável

Acionadores de e-mails recebidos

Os usuários não podem criar nem usar gatilhos de e-mail de entrada.

AI

Acionadores

Acionadores rápidos de eventos

Os usuários não podem criar nem usar gatilhos de eventos rápidos.

AI

Acionadores

Trigger programado

Os usuários não podem criar nem usar gatilhos de agendamento.

AI

Acionadores

Use a internet para melhorar os resultados

Restringe o uso da pesquisa baseada na web em agentes e pesquisas do Chat.

AI

Não aplicável

Capacidades de BI

Use esse grupo para controlar a criação e o gerenciamento dos principais ativos de business intelligence: painéis, análises, conjuntos de dados, capacidade do SPICE e relatórios agendados.

Recurso Comportamento rápido da Amazon Emblema Capacidade dos pais

Análises

Restringe todos os recursos de análise.

Contém IA

Não aplicável

Crie cálculos com IA

Os usuários não podem criar campos calculados com a IA.

AI

Análises

Edite o visual com IA

Os usuários não podem editar imagens com a IA.

AI

Análises

Gere análises

Os usuários não podem gerar análises com a IA.

AI

Análises

Compartilhamento de análises

O acesso à opção Compartilhar no menu Arquivo está desativado para análises.

Não aplicável

Análises

Adicionar ou executar a detecção de anomalias

O acesso à opção Adicionar anomalia à pasta no menu Insights está desativado para análises. Os usuários não podem adicionar a detecção de anomalias às planilhas.

AI

Não aplicável

Conteúdo em relatórios de e-mail agendados

Restringe a inclusão de conteúdo em relatórios de e-mail agendados.

Não aplicável

Não aplicável

Criação ou atualização de relatórios de e-mail agendados

Restringe a criação ou a atualização de relatórios de e-mail agendados.

Não aplicável

Não aplicável

Criação ou atualização de temas

Os usuários não podem criar novos temas personalizados nem editar temas existentes. Os usuários ainda podem visualizar ou aplicar temas existentes.

Não aplicável

Não aplicável

Anexos CSV em relatórios de e-mail agendados

Restringe a inclusão de anexos CSV em relatórios de e-mail agendados.

Não aplicável

Não aplicável

Painéis

Restringe todos os recursos do painel.

Contém IA

Não aplicável

Crie um resumo executivo

Os usuários não podem criar resumos executivos com IA para painéis.

AI

Painéis

Compartilhar painéis

O acesso ao ícone de compartilhamento no menu de navegação está desativado nos painéis.

Não aplicável

Painéis

Inscrever-se em relatórios de e-mail agendados

Os usuários não podem assinar relatórios de e-mail agendados.

Não aplicável

Painéis

Criação ou atualização de todos os conjuntos de dados

O acesso à criação ou atualização de todos os conjuntos de dados está desativado.

Não aplicável

Não aplicável

Criando ou atualizando somente conjuntos de dados SPICE

O acesso à criação ou atualização de conjuntos de dados SPICE está desativado.

Não aplicável

Criação ou atualização de todos os conjuntos de dados

Compartilhar conjuntos de dados

O acesso ao compartilhamento de conjuntos de dados está desativado.

Não aplicável

Não aplicável

Anexos do Excel em relatórios de e-mail agendados

Restringe a inclusão de anexos do Excel em relatórios de e-mail agendados.

Não aplicável

Não aplicável

Exportar planilha para PDF

O acesso à opção Exportar para PDF no menu Arquivo está desativado para análises. O acesso à opção Gerar PDF no menu Exportar está desativado para painéis.

Não aplicável

Não aplicável

Exportar visual para CSV

O acesso à opção Exportar para CSV no menu de ações de cada visual está desativado tanto para análises quanto para painéis.

Não aplicável

Não aplicável

Exportar visual para o Excel

O acesso à opção Exportar para o Excel no menu de ações de cada tabela está desativado tanto para análises quanto para painéis.

Não aplicável

Não aplicável

Anexos em PDF em relatórios de e-mail agendados

Restringe a inclusão de anexos em PDF em relatórios de e-mail agendados.

Não aplicável

Não aplicável

Folha de impressão

O acesso à opção Imprimir no menu Arquivo está desativado para análises. O acesso à opção Imprimir no menu Exportar está desativado para painéis.

Não aplicável

Não aplicável

Cenários

Restringe o acesso aos cenários.

AI

Não aplicável

Gerenciando pastas compartilhadas

Restringe a criação, atualização, exclusão e visualização de pastas compartilhadas, adição de ativos a pastas compartilhadas e compartilhamento de pastas. Não impede a herança do acesso a ativos compartilhados por meio da associação a pastas.

Não aplicável

Não aplicável

Criação de pastas compartilhadas

Restringe a criação de pastas compartilhadas.

Não aplicável

Gerenciando pastas compartilhadas

Renomeando pastas compartilhadas

Restringe a renomeação de pastas compartilhadas.

Não aplicável

Gerenciando pastas compartilhadas

Histórias

Restringe o acesso às histórias.

AI

Não aplicável

Criação ou atualização de alertas de limite

Os usuários não podem criar ou atualizar alertas de limite.

Não aplicável

Não aplicável

Tópicos

Restringe o acesso aos tópicos.

AI

Não aplicável

Visualizando a capacidade SPICE da conta

Restringe a recuperação da capacidade SPICE da conta.

Não aplicável

Não aplicável

Conectores

Use esse grupo para controlar as conexões de fontes de dados, incluindo adicionar, editar e remover integrações de terceiros, como Salesforce, Planilhas Google e bancos de dados.

Recurso Comportamento rápido da Amazon Emblema Capacidade dos pais

Ações

Restringe todos os recursos do conector de ação.

AI

Não aplicável

Criação ou atualização de todas as fontes de dados

O acesso à criação ou atualização de todas as fontes de dados está desativado.

Não aplicável

Não aplicável

Compartilhamento de fontes de dados

O acesso ao compartilhamento de fontes de dados está desativado.

Não aplicável

Não aplicável

Base de conhecimento

Restringe todos os recursos da base de conhecimento.

AI

Não aplicável

Criação ou atualização de todas as bases de conhecimento

Os usuários não podem criar nem atualizar bases de conhecimento.

AI

Base de conhecimento

Compartilhe todas as bases de conhecimento

Os usuários não podem compartilhar bases de conhecimento com outros usuários.

AI

Base de conhecimento

Características do conector de ação

Além dos recursos listados nas seções anteriores, você pode restringir o acesso a conectores de ação individuais. Cada conector de ação oferece suporte às seguintes permissões:

  • Ação de criação e atualização — restringe a capacidade de criar ou atualizar ações para o conector.

  • Ação de compartilhamento — restringe a capacidade de compartilhar ações para o conector.

  • Usar ação — Restringe a capacidade de usar ações para o conector.

Essas permissões estão disponíveis em Ações, no grupo Conectores da seção Capacidades e recursos. Para obter uma lista dos conectores de ação disponíveis, consulte Conectores de ação.

Conectores da base de conhecimento

Você pode restringir o acesso a conectores individuais da base de conhecimento. Cada conector da base de conhecimento oferece suporte às seguintes permissões:

  • Criar e atualizar — restringe a capacidade de criar ou atualizar bases de conhecimento para o conector.

  • Compartilhar — restringe a capacidade de compartilhar bases de conhecimento para o conector.

  • Uso — Restringe a capacidade de usar bases de conhecimento para o conector.

Essas permissões estão disponíveis na Base de conhecimento, no grupo Conectores da seção Capacidades e recursos. Para obter uma lista dos conectores da base de conhecimento disponíveis, consulteBases de conhecimento.

Administração

Use esse grupo para controlar as configurações no nível da conta, incluindo gerenciamento de usuários, conjuntos de permissões, cobrança, registros de auditoria e políticas de governança.

Recurso Comportamento rápido da Amazon Emblema Capacidade dos pais

Permitir que os usuários atualizem ou solicitem atualizações

Os usuários não podem atualizar sua própria função nem solicitar uma atualização de função.

Não aplicável

Não aplicável