As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões personalizadas
Aplica-se a
Aplica-se a: Enterprise Edition
Público-alvo: administradores e desenvolvedores do Amazon Quick
Na edição Enterprise, você pode usar perfis de permissões personalizados para restringir as capacidades e os recursos que as pessoas podem acessar no Amazon Quick. As permissões personalizadas são uma política de escopo reduzido. Ele só pode restringir o que um usuário tem acesso com base no conjunto padrão de recursos disponíveis para sua função. Ele não pode ser usado para conceder recursos que um usuário ainda não tenha.
Você pode configurar permissões personalizadas nos níveis de conta, função (administrador, autor, leitor) e usuário para todos os tipos de identidade no Quick. Você pode atribuir perfis de permissões personalizados a usuários e funções diretamente no console de administração do Amazon Quick ou usando a API Amazon Quick AWS Command Line Interface e. O console de administração também fornece um recurso de verificação de permissões que permite verificar qual perfil está ativo para qualquer usuário e em qual nível (usuário, função ou conta) ele se aplica.
Precedência de permissões
Se um usuário tiver permissões personalizadas atribuídas em vários níveis, o Quick as avaliará na seguinte ordem de precedência. O nível mais específico vence.
-
User-level— As permissões personalizadas atribuídas diretamente a um usuário têm a maior prioridade.
-
Role-level— As permissões personalizadas atribuídas a uma função (administrador, autor, leitor) se aplicam a todos os usuários nessa função, a menos que sejam substituídas por uma atribuição em nível de usuário.
-
Account-level— As permissões personalizadas atribuídas no nível da conta se aplicam a todos os usuários, a menos que sejam substituídas por uma atribuição no nível da função ou do usuário.
A primeira partida vence. Um usuário com um perfil permitido por padrão no nível do usuário não está sujeito a um perfil Negar por Padrão no nível da conta. Atribua perfis Negar por padrão no nível apropriado para suas necessidades.
dica
Para obter uma explicação detalhada sobre o uso de permissões personalizadas para estabelecer controles corporativos no Quick, consulte Estabelecendo a governança corporativa no Amazon Quick usando permissões personalizadas
As limitações a seguir se aplicam às permissões personalizadas.
-
Não é possível conceder permissões que excedam o nível do perfil padrão atribuído ao usuário. Por exemplo, se um usuário tiver acesso de leitor, você não poderá conceder permissões para que esse usuário edite painéis.
-
Para personalizar as permissões de usuário ou função, você precisa ser um administrador rápido com as seguintes permissões do IAM:
-
quicksight:CreateCustomPermissions -
quicksight:DeleteCustomPermissions -
quicksight:DescribeCustomPermissions -
quicksight:ListCustomPermissions -
quicksight:UpdateCustomPermissions -
quicksight:DeleteAccountCustomPermission -
quicksight:DeleteRoleCustomPermission -
quicksight:DeleteUserCustomPermission -
quicksight:DescribeAccountCustomPermission -
quicksight:DescribeRoleCustomPermission -
quicksight:ListCustomPermissionAssignments -
quicksight:UpdateAccountCustomPermission -
quicksight:UpdateRoleCustomPermission -
quicksight:UpdateUserCustomPermission
-
Você pode criar perfis de permissão personalizados para restringir o acesso a qualquer combinação dos seguintes recursos. Os recursos principais permitem restringir todo o conjunto de recursos de um ativo. Quando você nega a capacidade de um pai, todas as suas características secundárias também são negadas. O inverso não é verdadeiro: negar cada recurso infantil não nega a capacidade dos pais. Isso ocorre porque um pai pode controlar uma funcionalidade que não é exposta como um recurso secundário separado. Para restringir completamente uma capacidade, negue o pai.
A capacidade dos pais substitui as características da criança
Você não pode permitir o recurso individual de um filho enquanto o recurso principal for negado. Se você definir um recurso principal como DENY e um de seus recursos secundários comoALLOW, o recurso secundário permanecerá restrito. O Quick aceita essa combinação sem erros, portanto, verifique o resultado no console depois de aplicá-la. Para permitir recursos secundários específicos, deixe o recurso principal permitido e negue somente os recursos secundários que você deseja restringir.
Os recursos que mostram Não aplicável na coluna Capacidade principal não têm capacidade principal. Restrinja-os individualmente ou restrinja toda a categoria. Para obter mais informações, consulte Negar por padrão.
Capacidades e recursos rápidos
As tabelas a seguir listam os recursos e capacidades que você pode restringir com perfis de permissões personalizados. Os recursos são organizados em quatro grupos que correspondem ao layout do console.
A coluna Emblema indica a categoria de governança de cada recurso. AI significa que o recurso pertence à categoria de governança de IA, que é a categoria que você pode restringir por atacado com Negar por padrão. Contém IA significa que a capacidade principal não está na categoria de IA, mas tem filhos que estão.
Capacidades de IA
Use esse grupo para controlar o acesso a AI-powered recursos como perguntas e respostas em linguagem natural, resumos executivos, detecção de anomalias e insights. AI-generated
| Recurso | Comportamento rápido da Amazon | Emblema | Capacidade dos pais |
|---|---|---|---|
Apps |
Restringe todos os recursos do aplicativo, incluindo criar, atualizar, compartilhar e usar aplicativos. |
AI |
Não aplicável |
Acesse o armazenamento de dados nativo de aplicativos ao usar aplicativos existentes |
Impede que os aplicativos acessem seu armazenamento de dados nativo quando os usuários executam aplicativos existentes. |
AI |
Apps |
Crie e atualize aplicativos |
Os usuários não podem criar nem atualizar aplicativos. |
AI |
Apps |
Invoque a inferência de IA ao usar aplicativos existentes |
Impede que os aplicativos invoquem a inferência de IA quando os usuários executam aplicativos existentes. |
AI |
Apps |
Compartilhe aplicativos |
Os usuários não podem compartilhar aplicativos com outros usuários. Os aplicativos que foram compartilhados anteriormente permanecem acessíveis a esses usuários. |
AI |
Apps |
Automatizar |
Restringe o acesso ao Automate. Os usuários não podem criar, atualizar ou executar automações. |
AI |
Não aplicável |
Agentes de bate-papo |
Os usuários não podem ver nem acessar nenhum agente de bate-papo. A biblioteca e a navegação do agente estão ocultas. |
AI |
Não aplicável |
Crie agentes de chat |
Os usuários não podem criar novos agentes de chat. |
AI |
Agentes de bate-papo |
Compartilhe agentes de bate-papo |
Os usuários não podem compartilhar agentes de bate-papo com outros usuários. Os agentes de bate-papo que foram compartilhados anteriormente permanecem acessíveis a esses usuários. |
AI |
Agentes de bate-papo |
Crie e atualize kits de marca |
Os usuários não podem criar nem atualizar kits de marca. |
AI |
Não aplicável |
Extensões |
Restringe o acesso ao Quick por meio de todas as extensões do navegador e do Microsoft Office. |
AI |
Não aplicável |
Extensão do navegador |
Impede o acesso ao Quick por meio da extensão do navegador para Chrome, Firefox e Edge. |
AI |
Extensões |
Extensão do Excel |
Impede o acesso ao Quick por meio do complemento do Microsoft Excel. |
AI |
Extensões |
Extensão do Outlook |
Impede o acesso ao Quick por meio do complemento do Microsoft Outlook. |
AI |
Extensões |
PowerPoint extensão |
Impede o acesso ao Quick por meio do PowerPoint complemento da Microsoft. |
AI |
Extensões |
Extensão do Word |
Impede o acesso ao Quick por meio do complemento do Microsoft Word. |
AI |
Extensões |
Fluxos |
Restringe todos os recursos do Flows, incluindo criar, compartilhar e executar fluxos. |
AI |
Não aplicável |
(Pré-visualização) Habilitar o agente de interface do usuário para realizar tarefas do navegador |
Impede que o agente Flows UI execute tarefas no navegador. |
AI |
Fluxos |
Todos os usuários qualificados podem revisar e aprovar solicitações de compartilhamento de fluxo |
Restringe quais usuários podem revisar e aprovar solicitações de compartilhamento de fluxo. |
AI |
Fluxos |
Permita que os criadores compartilhem sem aprovação |
Os criadores não podem compartilhar fluxos sem aprovação. |
AI |
Fluxos |
Habilite o uso do modelo Bedrock na etapa de conhecimento geral para refinamento de saída |
Restringe o uso dos modelos Bedrock. |
AI |
Fluxos |
Substitua o kit de marca padrão |
Os usuários não podem substituir o kit de marca padrão. |
AI |
Não aplicável |
Desktop rápido |
Restringe todos os recursos do Quick Desktop. |
AI |
Não aplicável |
Automatize as ações do navegador |
Impede que o Quick Desktop automatize as ações do navegador. |
AI |
Desktop rápido |
Crie e gerencie engramas |
Os usuários não podem criar ou gerenciar engramas no Quick Desktop. |
AI |
Desktop rápido |
Crie e acesse a memória do conhecimento |
Os usuários não podem criar nem acessar a memória de conhecimento no Quick Desktop. |
AI |
Desktop rápido |
Execute o código localmente |
Impede que o Quick Desktop execute código localmente. |
AI |
Desktop rápido |
Gere imagens com IA |
Os usuários não podem gerar imagens com a IA no Quick Desktop. |
AI |
Desktop rápido |
Gerenciar agentes |
Os usuários não conseguem gerenciar agentes no Quick Desktop. |
AI |
Desktop rápido |
Gerenciar tarefas |
Os usuários não conseguem gerenciar tarefas no Quick Desktop. |
AI |
Desktop rápido |
Receba notificações de bate-papo |
Restringe as notificações de bate-papo no Quick Desktop. |
AI |
Desktop rápido |
Use agentes de codificação (ACP) |
Os usuários não podem usar agentes de codificação (ACP) no Quick Desktop. |
AI |
Desktop rápido |
Pesquisa |
Restringe o acesso à pesquisa. |
AI |
Não aplicável |
Habilidades |
Restringe o acesso às habilidades, incluindo o compartilhamento de habilidades. |
AI |
Não aplicável |
Compartilhe habilidades com indivíduos |
Os usuários não podem compartilhar habilidades com indivíduos. |
AI |
Habilidades |
Espaços |
Restringe todos os recursos do Spaces, incluindo a criação e o compartilhamento de espaços. |
AI |
Não aplicável |
Crie espaços |
Os usuários não podem criar novos espaços. Os espaços existentes permanecem acessíveis e inalterados. |
AI |
Espaços |
Compartilhe espaços |
Os usuários não podem compartilhar espaços com outros usuários. Espaços que antes eram compartilhados permanecem acessíveis a esses usuários. |
AI |
Espaços |
Acionadores |
Restringe todos os recursos de gatilho. |
AI |
Não aplicável |
Acionadores de e-mails recebidos |
Os usuários não podem criar nem usar gatilhos de e-mail de entrada. |
AI |
Acionadores |
Acionadores rápidos de eventos |
Os usuários não podem criar nem usar gatilhos de eventos rápidos. |
AI |
Acionadores |
Trigger programado |
Os usuários não podem criar nem usar gatilhos de agendamento. |
AI |
Acionadores |
Use a internet para melhorar os resultados |
Restringe o uso da pesquisa baseada na web em agentes e pesquisas do Chat. |
AI |
Não aplicável |
Capacidades de BI
Use esse grupo para controlar a criação e o gerenciamento dos principais ativos de business intelligence: painéis, análises, conjuntos de dados, capacidade do SPICE e relatórios agendados.
| Recurso | Comportamento rápido da Amazon | Emblema | Capacidade dos pais |
|---|---|---|---|
Análises |
Restringe todos os recursos de análise. |
Contém IA |
Não aplicável |
Crie cálculos com IA |
Os usuários não podem criar campos calculados com a IA. |
AI |
Análises |
Edite o visual com IA |
Os usuários não podem editar imagens com a IA. |
AI |
Análises |
Gere análises |
Os usuários não podem gerar análises com a IA. |
AI |
Análises |
Compartilhamento de análises |
O acesso à opção Compartilhar no menu Arquivo está desativado para análises. |
Não aplicável |
Análises |
Adicionar ou executar a detecção de anomalias |
O acesso à opção Adicionar anomalia à pasta no menu Insights está desativado para análises. Os usuários não podem adicionar a detecção de anomalias às planilhas. |
AI |
Não aplicável |
Conteúdo em relatórios de e-mail agendados |
Restringe a inclusão de conteúdo em relatórios de e-mail agendados. |
Não aplicável |
Não aplicável |
Criação ou atualização de relatórios de e-mail agendados |
Restringe a criação ou a atualização de relatórios de e-mail agendados. |
Não aplicável |
Não aplicável |
Criação ou atualização de temas |
Os usuários não podem criar novos temas personalizados nem editar temas existentes. Os usuários ainda podem visualizar ou aplicar temas existentes. |
Não aplicável |
Não aplicável |
Anexos CSV em relatórios de e-mail agendados |
Restringe a inclusão de anexos CSV em relatórios de e-mail agendados. |
Não aplicável |
Não aplicável |
Painéis |
Restringe todos os recursos do painel. |
Contém IA |
Não aplicável |
Crie um resumo executivo |
Os usuários não podem criar resumos executivos com IA para painéis. |
AI |
Painéis |
Compartilhar painéis |
O acesso ao ícone de compartilhamento no menu de navegação está desativado nos painéis. |
Não aplicável |
Painéis |
Inscrever-se em relatórios de e-mail agendados |
Os usuários não podem assinar relatórios de e-mail agendados. |
Não aplicável |
Painéis |
Criação ou atualização de todos os conjuntos de dados |
O acesso à criação ou atualização de todos os conjuntos de dados está desativado. |
Não aplicável |
Não aplicável |
Criando ou atualizando somente conjuntos de dados SPICE |
O acesso à criação ou atualização de conjuntos de dados SPICE está desativado. |
Não aplicável |
Criação ou atualização de todos os conjuntos de dados |
Compartilhar conjuntos de dados |
O acesso ao compartilhamento de conjuntos de dados está desativado. |
Não aplicável |
Não aplicável |
Anexos do Excel em relatórios de e-mail agendados |
Restringe a inclusão de anexos do Excel em relatórios de e-mail agendados. |
Não aplicável |
Não aplicável |
Exportar planilha para PDF |
O acesso à opção Exportar para PDF no menu Arquivo está desativado para análises. O acesso à opção Gerar PDF no menu Exportar está desativado para painéis. |
Não aplicável |
Não aplicável |
Exportar visual para CSV |
O acesso à opção Exportar para CSV no menu de ações de cada visual está desativado tanto para análises quanto para painéis. |
Não aplicável |
Não aplicável |
Exportar visual para o Excel |
O acesso à opção Exportar para o Excel no menu de ações de cada tabela está desativado tanto para análises quanto para painéis. |
Não aplicável |
Não aplicável |
Anexos em PDF em relatórios de e-mail agendados |
Restringe a inclusão de anexos em PDF em relatórios de e-mail agendados. |
Não aplicável |
Não aplicável |
Folha de impressão |
O acesso à opção Imprimir no menu Arquivo está desativado para análises. O acesso à opção Imprimir no menu Exportar está desativado para painéis. |
Não aplicável |
Não aplicável |
Cenários |
Restringe o acesso aos cenários. |
AI |
Não aplicável |
Gerenciando pastas compartilhadas |
Restringe a criação, atualização, exclusão e visualização de pastas compartilhadas, adição de ativos a pastas compartilhadas e compartilhamento de pastas. Não impede a herança do acesso a ativos compartilhados por meio da associação a pastas. |
Não aplicável |
Não aplicável |
Criação de pastas compartilhadas |
Restringe a criação de pastas compartilhadas. |
Não aplicável |
Gerenciando pastas compartilhadas |
Renomeando pastas compartilhadas |
Restringe a renomeação de pastas compartilhadas. |
Não aplicável |
Gerenciando pastas compartilhadas |
Histórias |
Restringe o acesso às histórias. |
AI |
Não aplicável |
Criação ou atualização de alertas de limite |
Os usuários não podem criar ou atualizar alertas de limite. |
Não aplicável |
Não aplicável |
Tópicos |
Restringe o acesso aos tópicos. |
AI |
Não aplicável |
Visualizando a capacidade SPICE da conta |
Restringe a recuperação da capacidade SPICE da conta. |
Não aplicável |
Não aplicável |
Conectores
Use esse grupo para controlar as conexões de fontes de dados, incluindo adicionar, editar e remover integrações de terceiros, como Salesforce, Planilhas Google e bancos de dados.
| Recurso | Comportamento rápido da Amazon | Emblema | Capacidade dos pais |
|---|---|---|---|
Ações |
Restringe todos os recursos do conector de ação. |
AI |
Não aplicável |
Criação ou atualização de todas as fontes de dados |
O acesso à criação ou atualização de todas as fontes de dados está desativado. |
Não aplicável |
Não aplicável |
Compartilhamento de fontes de dados |
O acesso ao compartilhamento de fontes de dados está desativado. |
Não aplicável |
Não aplicável |
Base de conhecimento |
Restringe todos os recursos da base de conhecimento. |
AI |
Não aplicável |
Criação ou atualização de todas as bases de conhecimento |
Os usuários não podem criar nem atualizar bases de conhecimento. |
AI |
Base de conhecimento |
Compartilhe todas as bases de conhecimento |
Os usuários não podem compartilhar bases de conhecimento com outros usuários. |
AI |
Base de conhecimento |
Características do conector de ação
Além dos recursos listados nas seções anteriores, você pode restringir o acesso a conectores de ação individuais. Cada conector de ação oferece suporte às seguintes permissões:
-
Ação de criação e atualização — restringe a capacidade de criar ou atualizar ações para o conector.
-
Ação de compartilhamento — restringe a capacidade de compartilhar ações para o conector.
-
Usar ação — Restringe a capacidade de usar ações para o conector.
Essas permissões estão disponíveis em Ações, no grupo Conectores da seção Capacidades e recursos. Para obter uma lista dos conectores de ação disponíveis, consulte Conectores de ação.
Conectores da base de conhecimento
Você pode restringir o acesso a conectores individuais da base de conhecimento. Cada conector da base de conhecimento oferece suporte às seguintes permissões:
-
Criar e atualizar — restringe a capacidade de criar ou atualizar bases de conhecimento para o conector.
-
Compartilhar — restringe a capacidade de compartilhar bases de conhecimento para o conector.
-
Uso — Restringe a capacidade de usar bases de conhecimento para o conector.
Essas permissões estão disponíveis na Base de conhecimento, no grupo Conectores da seção Capacidades e recursos. Para obter uma lista dos conectores da base de conhecimento disponíveis, consulteBases de conhecimento.
Administração
Use esse grupo para controlar as configurações no nível da conta, incluindo gerenciamento de usuários, conjuntos de permissões, cobrança, registros de auditoria e políticas de governança.
| Recurso | Comportamento rápido da Amazon | Emblema | Capacidade dos pais |
|---|---|---|---|
Permitir que os usuários atualizem ou solicitem atualizações |
Os usuários não podem atualizar sua própria função nem solicitar uma atualização de função. |
Não aplicável |
Não aplicável |