As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Ciclo de vida do usuário e tratamento de dados no Amazon Quick
O que acontece com os dados e ativos de um usuário no Amazon Quick depende de como o usuário é removido. Esta página descreve os três caminhos de remoção e seus efeitos nos ativos de um usuário. Ele também aborda as etapas de limpeza que você deve concluir como administrador.
Tópicos
Como os usuários são removidos
A forma como um usuário é removido determina o que acontece com os ativos que ele possuía. A tabela a seguir descreve os três caminhos de remoção.
| Caminho de remoção | Acesso | O que acontece com os ativos do usuário |
|---|---|---|
| Exclusão do console por um administrador | Termina quando o usuário é excluído. | O administrador escolhe se deseja transferir os ativos do usuário para outro usuário ou excluí-los. Se nenhum usuário transferido for escolhido, os ativos pertencentes exclusivamente ao usuário excluído serão excluídos e os ativos que têm outros proprietários permanecerão disponíveis para esses proprietários, com o usuário excluído removido de suas permissões. |
DeleteUser Operação de API |
Termina quando o usuário é excluído. | Nenhuma limpeza de ativos é executada. Os ativos do usuário não são transferidos nem excluídos; eles permanecem na conta sem um proprietário até que um administrador os transfira. |
| Remoção de um grupo de diretórios (IAM Identity Center ou Active Directory) | O usuário não pode mais fazer login. | Nenhuma limpeza de ativos é executada automaticamente. O Amazon Quick detecta a remoção e lista o usuário na lista de usuários inativos na página Gerenciar usuários, na qual um administrador pode analisá-los e aplicar a mesma opção de transferência ou exclusão da exclusão do console. Até que um administrador aja, os ativos do usuário permanecem na conta. Essa detecção se aplica somente ao IAM Identity Center e ao Active Directory. |
Para concluir a limpeza, os administradores usam o console de gerenciamento de ativos para transferir ativos pertencentes a um usuário falecido e analisar os usuários removidos do IAM Identity Center ou do Active Directory na página Gerenciar usuários, na qual esses usuários aparecem na lista de usuários inativos. Para o procedimento de exclusão do console, consulteExcluindo uma conta de usuário do Amazon Quick. Para transferir ativos que não têm mais um proprietário, consulteGerenciamento rápido de ativos da Amazon. Para usuários removidos do IAM Identity Center ou do Active Directory, consulteExcluir contas Enterprise.
A lista de usuários inativos se aplica somente aos usuários federados por diretórios
O Amazon Quick detecta usuários removidos e preenche a lista de usuários inativos somente para contas federadas por meio do IAM Identity Center ou do Active Directory. Os usuários que você cria diretamente no Amazon Quick, incluindo usuários da federação IAM, são gerenciados no nível do usuário, portanto, o Amazon Quick não detecta sua remoção de um provedor de identidade externo. Remova esses usuários com a exclusão do console ou a operação da DeleteUser API e transfira ou exclua seus ativos como parte dessa remoção.
Se suas bases de conhecimento usarem listas de controle de acesso (ACLs) em nível de documento, atualize também a configuração da ACL para remover o usuário que está saindo e atualize as bases de conhecimento afetadas. A remoção do usuário não atualiza as ACLs da base de conhecimento. Para obter mais informações, consulte Melhores práticas para gerenciar ACLs em bases de conhecimento.
O que é excluído imediatamente
Quando você exclui um usuário por qualquer caminho, o Amazon Quick exclui permanentemente os metadados do usuário, incluindo seu perfil e sua associação à função.
Ativos com vários proprietários
O Amazon Quick nunca exclui um ativo que tenha mais de um proprietário quando um usuário é removido. O Amazon Quick remove o usuário que partiu das permissões do ativo, e o ativo permanece disponível para seus outros proprietários.
Ativos órfãos
Nenhum usuário pode acessar ativos que permanecem na conta sem um proprietário — por exemplo, após a exclusão com a operação de DeleteUser API ou após a remoção do provedor de identidade que está pendente de análise do administrador — até que você os transfira. Use o console de gerenciamento de ativos para encontrar e transferir ativos pertencentes a um usuário falecido. Para obter mais informações, consulte Gerenciamento rápido de ativos da Amazon.
Desativação comparada com exclusão
A desativação de um usuário revoga o acesso do usuário, mas deixa os ativos do usuário associados a ele. A desativação ocorre, por exemplo, quando você remove o usuário do IAM Identity Center ou do grupo Active Directory que concede acesso ao Amazon Quick. A reativação do usuário restaura seu acesso a esses ativos. A exclusão é permanente.
Um usuário removido do IAM Identity Center ou do Active Directory aparece na lista de usuários inativos na página Gerenciar usuários até o primeiro dia do mês seguinte. Após essa data, o Amazon Quick os remove da lista.
Um usuário excluído, mas não desativado, pode entrar novamente como um novo usuário, sem acessar seus ativos anteriores.
Para obter mais informações, consulte Desativar contas de usuário.
Rescisão da conta
O cancelamento da assinatura do Amazon Quick exclui permanentemente todos os seus dados do Amazon Quick, incluindo todos os metadados, quaisquer dados contidos e dados do Amazon SPICE Q. Para obter mais informações sobre as configurações da conta, consulteDetalhes da conta no Amazon Quick. Para saber como o cancelamento da assinatura afeta a chave de dados Amazon Q, consulte. Chave de dados Amazon Q
Conversas e dados do Amazon Q
As conversas de bate-papo de um usuário são privadas para esse usuário. Quando você exclui ou desprovisiona um usuário, o Amazon Quick não transfere seu histórico de conversas para nenhum outro usuário e você não pode acessá-lo por meio do aplicativo.
A exclusão de um usuário não exclui imediatamente o histórico de conversas do usuário. O Amazon Quick retém conversas, mensagens e anexos de arquivos de bate-papo em uma janela contínua de 30 dias, medida a partir da atividade, e depois os exclui permanentemente. Os usuários podem excluir suas próprias conversas a qualquer momento. Quando você cancela a assinatura do Amazon Quick, o Amazon Quick exclui permanentemente todos os dados do Amazon Q, incluindo o histórico de conversas.
O Amazon Quick não exclui o feedback que um usuário enviou quando esse usuário é excluído. O Amazon Quick retém dados analíticos de acordo com as políticas de retenção de dados da sua instância.
Quando o acesso termina
Remover ou excluir um usuário impede novos logins no Amazon Quick. O Amazon Quick também nega solicitações das sessões existentes do usuário após a alteração entrar em vigor, o que pode levar até cinco minutos.