Permissões para pastas QuickSight compartilhadas - Amazon QuickSight

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões para pastas QuickSight compartilhadas

As pastas compartilhadas têm três níveis de permissão. Para definir permissões em nível de pasta para um usuário ou grupo, consulte Crie e gerencie permissões de associação para pastas QuickSight compartilhadas.

  • Proprietários - O proprietário da pasta é dono de tudo (pastas, análises, painéis, conjuntos de dados, fontes de dados, tópicos) dentro da pasta. Eles podem criar, editar e excluir os ativos na pasta, modificar as permissões na pasta e nos seus ativos, bem como excluir totalmente a pasta. O perfil de proprietário não é compatível com pastas compartilhadas restritas.

  • Colaboradores: um colaborador pode criar, editar e excluir ativos em uma pasta da mesma forma que um proprietário. Eles não podem excluir a pasta nem modificar as permissões nela ou nos ativos em que tenham acesso de colaborador que herdaram da pasta.

  • Visualizadores - Um visualizador só pode visualizar os ativos (pastas, painéis, conjuntos de dados, fontes de dados, tópicos) na pasta. Um visualizador não pode editar nem compartilhar esses ativos.

As seguintes regras também se aplicam à segurança de pastas compartilhadas:

  • QuickSight o status de compartilhamento dos leitores de uma pasta é compartilhado com a pasta. No entanto, um leitor só tem acesso de leitura às pastas e somente acesso de painel aos elementos visuais.

  • AWS a segurança é aplicada em cada objeto dentro de uma pasta. A pasta aplica o mesmo tipo de segurança aos ativos de qualquer pessoa com quem a pasta é compartilhada, de acordo com seu nível de acesso (administrador, autor ou leitor).

  • A pasta de nível superior é a pasta raiz de todas as subpastas. Quando uma subpasta é compartilhada em qualquer nível, a pessoa com quem a pasta foi compartilhada vê a pasta raiz na visualização das pastas de nível superior.

  • A permissão da pasta é a permissão na pasta atual, combinada com as permissões de todas as pastas que levam à pasta raiz.

  • Um ativo compartilhado herda sua permissão da pasta. Um ativo compartilhado é criado quando um ativo que pertence ao proprietário da pasta é adicionado a uma pasta compartilhada.

  • Se você tiver uma pasta compartilhada sem restrições, poderá transferir a propriedade da pasta para outro QuickSight administrador.

  • O perfil de proprietário não é compatível com pastas restritas. O perfil de colaborador é atribuído aos autores que criam e editam ativos nas pastas restritas. Os colaboradores da pasta não podem gerenciar as permissões da pasta restrita ou de seus ativos.

  • As IAM permissões corretas são necessárias para atualizar as permissões de uma pasta compartilhada restrita com UpdateFolderPermissions API o.

Para criar e gerenciar permissões de uma pasta compartilhada, consulteCrie e gerencie permissões de associação para pastas QuickSight compartilhadas.