

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Quick 中的用户生命周期和数据处理
<a name="user-lifecycle-data-handling"></a>

用户在 Amazon Quick 中的数据和资产会发生什么情况取决于用户是如何被移除的。本页描述了三种移除路径及其对用户资产的影响。它还涵盖了作为管理员必须完成的清理步骤。

**Topics**
+ [如何移除用户](#user-removal-paths)
+ [立即删除的内容](#user-removal-metadata-deletion)
+ [拥有多个所有者的资产](#user-removal-shared-assets)
+ [孤儿资产](#user-removal-orphaned-assets)
+ [停用与删除的对比](#user-deactivation-vs-deletion)
+ [账户终止](#user-removal-account-termination)
+ [对话和亚马逊 Q 数据](#user-conversations-q-data)
+ [访问权限结束时](#user-removal-access-timing)

## 如何移除用户
<a name="user-removal-paths"></a>

如何删除用户决定了他们所拥有的资产会怎样。下表描述了三种移除路径。


| 移除路径 | 访问 | 用户的资产会怎样 | 
| --- | --- | --- | 
| 管理员删除控制台 | 用户被删除时结束。 | 管理员选择是将用户的资产转移给其他用户还是将其删除。如果未选择转让用户，则仅由被删除用户拥有的资产将被删除，拥有其他所有者的资产仍可供被删除用户权限移除后的所有者使用。 | 
| DeleteUser API 操作 | 用户被删除时结束。 | 不进行资产清理。用户的资产既不会被转移也不会被删除；在管理员将其转移之前，它们会一直留在账户中，没有所有者。 | 
| 从目录组（IAM 身份中心或 Active Directory）中移除 | 用户无法再登录。 | 不会自动运行资产清理程序。Amazon Quick 会检测到移除情况，并将该用户列在 “管理用户” 页面的 “非活跃用户”  列表中，管理员可以在该列表中查看他们，并应用与控制台删除相同的转移或删除选项。在管理员采取行动之前，用户的资产将保留在账户中。此检测仅适用于 IAM 身份中心和 Active Directory。 | 

为了完成清理，管理员使用资产管理控制台转移已故用户拥有的资产，并在**管理用户**页面上查看从 IAM 身份中心或 Active Directory 中删除的用户，这些用户显示在**非活跃用户**列表中。有关控制台删除程序，请参阅[删除亚马逊 Quick 用户账户](managing-user-access-qs-iam.md#delete-a-user-account)。要转移不再拥有所有者的资产，请参阅[亚马逊快速资产管理](manage-qs-assets.md)。有关从 IAM 身份中心或活动目录中移除的用户，请参阅[删除企业账户](managing-user-access-idc.md#delete-a-user-account-enterprise)。

**非活动用户列表仅适用于目录联合用户**  
Amazon Quick 会检测已删除的用户，并仅为通过 IAM 身份中心或 Active Directory 联合的账户填充非活**跃用户**列表。您直接在 Amazon Quick 中创建的用户（包括 IAM 联盟用户）在用户级别进行管理，因此 Amazon Quick 不会检测到他们从外部身份提供商中移除的情况。通过删除控制台或 `DeleteUser` API 操作移除这些用户，并在移除过程中转移或删除他们的资产。

如果您的知识库使用文档级访问控制列表 (ACL)，还要更新 ACL 配置以删除离任用户，并刷新受影响的知识库。删除用户不会更新知识库 ACL。有关更多信息，请参阅 [知识库中管理 ACL 的最佳实践](acl-best-practices-kb.md)。

## 立即删除的内容
<a name="user-removal-metadata-deletion"></a>

当您通过任何路径删除用户时，Amazon Quick 会永久删除该用户的元数据，包括他们的个人资料和角色成员资格。

## 拥有多个所有者的资产
<a name="user-removal-shared-assets"></a>

当用户被移除时，Amazon Quick 绝不会删除拥有多个所有者的资产。Amazon Quick 将已故用户从资产的权限中移除，该资产仍可供其其他所有者使用。

## 孤儿资产
<a name="user-removal-orphaned-assets"></a>

没有所有者，任何用户都无法访问账户中保留的资产，例如，在使用 `DeleteUser` API 操作删除资产之后，或者在移除身份提供商后等待管理员审核之后，除非您将其转移。使用资产管理控制台查找和转移已故用户拥有的资产。有关更多信息，请参阅 [亚马逊快速资产管理](manage-qs-assets.md)。

## 停用与删除的对比
<a name="user-deactivation-vs-deletion"></a>

停用用户会撤消该用户的访问权限，但会留下与之关联的用户资产。例如，当您从授予亚马逊快速访问权限的 IAM 身份中心或 Active Directory 群组中删除用户时，就会停用。重新激活用户将恢复他们对这些资产的访问权限。删除是永久性的。

从 IAM 身份中心或 Active Directory 中移除的用户将在下个月的第一天之前出现在**管理用户**页面的非活**跃用户**列表中。在该日期之后，Amazon Quick 会将其从列表中删除。

已删除但未停用的用户可以以新用户身份再次登录，而无法访问其以前的资产。

有关更多信息，请参阅 [停用用户账户](managing-user-access-idc.md#deactivate-user-groups-enterprise)。

## 账户终止
<a name="user-removal-account-termination"></a>

取消订阅 Amazon Quick 会永久删除您的所有 Amazon Quick 数据，包括所有元数据SPICE、中的任何数据和 Amazon Q 数据。有关账户设置的更多信息，请参阅[Amazon Quick 中的账户详情](manage-qs-account-settings.md)。有关取消订阅如何影响 Amazon Q 数据密钥，请参阅。[亚马逊 Q 数据密钥](customer-managed-keys.md#customer-managed-keys-q-data-key)

## 对话和亚马逊 Q 数据
<a name="user-conversations-q-data"></a>

用户的聊天对话对该用户是私密的。当您删除或取消配置用户时，Amazon Quick 不会将他们的对话历史记录转移给任何其他用户，您也无法通过该应用程序访问该历史记录。

删除用户不会立即删除该用户的对话历史记录。Amazon Quick 会将对话、消息和聊天文件附件保留在 30 天的滚动窗口内，然后将其永久删除。用户可以随时删除自己的对话。当您取消订阅亚马逊 Quick 时，Amazon Quick 会永久删除所有 Amazon Q 数据，包括对话历史记录。

Amazon Quick 不会删除用户在删除用户时提交的反馈。Amazon Quick 根据您的实例的数据保留政策保留分析数据。

## 访问权限结束时
<a name="user-removal-access-timing"></a>

移除或删除用户会阻止新用户登录 Amazon Quick。更改生效后，Amazon Quick 还会拒绝来自用户现有会话的请求，这最多可能需要五分钟。