

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# Amazon Quick 中的使用者生命週期和資料處理
<a name="user-lifecycle-data-handling"></a>

使用者在 Amazon Quick 中的資料和資產會發生什麼情況，取決於移除使用者的方式。此頁面說明三個移除路徑及其對使用者資產的影響。它還涵蓋身為管理員您必須完成的清除步驟。

**Topics**
+ [如何移除使用者](#user-removal-paths)
+ [立即刪除的內容](#user-removal-metadata-deletion)
+ [具有多個擁有者的資產](#user-removal-shared-assets)
+ [孤立資產](#user-removal-orphaned-assets)
+ [相較於刪除，停用](#user-deactivation-vs-deletion)
+ [帳戶終止](#user-removal-account-termination)
+ [對話和 Amazon Q 資料](#user-conversations-q-data)
+ [存取結束時](#user-removal-access-timing)

## 如何移除使用者
<a name="user-removal-paths"></a>

移除使用者的方式會決定他們擁有的資產會發生什麼情況。下表說明三個移除路徑。


| 移除路徑 | 存取 | 使用者資產會發生什麼情況 | 
| --- | --- | --- | 
| 管理員刪除主控台 | 刪除使用者時結束。 | 管理員選擇是否要將使用者的資產轉移給其他使用者或刪除他們。如果未選擇轉移使用者，則僅由已刪除使用者擁有的資產會遭到刪除，而具有其他擁有者的資產仍然可供已刪除使用者從其許可中移除的擁有者使用。 | 
| DeleteUser API 操作： | 刪除使用者時結束。 | 沒有資產清除執行。使用者的資產不會轉移或刪除；它們會保留在沒有擁有者的帳戶中，直到管理員將其轉移為止。 | 
| 從目錄群組移除 (IAM Identity Center 或 Active Directory) | 使用者無法再登入。 | 不會自動執行資產清除。Amazon Quick 會偵測移除，並在管理使用者頁面上的非作用中使用者清單中列出使用者，管理員可以在其中檢閱這些使用者，並套用與主控台刪除相同的transfer-or-delete選擇。在管理員採取行動之前，使用者的資產會保留在帳戶中。此偵測僅適用於 IAM Identity Center 和 Active Directory。 | 

若要完成清除，管理員會使用資產管理主控台來傳輸離職使用者擁有的資產，並檢閱管理使用者頁面上從 IAM Identity Center 或 Active Directory 移除**的使用者**，這些使用者會出現在**非作用中使用者**清單中。如需主控台刪除程序，請參閱 [刪除 Amazon Quick 使用者帳戶](managing-user-access-qs-iam.md#delete-a-user-account)。若要轉移不再有擁有者的資產，請參閱 [Amazon Quick 資產管理](manage-qs-assets.md)。如需從 IAM Identity Center 或 Active Directory 移除的使用者，請參閱 [刪除企業帳戶](managing-user-access-idc.md#delete-a-user-account-enterprise)。

**非作用中使用者清單僅適用於目錄聯合身分使用者**  
Amazon Quick 偵測到已移除的使用者，並僅針對透過 IAM Identity Center 或 Active Directory 聯合的帳戶填入**非作用中使用者**清單。您直接在 Amazon Quick 中建立的使用者，包括 IAM 聯合身分使用者，都會在使用者層級進行管理，因此 Amazon Quick 不會偵測從外部身分提供者移除的使用者。移除這些具有主控台刪除或 `DeleteUser` API 操作的使用者，並在移除過程中轉移或刪除其資產。

如果您的知識庫使用文件層級存取控制清單 (ACLs)， 也會更新 ACL 組態以移除離開的使用者，並重新整理受影響的知識庫。使用者移除不會更新知識庫 ACLs。如需詳細資訊，請參閱[在知識庫中管理 ACLs最佳實務](acl-best-practices-kb.md)。

## 立即刪除的內容
<a name="user-removal-metadata-deletion"></a>

當您透過任何路徑刪除使用者時，Amazon Quick 會永久刪除使用者的中繼資料，包括其設定檔和角色成員資格。

## 具有多個擁有者的資產
<a name="user-removal-shared-assets"></a>

移除使用者時，Amazon Quick 永遠不會刪除擁有多個擁有者的資產。Amazon Quick 會從資產的許可中移除離開的使用者，且資產仍可供其他擁有者使用。

## 孤立資產
<a name="user-removal-orphaned-assets"></a>

在沒有擁有者的情況下，任何使用者都無法存取保留在帳戶中的資產，例如，使用 `DeleteUser` API 操作刪除後，或移除待管理員檢閱的身分提供者後，直到您轉移資產為止。使用資產管理主控台來尋找和轉移已離職使用者擁有的資產。如需詳細資訊，請參閱[Amazon Quick 資產管理](manage-qs-assets.md)。

## 相較於刪除，停用
<a name="user-deactivation-vs-deletion"></a>

停用使用者會撤銷使用者的存取權，但會保留與其相關聯的使用者資產。例如，當您從授予 Amazon Quick 存取權的 IAM Identity Center 或 Active Directory 群組中移除使用者時，就會發生停用。重新啟用使用者會還原對這些資產的存取權。刪除是永久的。

從 IAM Identity Center 或 Active Directory 移除的使用者會出現在**管理****使用者頁面上的非作用中**使用者清單中，直到下個月的第一天為止。在該日期之後，Amazon Quick 會從清單中移除它們。

已刪除但未停用的使用者可以新使用者身分再次登入，而無法存取其先前的資產。

如需詳細資訊，請參閱[停用使用者帳戶](managing-user-access-idc.md#deactivate-user-groups-enterprise)。

## 帳戶終止
<a name="user-removal-account-termination"></a>

從 Amazon Quick 取消訂閱會永久刪除所有 Amazon Quick 資料，包括所有中繼資料、 中的任何資料SPICE，以及 Amazon Q 資料。如需帳戶設定的詳細資訊，請參閱 [Amazon Quick 中的帳戶詳細資訊](manage-qs-account-settings.md)。如需取消訂閱如何影響 Amazon Q 資料金鑰的詳細資訊，請參閱 [Amazon Q 資料金鑰](customer-managed-keys.md#customer-managed-keys-q-data-key)。

## 對話和 Amazon Q 資料
<a name="user-conversations-q-data"></a>

使用者的聊天對話是該使用者的私有對話。當您刪除或取消佈建使用者時，Amazon Quick 不會將他們的對話歷史記錄傳輸給任何其他使用者，也無法透過應用程式存取。

刪除使用者不會立即刪除使用者的對話歷史記錄。Amazon Quick 會在從活動測量的滾動 30 天時段中保留對話、訊息和聊天檔案附件，然後永久刪除它們。使用者可以隨時刪除自己的對話。當您取消訂閱 Amazon Quick 時，Amazon Quick 會永久刪除所有 Amazon Q 資料，包括對話歷史記錄。

Amazon Quick 不會刪除使用者在刪除使用者時提交的意見回饋。Amazon Quick 會根據執行個體的資料保留政策來保留分析資料。

## 存取結束時
<a name="user-removal-access-timing"></a>

移除或刪除使用者可防止 Amazon Quick 的新登入。變更生效後，Amazon Quick 也會拒絕使用者現有工作階段的請求，最多可能需要五分鐘的時間。