Amazon QuickSight unterstützt fein abgestufte Berechtigungen für Funktionen mit APIs für IAM-Identity-Center-Benutzer

Veröffentlicht am: 20. Nov. 2024

Amazon QuickSight unterstützt jetzt die Zuweisung benutzerdefinierter Berechtigungsprofile auf Benutzerebene für IAM-Identity-Center-Benutzer. Benutzerdefinierte Berechtigungsprofile ermöglichen es Administratoren, den Zugriff auf Funktionen in der QuickSight-Anwendung einzuschränken, indem sie das Profil einem Benutzer hinzufügen. Ein benutzerdefiniertes Berechtigungsprofil definiert, welche Funktionen für einen Benutzer oder eine Rolle deaktiviert sind. Administratoren können beispielsweise bestimmte Benutzer daran hindern, Daten nach Excel und CSV zu exportieren, und Benutzer daran hindern, QuickSight-Ressourcen gemeinsam zu nutzen.

Benutzerdefinierte Berechtigungsprofile werden mit den folgenden APIs verwaltet: CreateCustomPermissions, ListCustomPermissions, DescribeCustomPermissions, UpdateCustomPermissions und DeleteCustomPermissions. Die Zuweisung benutzerdefinierter Berechtigungen an Benutzer wird mit den folgenden APIs verwaltet: UpdateUserCustomPermission und DeleteUserCustomPermission. Diese APIs werden mit allen Identitätstypen in QuickSight unterstützt.

Dieses Feature ist in allen AWS-Regionen verfügbar, in denen Amazon QuickSight verfügbar ist. Weitere Informationen finden Sie unter Anpassen des Zugriffs auf Amazon QuickSight-Funktionen.