Un rôle RAM est un utilisateur virtuel auquel peuvent être attribuées des stratégies d'autorisation. Contrairement à un utilisateur RAM, un rôle RAM ne dispose pas d'identifiants permanents, tels qu'un mot de passe de connexion ou une clé d'accès, et doit être endossé par une entité de confiance. Une fois le rôle endossé, l'entité reçoit un jeton de sécurité temporaire pour accéder aux ressources autorisées en tant que rôle RAM. Pour plus d'informations, consultez la rubrique Créer et autoriser un rôle RAM. Les administrateurs d'organisation peuvent ajouter des rôles RAM à une organisation Quick BI individuellement ou en masse.
Prérequis
Vous devez disposer des informations relatives au rôle RAM. Pour plus d'informations, consultez la rubrique Obtenir les informations du compte.
Informations générales
Quick BI définit les types d'utilisateurs et les rôles suivants au niveau de l'organisation :
-
Types d'utilisateurs
Il existe trois types d'utilisateurs au niveau de l'organisation :
developer : comprend le personnel informatique de l'entreprise, les analystes de données et le personnel chargé des opérations de données.
-
analyst : utilisateur métier qui analyse les données sans avoir besoin de compétences techniques approfondies.
Les analystes analysent les données en créant des ressources telles que des tableaux de bord et des feuilles de calcul.
viewer : utilisateur qui consulte uniquement les rapports, tel qu'un dirigeant ou un employé opérationnel. Les viewers peuvent accéder aux tableaux de bord, aux feuilles de calcul et aux portails BI via des URL ou des abonnements.
-
Rôles d'utilisateur
-
Rôles d'organisation
Quick BI propose trois rôles d'organisation prédéfinis et prend en charge les rôles d'organisation personnalisés.
-
organization administrator : gère les informations, l'état et les membres de l'organisation. Il peut également attribuer ce rôle à d'autres utilisateurs.
Nous vous recommandons d'attribuer ce rôle à 1 à 3 personnes, généralement un chef de projet ou les administrateurs de la plateforme BI.
permission administrator : gère les autorisations des ressources au sein de l'organisation. Nous vous recommandons d'attribuer ce rôle à 1 à 3 personnes, généralement les administrateurs de la plateforme BI.
standard user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.
custom organization role : créez des rôles personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.
-
-
Rôles d'espace de travail
Quick BI propose quatre rôles d'espace de travail prédéfinis et prend en charge les rôles d'espace de travail personnalisés.
workspace administrator : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules. Il s'agit du rôle disposant des privilèges les plus élevés dans un espace de travail. Les workspace administrators peuvent également gérer les autorisations et les ressources des autres membres de l'espace de travail.
workspace developer : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules.
workspace analyst : dispose des autorisations de création (modification) et de consultation pour les portails BI, les tableaux de bord, les tableaux de bord grand écran, les feuilles de calcul, l'analyse ad hoc, la récupération de données en libre-service et les modules de préparation des données. Ce rôle dispose également d'autorisations de consultation pour la saisie de données et les sources de données, ainsi que d'autorisations d'utilisation et de consultation pour les ensembles de données.
workspace viewer : dispose d'autorisations de consultation pour tous les modules.
custom workspace role : créez des rôles personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.
-
Limites d'utilisation
Seul un administrateur d'organisation peut ajouter un rôle RAM Alibaba Cloud en tant qu'utilisateur de l'organisation.
Cette fonctionnalité est disponible uniquement dans les éditions Quick BI Advanced et Professional.
Remarques
Lors de l'ajout d'utilisateurs en masse, vous devez télécharger un fichier vers Quick BI. Tenez compte des points suivants :
Nous vous recommandons d'utiliser Google Chrome pour télécharger le fichier.
-
Nous vous recommandons de download the template for batch adding users et de le compléter avec les informations utilisateur requises.
Pour éviter les échecs de téléchargement, assurez-vous que le fichier ne présente aucun des problèmes suivants :
Le compte utilisateur spécifié existe déjà dans l'organisation.
Le pseudonyme spécifié existe déjà. Les pseudonymes doivent être uniques au sein d'une organisation.
Les rôles d'utilisateur spécifiés n'existent pas dans le système. Vous pouvez spécifier jusqu'à trois rôles, séparés par des virgules (,).
Le chemin d'accès au groupe d'utilisateurs spécifié n'existe pas.
Le fichier contient plus de 5 000 entrées.
Ne réorganisez ni ne supprimez aucune colonne, à l'exception des colonnes de tag.
-
Le nombre d'utilisateurs à ajouter dépasse la limite de licence.
Pour plus d'informations sur les limites de licence des différentes éditions Quick BI, consultez la rubrique Tarification de Quick BI.
Ajouter un seul rôle RAM
Connectez-vous à la console Quick BI.
-
Sur la page d'accueil de Quick BI, accédez à la page User management.

-
Dans l'onglet Members, cliquez sur dans le coin supérieur droit.

-
Dans la boîte de dialogue Add User, définissez Account Type sur Alibaba Cloud RAM role et configurez les paramètres suivants.

Paramètre
Obligatoire
Description
ID de rôle
Oui
Saisissez l'ID d'un rôle RAM Alibaba Cloud existant.
Pour plus d'informations, consultez la rubrique Obtenir les informations du compte.
Pseudonyme
Oui
Nom d'affichage du rôle RAM dans Quick BI. Vous pouvez spécifier un pseudonyme personnalisé.
Le pseudonyme peut comporter jusqu'à 50 caractères et contenir des lettres, des chiffres, des caractères chinois, des traits de soulignement (_), des barres obliques (/), des barres obliques inverses (\), des barres verticales (|), des parenthèses (()) et des crochets ([]).
Type d'utilisateur
Oui
Types d'utilisateurs pris en charge : developer, analyst et viewer.
-
developer : convient au personnel informatique de l'entreprise, aux analystes de données et au personnel chargé des opérations de données.
-
analyst : convient au personnel métier qui doit effectuer des analyses mais possède des compétences techniques limitées.
Les analystes analysent les données en créant des tableaux de bord, des feuilles de calcul et d'autres rapports.
-
viewer : convient aux utilisateurs qui consultent uniquement les rapports, tels que les dirigeants, les managers ou le personnel opérationnel. Les viewers peuvent accéder aux tableaux de bord, aux feuilles de calcul et aux sites via des URL ou des abonnements.
Rôle d'organisation
Oui
Quick BI propose trois rôles d'organisation prédéfinis. Vous pouvez également en créer des personnalisés.
-
organization administrator : gère les informations du projet, son état et ses membres, et peut attribuer ce rôle à d'autres utilisateurs de l'organisation.
Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les chefs de projet ou les responsables de la plateforme BI.
-
permissions administrator : gère les autorisations sur les ressources de l'organisation depuis l'interface arrière. Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les responsables de la plateforme BI.
-
general user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.
-
custom organization role : vous pouvez créer des rôles d'organisation personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Rôles d'organisation.
Rôle d'espace de travail
Non
Quick BI propose quatre rôles d'espace de travail prédéfinis. Vous pouvez également en créer des personnalisés.
-
workspace administrator : dispose du niveau d'autorisations le plus élevé au sein d'un espace de travail, y compris les autorisations de création (modification), d'utilisation et de consultation pour tous les modules. Peut gérer les autorisations et les ressources des autres membres.
-
workspace developer : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules.
-
workspace analyst : dispose des autorisations de création (modification) et de consultation pour les modules de portail de données, tableau de bord, écran de données, feuille de calcul, analyse ad hoc, récupération de données en libre-service et préparation des données. Dispose d'autorisations de consultation pour la saisie de données et les sources de données. Dispose d'autorisations d'utilisation et de consultation pour les ensembles de données.
-
workspace viewer : dispose d'autorisations de consultation pour tous les modules.
-
custom workspace role : vous pouvez créer des rôles d'espace de travail personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Rôles d'espace de travail.
Agent disponible
Non
Si votre organisation a souscrit aux capacités d'agent intelligent (série Q), vous pouvez attribuer des sièges d'agent à l'utilisateur.
Cliquez sur Sélectionner un agent. La liste déroulante affiche tous les agents disponibles et leurs quotas restants. Sélectionnez les agents à attribuer à l'utilisateur et cliquez sur OK.
Remarque-
Si le Type d'utilisateur est défini sur viewer, l'utilisateur ne peut pas utiliser l'agent Q-Setup.
-
Le rôle d'organisation attribué doit disposer des autorisations d'agent requises. Sinon, l'utilisateur ne pourra pas utiliser les agents même s'il dispose d'un siège attribué. Pour plus d'informations sur la configuration des autorisations des rôles d'organisation, consultez la rubrique Rôles d'organisation.
-
Pour plus d'informations sur l'achat de capacités d'agent, consultez la rubrique Tarification de Quick BI.
Groupe d'utilisateurs
Non
Groupe d'utilisateurs auquel appartient le rôle RAM.
-
Cliquez sur OK.
Ajouter des rôles RAM en masse
-
Suivez les instructions illustrées ci-dessous pour ajouter des utilisateurs en masse.

-
Dans la boîte de dialogue Batch Add Users, sélectionnez Alibaba Cloud RAM role et cliquez sur Get Template for Batch Adding Users pour télécharger le modèle.

-
Saisissez les informations utilisateur dans le modèle et enregistrez le fichier.
Le tableau suivant décrit les champs clés du fichier.
Paramètre
Obligatoire
Description
ID de rôle
Oui
ID du rôle RAM.
Pseudonyme
Oui
Nom d'affichage du rôle RAM dans Quick BI. Vous pouvez spécifier un pseudonyme personnalisé.
Le pseudonyme peut comporter jusqu'à 50 caractères et contenir des lettres, des chiffres, des caractères chinois, des traits de soulignement (_), des barres obliques (/), des barres obliques inverses (\), des barres verticales (|), des parenthèses (()) et des crochets ([]).
Type d'utilisateur
Oui
Types d'utilisateurs pris en charge : developer, analyst et viewer.
-
developer : convient au personnel informatique de l'entreprise, aux analystes de données et au personnel chargé des opérations de données.
-
analyst : convient au personnel métier qui doit effectuer des analyses mais possède des compétences techniques limitées.
Les analystes analysent les données en créant des tableaux de bord, des feuilles de calcul et d'autres rapports.
-
viewer : convient aux utilisateurs qui consultent uniquement les rapports, tels que les dirigeants, les managers ou le personnel opérationnel.
Agent disponible
Non
Capacités d'agent disponibles pour l'utilisateur. Valeurs valides : Q-Question, Q-Setup et Q-Report. Séparez plusieurs agents par des virgules (,).
Par exemple, pour attribuer des sièges pour Q-Question et Q-Report à un membre, saisissez : Q-Question,Q-Report.
Remarque-
Si le Type d'utilisateur est défini sur viewer, l'utilisateur ne peut pas utiliser l'agent Q-Setup.
-
Le rôle d'organisation attribué doit disposer des autorisations d'agent requises. Sinon, l'utilisateur ne pourra pas utiliser les capacités de l'agent même si un siège lui est attribué. Pour plus d'informations sur la configuration des autorisations des rôles d'organisation, consultez la rubrique Rôles d'organisation.
-
La totalité de la tâche de téléchargement échoue dans les cas suivants :
-
Vous ajoutez un agent qui n'a pas été acheté.
-
Le nombre de sièges restants est inférieur au nombre de sièges requis pour les nouveaux utilisateurs.
-
Rôle d'utilisateur
Oui
Quick BI propose trois rôles d'organisation prédéfinis. Vous pouvez également en créer des personnalisés.
-
organization administrator : gère les informations du projet, son état et ses membres, et peut attribuer ce rôle à d'autres utilisateurs de l'organisation.
Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les chefs de projet ou les responsables de la plateforme BI.
-
permissions administrator : gère les autorisations sur les ressources de l'organisation depuis l'interface arrière. Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les responsables de la plateforme BI.
-
general user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.
-
custom organization role : vous pouvez créer des rôles d'organisation personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.
E-mail
Non
Adresse e-mail du compte de rôle RAM.
Numéro de téléphone
Non
Numéro de téléphone du compte de rôle RAM.
Groupe d'utilisateurs
Non
Groupe d'utilisateurs auquel appartient le rôle RAM.
tag_example
Non
Vous pouvez ajouter des tags d'utilisateur personnalisés. Le nom de colonne d'un tag personnalisé doit commencer par tag_, par exemple tag_example.
Valeurs valides :
-
$ALL_MEMBERS$ : accorde des autorisations sur toutes les données.
-
Une valeur spécifique, telle que north : accorde des autorisations sur les données de la région nord.
RemarqueSi un tag correspond à plusieurs autorisations, séparez les valeurs par une virgule (,), par exemple north,east.
-
Cliquez sur Select Excel File pour télécharger le fichier depuis votre machine locale.
Cliquez sur OK.
Se connecter en tant que rôle RAM
Un rôle RAM est un utilisateur virtuel et ne peut pas se connecter directement à Quick BI. Une entité de confiance, telle qu'un utilisateur RAM, doit d'abord endosser le rôle pour obtenir l'accès.
-
Connectez-vous à la console Alibaba Cloud en tant qu'utilisateur RAM.

Dans le coin supérieur droit de la console, cliquez sur Switch Role.

Sur la page de changement de rôle, saisissez l'ID du compte racine (ou l'alias de l'entreprise ou le nom de domaine par défaut) et le nom du rôle, puis cliquez sur Submit.

-
Les informations utilisateur dans le coin supérieur droit affichent désormais le rôle RAM endossé.
RemarqueVous devez accorder l'autorisation AliyunSTSAssumeRoleAccess à l'utilisateur RAM. Sinon, le changement de rôle échouera.

-
Accédez à la console Quick BI. Les informations utilisateur dans le coin supérieur droit confirment que vous êtes connecté en tant que rôle RAM.
RemarqueLe rôle RAM doit être un utilisateur de l'organisation pour accéder à Quick BI.