Tous les produits
Search
Centre de documentation

Quick BI:Ajouter un rôle RAM en tant qu'utilisateur d'organisation

Dernière mise à jour :Aug 09, 2026

Un rôle RAM est un utilisateur virtuel auquel peuvent être attribuées des stratégies d'autorisation. Contrairement à un utilisateur RAM, un rôle RAM ne dispose pas d'identifiants permanents, tels qu'un mot de passe de connexion ou une clé d'accès, et doit être endossé par une entité de confiance. Une fois le rôle endossé, l'entité reçoit un jeton de sécurité temporaire pour accéder aux ressources autorisées en tant que rôle RAM. Pour plus d'informations, consultez la rubrique Créer et autoriser un rôle RAM. Les administrateurs d'organisation peuvent ajouter des rôles RAM à une organisation Quick BI individuellement ou en masse.

Prérequis

Vous devez disposer des informations relatives au rôle RAM. Pour plus d'informations, consultez la rubrique Obtenir les informations du compte.

Informations générales

Quick BI définit les types d'utilisateurs et les rôles suivants au niveau de l'organisation :

  • Types d'utilisateurs

    Il existe trois types d'utilisateurs au niveau de l'organisation :

    • developer : comprend le personnel informatique de l'entreprise, les analystes de données et le personnel chargé des opérations de données.

    • analyst : utilisateur métier qui analyse les données sans avoir besoin de compétences techniques approfondies.

      Les analystes analysent les données en créant des ressources telles que des tableaux de bord et des feuilles de calcul.

    • viewer : utilisateur qui consulte uniquement les rapports, tel qu'un dirigeant ou un employé opérationnel. Les viewers peuvent accéder aux tableaux de bord, aux feuilles de calcul et aux portails BI via des URL ou des abonnements.

  • Rôles d'utilisateur

    • Rôles d'organisation

      Quick BI propose trois rôles d'organisation prédéfinis et prend en charge les rôles d'organisation personnalisés.

      • organization administrator : gère les informations, l'état et les membres de l'organisation. Il peut également attribuer ce rôle à d'autres utilisateurs.

        Nous vous recommandons d'attribuer ce rôle à 1 à 3 personnes, généralement un chef de projet ou les administrateurs de la plateforme BI.

      • permission administrator : gère les autorisations des ressources au sein de l'organisation. Nous vous recommandons d'attribuer ce rôle à 1 à 3 personnes, généralement les administrateurs de la plateforme BI.

      • standard user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.

      • custom organization role : créez des rôles personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.

    • Rôles d'espace de travail

      Quick BI propose quatre rôles d'espace de travail prédéfinis et prend en charge les rôles d'espace de travail personnalisés.

      • workspace administrator : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules. Il s'agit du rôle disposant des privilèges les plus élevés dans un espace de travail. Les workspace administrators peuvent également gérer les autorisations et les ressources des autres membres de l'espace de travail.

      • workspace developer : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules.

      • workspace analyst : dispose des autorisations de création (modification) et de consultation pour les portails BI, les tableaux de bord, les tableaux de bord grand écran, les feuilles de calcul, l'analyse ad hoc, la récupération de données en libre-service et les modules de préparation des données. Ce rôle dispose également d'autorisations de consultation pour la saisie de données et les sources de données, ainsi que d'autorisations d'utilisation et de consultation pour les ensembles de données.

      • workspace viewer : dispose d'autorisations de consultation pour tous les modules.

      • custom workspace role : créez des rôles personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.

Limites d'utilisation

  • Seul un administrateur d'organisation peut ajouter un rôle RAM Alibaba Cloud en tant qu'utilisateur de l'organisation.

  • Cette fonctionnalité est disponible uniquement dans les éditions Quick BI Advanced et Professional.

Remarques

Lors de l'ajout d'utilisateurs en masse, vous devez télécharger un fichier vers Quick BI. Tenez compte des points suivants :

  • Nous vous recommandons d'utiliser Google Chrome pour télécharger le fichier.

  • Nous vous recommandons de download the template for batch adding users et de le compléter avec les informations utilisateur requises.

    Pour éviter les échecs de téléchargement, assurez-vous que le fichier ne présente aucun des problèmes suivants :

    • Le compte utilisateur spécifié existe déjà dans l'organisation.

    • Le pseudonyme spécifié existe déjà. Les pseudonymes doivent être uniques au sein d'une organisation.

    • Les rôles d'utilisateur spécifiés n'existent pas dans le système. Vous pouvez spécifier jusqu'à trois rôles, séparés par des virgules (,).

    • Le chemin d'accès au groupe d'utilisateurs spécifié n'existe pas.

    • Le fichier contient plus de 5 000 entrées.

    • Ne réorganisez ni ne supprimez aucune colonne, à l'exception des colonnes de tag.

    • Le nombre d'utilisateurs à ajouter dépasse la limite de licence.

      Pour plus d'informations sur les limites de licence des différentes éditions Quick BI, consultez la rubrique Tarification de Quick BI.

Ajouter un seul rôle RAM

  1. Connectez-vous à la console Quick BI.

  2. Sur la page d'accueil de Quick BI, accédez à la page User management.

    image

  3. Dans l'onglet Members, cliquez sur Add User > Add Manually dans le coin supérieur droit.

    image

  4. Dans la boîte de dialogue Add User, définissez Account Type sur Alibaba Cloud RAM role et configurez les paramètres suivants.

    image

    Paramètre

    Obligatoire

    Description

    ID de rôle

    Oui

    Saisissez l'ID d'un rôle RAM Alibaba Cloud existant.

    Pour plus d'informations, consultez la rubrique Obtenir les informations du compte.

    Pseudonyme

    Oui

    Nom d'affichage du rôle RAM dans Quick BI. Vous pouvez spécifier un pseudonyme personnalisé.

    Le pseudonyme peut comporter jusqu'à 50 caractères et contenir des lettres, des chiffres, des caractères chinois, des traits de soulignement (_), des barres obliques (/), des barres obliques inverses (\), des barres verticales (|), des parenthèses (()) et des crochets ([]).

    Type d'utilisateur

    Oui

    Types d'utilisateurs pris en charge : developer, analyst et viewer.

    • developer : convient au personnel informatique de l'entreprise, aux analystes de données et au personnel chargé des opérations de données.

    • analyst : convient au personnel métier qui doit effectuer des analyses mais possède des compétences techniques limitées.

      Les analystes analysent les données en créant des tableaux de bord, des feuilles de calcul et d'autres rapports.

    • viewer : convient aux utilisateurs qui consultent uniquement les rapports, tels que les dirigeants, les managers ou le personnel opérationnel. Les viewers peuvent accéder aux tableaux de bord, aux feuilles de calcul et aux sites via des URL ou des abonnements.

    Rôle d'organisation

    Oui

    Quick BI propose trois rôles d'organisation prédéfinis. Vous pouvez également en créer des personnalisés.

    • organization administrator : gère les informations du projet, son état et ses membres, et peut attribuer ce rôle à d'autres utilisateurs de l'organisation.

      Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les chefs de projet ou les responsables de la plateforme BI.

    • permissions administrator : gère les autorisations sur les ressources de l'organisation depuis l'interface arrière. Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les responsables de la plateforme BI.

    • general user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.

    • custom organization role : vous pouvez créer des rôles d'organisation personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Rôles d'organisation.

    Rôle d'espace de travail

    Non

    Quick BI propose quatre rôles d'espace de travail prédéfinis. Vous pouvez également en créer des personnalisés.

    • workspace administrator : dispose du niveau d'autorisations le plus élevé au sein d'un espace de travail, y compris les autorisations de création (modification), d'utilisation et de consultation pour tous les modules. Peut gérer les autorisations et les ressources des autres membres.

    • workspace developer : dispose des autorisations de création (modification), d'utilisation et de consultation pour tous les modules.

    • workspace analyst : dispose des autorisations de création (modification) et de consultation pour les modules de portail de données, tableau de bord, écran de données, feuille de calcul, analyse ad hoc, récupération de données en libre-service et préparation des données. Dispose d'autorisations de consultation pour la saisie de données et les sources de données. Dispose d'autorisations d'utilisation et de consultation pour les ensembles de données.

    • workspace viewer : dispose d'autorisations de consultation pour tous les modules.

    • custom workspace role : vous pouvez créer des rôles d'espace de travail personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Rôles d'espace de travail.

    Agent disponible

    Non

    Si votre organisation a souscrit aux capacités d'agent intelligent (série Q), vous pouvez attribuer des sièges d'agent à l'utilisateur.

    Cliquez sur Sélectionner un agent. La liste déroulante affiche tous les agents disponibles et leurs quotas restants. Sélectionnez les agents à attribuer à l'utilisateur et cliquez sur OK.image

    Remarque
    • Si le Type d'utilisateur est défini sur viewer, l'utilisateur ne peut pas utiliser l'agent Q-Setup.

    • Le rôle d'organisation attribué doit disposer des autorisations d'agent requises. Sinon, l'utilisateur ne pourra pas utiliser les agents même s'il dispose d'un siège attribué. Pour plus d'informations sur la configuration des autorisations des rôles d'organisation, consultez la rubrique Rôles d'organisation.

    • Pour plus d'informations sur l'achat de capacités d'agent, consultez la rubrique Tarification de Quick BI.

    Groupe d'utilisateurs

    Non

    Groupe d'utilisateurs auquel appartient le rôle RAM.

  5. Cliquez sur OK.

Ajouter des rôles RAM en masse

  1. Suivez les instructions illustrées ci-dessous pour ajouter des utilisateurs en masse.

    image

  2. Dans la boîte de dialogue Batch Add Users, sélectionnez Alibaba Cloud RAM role et cliquez sur Get Template for Batch Adding Users pour télécharger le modèle.

    image

  3. Saisissez les informations utilisateur dans le modèle et enregistrez le fichier.

    Le tableau suivant décrit les champs clés du fichier.

    Paramètre

    Obligatoire

    Description

    ID de rôle

    Oui

    ID du rôle RAM.

    Pseudonyme

    Oui

    Nom d'affichage du rôle RAM dans Quick BI. Vous pouvez spécifier un pseudonyme personnalisé.

    Le pseudonyme peut comporter jusqu'à 50 caractères et contenir des lettres, des chiffres, des caractères chinois, des traits de soulignement (_), des barres obliques (/), des barres obliques inverses (\), des barres verticales (|), des parenthèses (()) et des crochets ([]).

    Type d'utilisateur

    Oui

    Types d'utilisateurs pris en charge : developer, analyst et viewer.

    • developer : convient au personnel informatique de l'entreprise, aux analystes de données et au personnel chargé des opérations de données.

    • analyst : convient au personnel métier qui doit effectuer des analyses mais possède des compétences techniques limitées.

      Les analystes analysent les données en créant des tableaux de bord, des feuilles de calcul et d'autres rapports.

    • viewer : convient aux utilisateurs qui consultent uniquement les rapports, tels que les dirigeants, les managers ou le personnel opérationnel.

    Agent disponible

    Non

    Capacités d'agent disponibles pour l'utilisateur. Valeurs valides : Q-Question, Q-Setup et Q-Report. Séparez plusieurs agents par des virgules (,).

    Par exemple, pour attribuer des sièges pour Q-Question et Q-Report à un membre, saisissez : Q-Question,Q-Report.

    Remarque
    • Si le Type d'utilisateur est défini sur viewer, l'utilisateur ne peut pas utiliser l'agent Q-Setup.

    • Le rôle d'organisation attribué doit disposer des autorisations d'agent requises. Sinon, l'utilisateur ne pourra pas utiliser les capacités de l'agent même si un siège lui est attribué. Pour plus d'informations sur la configuration des autorisations des rôles d'organisation, consultez la rubrique Rôles d'organisation.

    • La totalité de la tâche de téléchargement échoue dans les cas suivants :

      • Vous ajoutez un agent qui n'a pas été acheté.

      • Le nombre de sièges restants est inférieur au nombre de sièges requis pour les nouveaux utilisateurs.

    Rôle d'utilisateur

    Oui

    Quick BI propose trois rôles d'organisation prédéfinis. Vous pouvez également en créer des personnalisés.

    • organization administrator : gère les informations du projet, son état et ses membres, et peut attribuer ce rôle à d'autres utilisateurs de l'organisation.

      Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les chefs de projet ou les responsables de la plateforme BI.

    • permissions administrator : gère les autorisations sur les ressources de l'organisation depuis l'interface arrière. Nous vous recommandons d'attribuer ce rôle à une à trois personnes, généralement les responsables de la plateforme BI.

    • general user : utilisateur qui n'est ni administrateur de l'organisation ni administrateur des autorisations.

    • custom organization role : vous pouvez créer des rôles d'organisation personnalisés en fonction de vos besoins métier. Pour plus d'informations, consultez la rubrique Gestion des rôles.

    E-mail

    Non

    Adresse e-mail du compte de rôle RAM.

    Numéro de téléphone

    Non

    Numéro de téléphone du compte de rôle RAM.

    Groupe d'utilisateurs

    Non

    Groupe d'utilisateurs auquel appartient le rôle RAM.

    tag_example

    Non

    Vous pouvez ajouter des tags d'utilisateur personnalisés. Le nom de colonne d'un tag personnalisé doit commencer par tag_, par exemple tag_example.

    Valeurs valides :

    • $ALL_MEMBERS$ : accorde des autorisations sur toutes les données.

    • Une valeur spécifique, telle que north : accorde des autorisations sur les données de la région nord.

      Remarque

      Si un tag correspond à plusieurs autorisations, séparez les valeurs par une virgule (,), par exemple north,east.

  4. Cliquez sur Select Excel File pour télécharger le fichier depuis votre machine locale.

  5. Cliquez sur OK.

Se connecter en tant que rôle RAM

Un rôle RAM est un utilisateur virtuel et ne peut pas se connecter directement à Quick BI. Une entité de confiance, telle qu'un utilisateur RAM, doit d'abord endosser le rôle pour obtenir l'accès.

  1. Connectez-vous à la console Alibaba Cloud en tant qu'utilisateur RAM.

    image

  2. Dans le coin supérieur droit de la console, cliquez sur Switch Role.image

  3. Sur la page de changement de rôle, saisissez l'ID du compte racine (ou l'alias de l'entreprise ou le nom de domaine par défaut) et le nom du rôle, puis cliquez sur Submit.image

  4. Les informations utilisateur dans le coin supérieur droit affichent désormais le rôle RAM endossé.image

    Remarque

    Vous devez accorder l'autorisation AliyunSTSAssumeRoleAccess à l'utilisateur RAM. Sinon, le changement de rôle échouera.

    image

  5. Accédez à la console Quick BI. Les informations utilisateur dans le coin supérieur droit confirment que vous êtes connecté en tant que rôle RAM.

    image

    Remarque

    Le rôle RAM doit être un utilisateur de l'organisation pour accéder à Quick BI.