Todos os produtos
Search
Central de documentação

Quick BI:Adicionar uma função do RAM como usuário da organização

Última atualização: Jun 27, 2026

Uma função do RAM é um usuário virtual que pode receber um conjunto de políticas de permissão. Diferentemente de um usuário do RAM, a função do RAM não possui credenciais permanentes, como senha de login ou chave de acesso, e uma entidade confiável deve assumi-la. Após assumir a função, a entidade recebe um token de segurança temporário para acessar os recursos autorizados como a função do RAM. Para obter mais informações, consulte Criar e autorizar uma função do RAM. Os administradores da organização podem adicionar funções do RAM a uma organização do Quick BI individualmente ou em massa.

Pré-requisitos

Obtenha as informações da função do RAM. Para obter mais informações, consulte Obter informações da conta.

Informações básicas

O Quick BI define os seguintes tipos de usuários e funções no nível da organização:

  • Tipos de usuário

    No nível da organização, existem três tipos de usuário:

    • developer: Inclui equipe de TI corporativa, analistas de dados e pessoal de operações de dados.

    • analyst: Usuário de negócios que analisa dados sem necessidade de habilidades técnicas avançadas.

      Analistas examinam dados criando ativos como painéis e planilhas.

    • viewer: Usuário que apenas visualiza relatórios, como executivos ou funcionários operacionais. Visualizadores podem acessar painéis, planilhas e portais de BI por meio de URLs ou assinaturas.

  • Funções de usuário

    • Funções da organização

      O Quick BI oferece três funções de organização predefinidas e permite a criação de funções personalizadas.

      • organization administrator: Gerencia informações, status e membros da organização. Também pode atribuir essa função a outros usuários.

        Recomendamos atribuir essa função a 1 a 3 pessoas, geralmente gerentes de projeto (PM) ou administradores da plataforma de BI.

      • permission administrator: Gerencia permissões para recursos dentro da organização. Recomendamos atribuir essa função a 1 a 3 pessoas, normalmente administradores da plataforma de BI.

      • standard user: Usuário que não é administrador da organização nem administrador de permissões.

      • custom organization role: Crie funções personalizadas conforme suas necessidades de negócios. Para obter mais informações, consulte Gerenciamento de funções.

    • Funções do workspace

      O Quick BI fornece quatro funções de workspace predefinidas e suporta funções personalizadas.

      • workspace administrator: Possui permissões de criação (edição), uso e visualização para todos os módulos. Esta é a função com mais privilégios em um workspace. Administradores do workspace também podem gerenciar permissões e ativos de outros membros.

      • workspace developer: Tem permissões de criação (edição), uso e visualização para todos os módulos.

      • workspace analyst: Dispõe de permissões de criação (edição) e visualização para portais de BI, painéis, painéis de tela grande, planilhas, análise ad hoc, recuperação de dados self-service e módulos de preparação de dados. Esta função também tem permissão de visualização para entrada de dados e fontes de dados, além de permissões de uso e visualização para conjuntos de dados.

      • workspace viewer: Possui permissões de visualização para todos os módulos.

      • custom workspace role: Crie funções personalizadas de acordo com suas necessidades de negócios. Para obter mais informações, consulte Gerenciamento de funções.

Limites de uso

  • Apenas um administrador da organização pode adicionar uma função do RAM da Alibaba Cloud como usuário da organização.

  • Este recurso está disponível somente nas edições Advanced e Professional do Quick BI.

Observações

Ao adicionar usuários em massa, envie um arquivo para o Quick BI. Observe o seguinte:

  • Use o Google Chrome para enviar o arquivo.

  • Faça o download the template for batch adding users e preencha-o com as informações necessárias dos usuários.

    Para evitar falhas no envio, certifique-se de que o arquivo não contenha nenhum dos seguintes problemas:

    • Uma conta de usuário especificada já existe na organização.

    • Um apelido especificado já existe. Os apelidos devem ser exclusivos dentro de uma organização.

    • As funções de usuário especificadas não existem no sistema. Especifique até três funções, separadas por vírgulas (,).

    • Um caminho de grupo de usuários especificado não existe.

    • O arquivo contém mais de 5.000 entradas.

    • Não reordene nem exclua colunas, exceto as colunas de tag.

    • O número de usuários a serem adicionados excede o limite da licença.

      Para obter mais informações sobre os limites de licença das diferentes edições do Quick BI, consulte Preços do Quick BI.

Adicionar uma única função do RAM

  1. Faça login no console do Quick BI.

  2. Na página inicial do Quick BI, acesse a página User management.

    image

  3. Na aba Members, no canto superior direito, clique em Add User > Add Manually.

    image

  4. Na caixa de diálogo Add User, defina Account Type como Alibaba Cloud RAM role e configure os parâmetros a seguir.

    image

    Parâmetro

    Obrigatório

    Descrição

    Role ID

    Sim

    Insira o ID de uma função do RAM da Alibaba Cloud existente.

    Para obter mais informações, consulte Obter informações da conta.

    Nickname

    Sim

    Nome de exibição da função do RAM no Quick BI. Defina um apelido personalizado.

    O apelido pode ter até 50 caracteres e conter letras, dígitos, caracteres chineses, sublinhados (_), barras (/), barras invertidas (\), barras verticais (|), parênteses (()) e colchetes ([]).

    User type

    Sim

    Tipos de usuário suportados: developer, analyst e viewer.

    • developer: Adequado para equipe de TI corporativa, analistas de dados e pessoal de operações de dados.

    • analyst: Indicado para profissionais de negócios que precisam realizar análises, mas possuem habilidades técnicas limitadas.

      Analistas examinam dados criando painéis, planilhas e outros relatórios.

    • viewer: Projetado para usuários que apenas visualizam relatórios, como executivos, gerentes ou funcionários da linha de frente. Visualizadores podem acessar painéis, planilhas e sites por meio de URLs ou assinaturas.

    Organization role

    Sim

    O Quick BI oferece três funções de organização predefinidas. Também é possível criar funções personalizadas.

    • organization administrator: Gerencia informações, status e membros do projeto, podendo atribuir essa função a outros usuários da organização.

      Recomendamos atribuir essa função a uma a três pessoas, geralmente gerentes de projeto ou responsáveis pela plataforma de BI.

    • permissions administrator: Gerencia permissões nos recursos da organização a partir do backend. Recomendamos atribuir essa função a uma a três pessoas, tipicamente responsáveis pela plataforma de BI.

    • general user: Usuário que não é administrador da organização nem administrador de permissões.

    • custom organization role: Crie funções de organização personalizadas conforme suas necessidades de negócios. Para obter mais informações, consulte Funções da organização.

    Workspace Role

    Não

    O Quick BI fornece quatro funções de workspace predefinidas. Também é possível criar funções personalizadas.

    • workspace administrator: Possui o nível mais alto de permissões dentro de um workspace, incluindo criação (edição), uso e visualização para todos os módulos. Pode gerenciar as permissões e ativos de outros membros.

    • workspace developer: Tem permissões de criação (edição), uso e visualização para todos os módulos.

    • workspace analyst: Dispõe de permissões de criação (edição) e visualização para os módulos de portal de dados, painel, tela de dados, planilha, análise ad-hoc, recuperação de dados self-service e preparação de dados. Tem permissão de visualização para entrada de dados e fontes de dados. Possui permissões de uso e visualização para conjuntos de dados.

    • workspace viewer: Possui permissões de visualização para todos os módulos.

    • custom workspace role: Crie funções de workspace personalizadas de acordo com suas necessidades de negócios. Para obter mais informações, consulte Funções do workspace.

    Available agent

    Não

    Se sua organização adquiriu capacidades de agente inteligente (Série Q), atribua assentos de agente ao usuário.

    Clique em Select Agent. A lista suspensa mostra todos os agentes disponíveis e suas cotas restantes. Selecione os agentes a serem atribuídos ao usuário e clique em OK.image

    Nota
    • Se User Type estiver definido como viewer, o usuário não poderá usar o agente Q-Setup.

    • A organization role atribuída deve ter as permissões de agente necessárias. Caso contrário, o usuário não poderá usar os agentes mesmo com um assento atribuído. Para obter mais informações sobre como configurar permissões de função da organização, consulte Funções da organização.

    • Para obter mais informações sobre como adquirir capacidades de agente, consulte Preços do Quick BI.

    User group

    Não

    Grupo de usuários ao qual a função do RAM pertence.

  5. Clique em OK.

Adicionar funções do RAM em massa

  1. Siga as instruções na figura para adicionar usuários em massa.

    image

  2. Na caixa de diálogo Batch Add Users, selecione Alibaba Cloud RAM role e clique em Get Template for Batch Adding Users para baixar o modelo.

    image

  3. Preencha as informações dos usuários no modelo e salve o arquivo.

    A tabela a seguir descreve os principais campos do arquivo.

    Parâmetro

    Obrigatório

    Descrição

    Role ID

    Sim

    ID da função do RAM.

    Nickname

    Sim

    Nome de exibição da função do RAM no Quick BI. Defina um apelido personalizado.

    O apelido pode ter até 50 caracteres e conter letras, dígitos, caracteres chineses, sublinhados (_), barras (/), barras invertidas (\), barras verticais (|), parênteses (()) e colchetes ([]).

    User type

    Sim

    Tipos de usuário suportados: developer, analyst e viewer.

    • developer: Adequado para equipe de TI corporativa, analistas de dados e pessoal de operações de dados.

    • analyst: Indicado para profissionais de negócios que precisam realizar análises, mas possuem habilidades técnicas limitadas.

      Analistas examinam dados criando painéis, planilhas e outros relatórios.

    • viewer: Projetado para usuários que apenas visualizam relatórios, como executivos, gerentes ou funcionários da linha de frente.

    Available agent

    Não

    Capacidades de agente disponíveis para o usuário. Valores válidos: Q-Question, Q-Setup e Q-Report. Separe vários agentes com vírgulas (,).

    Por exemplo, para atribuir assentos de Q-Question e Q-Report a um membro, insira: Q-Question,Q-Report.

    Nota
    • Se User Type estiver definido como viewer, o usuário não poderá usar o agente Q-Setup.

    • A função da organização atribuída deve ter as permissões de agente necessárias. Caso contrário, o usuário não poderá usar as capacidades do agente mesmo que um assento seja atribuído. Para obter mais informações sobre como configurar permissões de função da organização, consulte Funções da organização.

    • Toda a tarefa de envio falha nos seguintes casos:

      • Adição de um agente que não foi adquirido.

      • Número de assentos restantes menor que o número de assentos necessários para os novos usuários.

    User Role

    Sim

    O Quick BI oferece três funções de organização predefinidas. Também é possível criar funções personalizadas.

    • organization administrator: Gerencia informações, status e membros do projeto, podendo atribuir essa função a outros usuários da organização.

      Recomendamos atribuir essa função a uma a três pessoas, geralmente gerentes de projeto ou responsáveis pela plataforma de BI.

    • permissions administrator: Gerencia permissões nos recursos da organização a partir do backend. Recomendamos atribuir essa função a uma a três pessoas, tipicamente responsáveis pela plataforma de BI.

    • general user: Usuário que não é administrador da organização nem administrador de permissões.

    • custom organization role: Crie funções de organização personalizadas conforme suas necessidades de negócios. Para obter mais informações, consulte Gerenciamento de funções.

    Email

    Não

    Endereço de e-mail da conta da função do RAM.

    Phone number

    Não

    Número de telefone da conta da função do RAM.

    User group

    Não

    Grupo de usuários ao qual a função do RAM pertence.

    tag_example

    Não

    Adicione tags de usuário personalizadas. O nome da coluna para uma tag personalizada deve começar com tag_, como tag_example.

    Valores válidos:

    • $ALL_MEMBERS$: Concede permissões sobre todos os dados.

    • Um valor específico, como north: Concede permissões sobre dados da região norte.

      Nota

      Se uma tag corresponder a múltiplas permissões, separe os valores com uma vírgula (,), por exemplo, north,east.

  4. Clique em Select Excel File para enviar o arquivo de sua máquina local.

  5. Clique em OK.

Fazer login como uma função do RAM

Uma função do RAM é um usuário virtual e não pode fazer login diretamente no Quick BI. Uma entidade confiável, como um usuário do RAM, deve primeiro assumir a função para obter acesso.

  1. Faça login no Console de Gerenciamento da Alibaba Cloud como um usuário do RAM.

    image

  2. No canto superior direito do console, clique em Switch Role.image

  3. Na página de troca de função, insira o ID da conta raiz (ou o alias da empresa ou nome de domínio padrão) e o nome da função e clique em Submit.image

  4. As informações do usuário no canto superior direito agora exibem a função do RAM assumida.image

    Nota

    Conceda a permissão AliyunSTSAssumeRoleAccess ao usuário do RAM. Caso contrário, a troca de função falhará.

    image

  5. Acesse o console do Quick BI. As informações do usuário no canto superior direito confirmam que você fez login como a função do RAM.

    image

    Nota

    A função do RAM deve ser um usuário da organização para acessar o Quick BI.