Pular para o conteúdo principal

Como gerenciar o acesso de um usuário

Além de convidar pessoas, a aba Users é onde você suspende, restaura e aposenta acessos. Cada ação atende a uma situação diferente, e escolher a errada é a fonte usual de confusão.

Qual ação usar

SituaçãoAçãoEfeito
A pessoa se afastou, ou você suspeita que a conta foi comprometidaBlockCorta o acesso na hora. As atribuições são mantidas.
A pessoa voltouUnblockO acesso volta exatamente como estava.
A pessoa saiu da empresa ou mudou de função em definitivoArchiveO usuário é aposentado e some da listagem padrão.
Alguém arquivado retornouUnarchiveO usuário volta, com as atribuições anteriores.
O convite nunca chegouResend inviteUm novo e-mail de convite é enviado.

Bloquear é a ação reversível e imediata. Arquivar é a faxina.

Pré-requisitos

  • A permissão iam:users:update, e iam:users:invite para reenviar convites.

Passos

  1. Abra o IAM, vá para a aba Users e encontre a pessoa.
  2. Abra as ações na linha dela e escolha a ação da tabela acima.
  3. Onde for pedido um motivo, escreva — ele vai para o log de auditoria.
  4. Confirme.

Estados do usuário

Um usuário está sempre em um de três estados, e pode adicionalmente estar arquivado:

  • Pendente — convidado, ainda não aceitou. Não consegue entrar.
  • Ativo — aceitou o convite e consegue entrar.
  • Bloqueado — login recusado, permissões intactas.

Observações

  • Só é possível bloquear um usuário ativo. Um usuário pendente ou já bloqueado é recusado — convide de novo, ou desbloqueie antes.
  • Arquivar duas vezes, ou desarquivar quem não está arquivado, é recusado em vez de ignorado silenciosamente.
  • Reenviar só funciona enquanto o convite está pendente. Depois de aceito, não há o que reenviar.
  • Bloquear não remove as atribuições de grupo. Ao desbloquear, o acesso anterior volta — se a intenção era tirá-lo, remova também as atribuições.

Relacionados