Como gerenciar o acesso de um usuário
Além de convidar pessoas, a aba Users é onde você suspende, restaura e aposenta acessos. Cada ação atende a uma situação diferente, e escolher a errada é a fonte usual de confusão.
Qual ação usar
| Situação | Ação | Efeito |
|---|---|---|
| A pessoa se afastou, ou você suspeita que a conta foi comprometida | Block | Corta o acesso na hora. As atribuições são mantidas. |
| A pessoa voltou | Unblock | O acesso volta exatamente como estava. |
| A pessoa saiu da empresa ou mudou de função em definitivo | Archive | O usuário é aposentado e some da listagem padrão. |
| Alguém arquivado retornou | Unarchive | O usuário volta, com as atribuições anteriores. |
| O convite nunca chegou | Resend invite | Um novo e-mail de convite é enviado. |
Bloquear é a ação reversível e imediata. Arquivar é a faxina.
Pré-requisitos
- A permissão
iam:users:update, eiam:users:invitepara reenviar convites.
Passos
- Abra o IAM, vá para a aba Users e encontre a pessoa.
- Abra as ações na linha dela e escolha a ação da tabela acima.
- Onde for pedido um motivo, escreva — ele vai para o log de auditoria.
- Confirme.
Estados do usuário
Um usuário está sempre em um de três estados, e pode adicionalmente estar arquivado:
- Pendente — convidado, ainda não aceitou. Não consegue entrar.
- Ativo — aceitou o convite e consegue entrar.
- Bloqueado — login recusado, permissões intactas.
Observações
- Só é possível bloquear um usuário ativo. Um usuário pendente ou já bloqueado é recusado — convide de novo, ou desbloqueie antes.
- Arquivar duas vezes, ou desarquivar quem não está arquivado, é recusado em vez de ignorado silenciosamente.
- Reenviar só funciona enquanto o convite está pendente. Depois de aceito, não há o que reenviar.
- Bloquear não remove as atribuições de grupo. Ao desbloquear, o acesso anterior volta — se a intenção era tirá-lo, remova também as atribuições.