A AWS publicou um guia sobre como rebaixar usuários do Amazon Quick de Admin ou Author para Reader, já que o console não oferece um caminho direto para essa mudança. O texto apresenta duas alternativas: excluir o usuário e recriá-lo com a função inferior, ou seguir uma sequência de mudanças pela AWS CLI.

O guia se concentra nos usuários gerenciados pelo próprio Quick. Para contas ligadas ao AWS IAM Identity Center ou ao Active Directory, a mudança de função acontece fora do Quick, pela troca do usuário entre grupos no provedor de identidade.
No método manual, a etapa mais importante é transferir antes os dashboards, conjuntos de dados e análises que pertencem ao usuário. Isso pode ser feito item a item, pelo recurso Manage assets, ou por compartilhamento com um grupo. Se a transferência não tiver sido feita antes da exclusão, o Quick abre uma janela para mover todos os recursos para um único administrador.
Pela CLI, a mudança não pode ir direto de Admin para Reader. A sequência descrita é Admin > Author > Restricted Reader > Reader, e o mesmo padrão vale para usuários Pro, desde que os passos intermediários usem as funções legadas. O guia também observa que perfis de permissões personalizadas e Limit Profiles não mudam automaticamente com a troca de função e precisam ser revisados depois.