Control de acceso de usuarios a los documentos con tokens - Amazon Kendra

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Control de acceso de usuarios a los documentos con tokens

nota

El soporte de funciones varía según el tipo de índice y la búsqueda API que se utilice. Para comprobar si esta función es compatible con el tipo de índice y la búsqueda API que está utilizando, consulte Tipos de índice.

importante

Los índices GenAI Enterprise Edition de Amazon Kendra no admiten el control de acceso de los usuarios basado en tokens.

Puede controlar qué usuarios o grupos pueden acceder a determinados documentos de su índice o ver determinados documentos en sus resultados de búsqueda. Esto se denomina filtrado por contexto de usuario. Es un tipo de búsqueda personalizada con la ventaja de controlar el acceso a los documentos. Por ejemplo, no todos los equipos que buscan información en el portal corporativo deben acceder a los documentos de alto secreto de la empresa, ni estos documentos son relevantes para todos los usuarios. Solo los usuarios o grupos de equipos específicos que tengan acceso a documentos de alto secreto deberían ver estos documentos en sus resultados de búsqueda.

Amazon Kendra Los índices Enterprise y Developer admiten el control de acceso de los usuarios basado en fichas mediante los siguientes tipos de fichas:

  • OpenID

  • JWTcon un secreto compartido

  • JWTcon una clave pública

  • JSON

Amazon Kendra se puede utilizar para ofrecer una búsqueda empresarial segura para sus aplicaciones de recuperación y búsqueda. Durante la consulta y la recuperación, Amazon Kendra filtra los resultados de la búsqueda en función de la solicitud AttributeFilters y los UserContext proporcionados en ella. Amazon Kendra lee las listas de control de acceso a los documentos (ACLs) recopiladas por sus conectores durante el rastreo y la ingesta. Los resultados de la recuperación y la búsqueda vuelven a URLs apuntar a los repositorios de documentos originales, además de breves extractos. El acceso al documento completo sigue siendo controlado por el repositorio original.