Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Mejores prácticas para administrar las ACL en las bases de conocimiento
Con las listas de control de acceso (ACL) a nivel de documento, Amazon Quick aplica los permisos de los documentos de origen para una base de conocimientos. ACL-aware Cada usuario autorizado recupera solo los documentos indexados a los que tiene permiso de acceso. Utilice las ACL cuando distintos usuarios necesiten acceder a distintos documentos de la misma base de conocimientos.
Eres responsable de mantener la precisión de las identidades de origen, los grupos y los permisos de los documentos. Quick aplica los permisos sincronizados de los documentos en cada recuperación. En el caso de las integraciones compatibles, también verifica el acceso a los documentos con respecto a la fuente en tiempo real al obtener los resultados. Si Quick no puede evaluar los permisos de los documentos para una consulta, no devuelve ningún documento en lugar de resultados sin filtrar.
Quick sincroniza los cambios de identidad y permisos de los documentos según el programa de actualización de la base de conocimientos, que es cada 24 horas de forma predeterminada. Configure un cronograma diferente cuando sus requisitos de cambio de acceso lo exijan.
El uso compartido y el acceso a los documentos son controles independientes
Compartir una base de conocimientos y conceder acceso a los documentos son controles independientes. Knowledge-base compartir determina quién puede usar la base de conocimientos. En el caso de las bases de ACL-aware conocimiento, las ACL de los documentos fuente limitan aún más los documentos indexados que puede recuperar cada usuario autorizado. Revise ambos controles antes de conceder el acceso.
Para obtener más información sobre la configuración de las ACL para una fuente de datos específica, consulte Amazon S3 o Microsoft SharePoint. Google Drive Para Atlassian Confluence Cloud y Microsoft OneDrive, configure las ACL a nivel de documento en la consola, si está disponible.
Para comprobar los controles de acceso a nivel de documentos y solucionar problemas de permisos, consulte. Compruebe el acceso a los documentos (verificación ACL)
nota
Quick trata todas las direcciones de correo electrónico sin distinguir entre mayúsculas y minúsculas. JohnDoe@example.com,johndoe@example.com, y todas JOHNDOE@example.com se consideran el mismo usuario.
Planifique las bases de ACL-aware conocimiento antes de crearlas
Antes de crear una base de ACL-aware conocimientos, complete los pasos siguientes:
-
Confirme que su integración admite las ACL a nivel de documento.
-
Confirme el atributo de identidad que Quick usa para resolver usuarios y grupos.
Quick resuelve las ACL dentro del espacio de nombres del creador de la base de conocimientos. Para obtener más información, consulte Limitaciones.
-
Elimine las identidades compartidas o recicladas de las ACL de origen antes de asignarlas a otra persona.
-
Seleccione un programa de actualización que cumpla con sus requisitos de cambio de acceso. En el caso de Amazon S3, los cambios en los permisos entran en vigor en la siguiente sincronización, por lo que debe planificar la programación en consecuencia.
-
Pruebe el acceso a los documentos con usuarios representativos antes de compartir la base de conocimientos de forma amplia. Para comprobar el acceso a los documentos, consulteCompruebe el acceso a los documentos (verificación ACL).
-
Confirme que la base de conocimientos no es necesaria para Quick Research.
-
Asigne al menos un propietario adicional a una base de conocimientos gestionada por un administrador para que siga siendo manejable cuando su creador original se vaya.
Escenarios importantes de administración de usuarios
Entender la vinculación de correos electrónicos
Las direcciones de correo electrónico se vinculan a los usuarios de Quick de forma dinámica cuando los usuarios inician interacciones de chat. Esta encuadernación sigue un enfoque basado en el orden de llegada. El primer usuario que chatea con una dirección de correo electrónico determinada establece el enlace para esa identidad dentro del espacio de nombres.
Cuando un empleado deja la organización
Cuando un empleado se vaya, limpie su acceso con prontitud:
-
Actualice los archivos de configuración de la ACL para eliminar las referencias a su dirección de correo electrónico. Por ejemplo, en Amazon S3, actualice el archivo ACL global o los archivos de metadatos.
-
Actualice las bases de conocimientos para aplicar los cambios.
Esto evita posibles problemas de seguridad si el correo electrónico se reasigna posteriormente a otra persona.
La actualización de las ACL de la base de conocimientos es independiente de eliminar al usuario de Quick. Para ver el modelo completo de cómo la eliminación de usuarios afecta a los activos y datos de un usuario, consulteCiclo de vida del usuario y gestión de datos en Amazon Quick.
Comparta las bases de conocimientos administradas por el administrador con los copropietarios
Admin-managed Las bases de conocimiento (credenciales de servicio) se utilizan con frecuencia en equipos y organizaciones. Si el creador original deja la empresa y no hay copropietarios, la base de conocimientos se vuelve inmanejable: nadie puede editar la configuración, activar las sincronizaciones ni actualizar los permisos. Para evitarlo, comparte las bases de conocimiento administradas por el administrador con al menos un propietario adicional. Para obtener más información, consulte Compartir bases de conocimientos y fuentes de datos.
Cuando se reasigna una dirección de correo electrónico a un empleado nuevo
-
ACL-aware El acceso a la base de conocimientos se bloquea automáticamente para la dirección de correo electrónico reasignada para proteger la seguridad de los datos.
-
Ponte en contacto con el servicio de asistencia rápida para eliminar el acceso del usuario anterior antes de que el nuevo empleado pueda acceder a los documentos asociados a ese correo electrónico.
Limitaciones
Al configurar las ACL a nivel de documento para sus bases de conocimiento, tenga en cuenta estas limitaciones:
-
Document-level La configuración de las ACL es permanente: no puede activar las ACL para una base de conocimientos creada sin el soporte de las ACL. Tampoco puede desactivarlas después de encenderlas. Para cambiar la configuración de la ACL, cree una nueva base de conocimientos con la configuración deseada desde el principio.
-
Direcciones de correo electrónico compartidas dentro de un espacio de nombres: si varios usuarios de Quick comparten la misma dirección de correo electrónico en un espacio de nombres, el sistema deniega el acceso a todos los usuarios de ese correo electrónico compartido. Esta protección evita que se conceda accidentalmente el acceso a los documentos a la persona equivocada.
-
Alcance de la resolución de las ACL: resuelve rápidamente todas las ACL del espacio de nombres del creador de la base de conocimientos. Esto se aplica tanto si especifica las ACL por dirección de correo electrónico como por nombre de grupo. Busca rápidamente las identidades en el contexto organizativo del creador para garantizar una resolución de identidad coherente.
-
Plazo de reciclaje de direcciones de correo electrónico: si tu organización reasigna una dirección de correo electrónico de un empleado a otro, es importante tener en cuenta el momento oportuno. Si el empleado anterior nunca usó Quick para interactuar con el chat o la IA, y el correo electrónico se reasigna antes de la próxima actualización de la ACL, el nuevo empleado puede acceder temporalmente a los documentos destinados al empleado anterior.
Para evitarlo, complete los siguientes pasos en orden:
-
Actualice sus ACL (si procede, como en Amazon S3) para eliminar el usuario anterior y añadir el nuevo usuario.
-
Actualice manualmente su base de conocimientos o espere a que se actualice automáticamente todos los días.
-
Asigne la dirección de correo electrónico al nuevo empleado.
Esto garantiza que los permisos de acceso se sincronicen correctamente antes de que el nuevo usuario comience a usar Quick.
-
Investigue la compatibilidad
Las bases de conocimiento que tienen habilitadas las ACL a nivel de documento no son compatibles actualmente con Quick Research. Si necesita utilizar los documentos de una base de ACL-enabled conocimientos para la investigación, cree una base de conocimientos independiente sin las ACL para esos documentos.