Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Document-level controlli di accesso
La consapevolezza degli ACL non è un'autorizzazione
Bedrock Managed Knowledge Base fornisce un ACL-aware filtro, non un limite di sicurezza. Bedrock Managed Knowledge Base non autentica gli utenti finali: l'applicazione è responsabile dell'autenticazione degli utenti e del passaggio del contesto di identità verificato. Poiché Bedrock Managed Knowledge Base non è in grado di verificare l'autenticità del contesto utente fornito, questa funzionalità filtra i risultati in base all'identità fornita ma non costituisce una vera autorizzazione. Non è necessario fare affidamento su questa funzionalità come unico meccanismo di controllo degli accessi senza l'autenticazione a monte.
Le fonti di dati Box supportano opzionalmente il controllo degli accessi a livello di documento. Se abilitata, Bedrock Managed Knowledge Base sincronizza gli elenchi di controllo degli accessi (ACL) di Box durante ogni scansione e verifica le autorizzazioni di ciascun utente al momento della richiesta, in modo che gli utenti vedano solo i risultati dei file a cui sono autorizzati ad accedere in Box. Document-level il controllo degli accessi richiede l'autenticazione Client Credentials Grant. Per una panoramica del riconoscimento degli ACL su tutti i connettori, vedere. Abilitazione alla sensibilizzazione degli elenchi di controllo degli accessi
Come funziona
Quando un utente interroga una knowledge base che utilizza un'origine dati ACL-enabled Box, Bedrock Managed Knowledge Base applica i controlli di accesso in due fasi:
-
Pre-retrieval filtraggio — Bedrock Managed Knowledge Base applica gli elenchi di controllo degli accessi sincronizzati da Box durante l'ultima scansione, restituendo solo i documenti candidati a cui l'utente (o i suoi gruppi) è autorizzato ad accedere.
-
Real-time verifica — Bedrock Managed Knowledge Base verifica i documenti candidati in tempo reale controllando l'accesso corrente dell'utente che effettua la richiesta in Box. Nella risposta sono inclusi solo i documenti a cui l'utente è attualmente autorizzato ad accedere.
Questo approccio in due fasi fornisce un controllo degli accessi a livello di documento che rimane aggiornato anche quando le autorizzazioni di Box cambiano tra una sincronizzazione e l'altra.