Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Applica il controllo degli accessi basato sulla gerarchia in Connect Customer
Puoi limitare l’accesso ai contatti in base alla gerarchia di agenti assegnata a un utente. A tale scopo, puoi utilizzare le autorizzazioni del profilo di sicurezza, ad esempio Limita l’accesso ai contatti. Oltre a queste autorizzazioni, puoi anche utilizzare gerarchie, applicare controlli di accesso granulari per risorse come gli utenti e utilizzare tag.
In questo argomento vengono fornite informazioni sulla configurazione dei controlli degli accessi basati su gerarchia.
Indice
Panoramica di
Con il controllo degli accessi basato sulla gerarchia, è possibile configurare l'accesso granulare a risorse specifiche in base alla gerarchia degli agenti assegnata a un utente. È possibile configurare i controlli di accesso basati sulla gerarchia utilizzando o il sito Web di amministrazione. API/SDK Connect Customer
Gli utenti sono l’unica risorsa che supporta il controllo degli accessi basato su gerarchia. Questo modello di autorizzazione funziona con il controllo degli accessi basato su tag in modo da poter limitare l’accesso agli utenti, permettendo loro di vedere solo gli altri utenti che appartengono allo stesso gruppo gerarchico e a cui sono associati tag specifici.
Nota
Dopo aver applicato il controllo degli accessi basato su gerarchia agli utenti, questi possono accedere al proprio gruppo gerarchico e a tutti i relativi discendenti (oltre il livello secondario).
Applica il controllo degli accessi basato sulla gerarchia utilizzando API/SDK
Per utilizzare le gerarchie per controllare l'accesso alle risorse all'interno AWS dei tuoi account, devi fornire le informazioni della gerarchia nell'elemento condizionale di una policy IAM. Ad esempio, per controllare l'accesso a un utente appartenente a una gerarchia specifica, utilizza la chiave di connect:HierarchyGroupL3Id/hierarchyGroupId condizione insieme a un operatore specifico, StringEquals ad esempio per specificare a quale gruppo gerarchico l'utente deve appartenere e consentire determinate azioni.
Di seguito sono riportate le chiavi di condizione supportate:
-
connect:HierarchyGroupL1Id/hierarchyGroupId -
connect:HierarchyGroupL2Id/hierarchyGroupId -
connect:HierarchyGroupL3Id/hierarchyGroupId -
connect:HierarchyGroupL4Id/hierarchyGroupId -
connect:HierarchyGroupL5Id/hierarchyGroupId
Ogni chiave rappresenta l’ID di un determinato gruppo gerarchico in uno specifico livello della struttura gerarchica dell’utente.
Applica il controllo degli accessi basato sulla gerarchia utilizzando Connect Customer sito web di amministrazione
Per utilizzare le gerarchie per controllare l'accesso alle risorse del sito Web di Connect Customer amministrazione, è necessario configurare la sezione di controllo degli accessi all'interno di un determinato profilo di sicurezza.
Ad esempio, per abilitare il controllo granulare degli accessi per un determinato utente in base alla gerarchia a cui appartiene, devi configurare l’utente come risorsa ad accesso controllato. A tale scopo, hai a disposizione le due seguenti opzioni:
-
Applicare il controllo degli accessi basato su gerarchia in base alla gerarchia dell’utente
Questa opzione assicura che l'utente a cui viene concesso l'accesso possa gestire solo gli utenti che appartengono a questa gerarchia. Ad esempio, l’abilitazione di questa configurazione per un determinato utente consente a quest’ultimo di gestire altri utenti che appartengono al gruppo gerarchico dell’utente o a un gruppo gerarchico secondario.
-
Applicare il controllo degli accessi basato su gerarchia in base a una gerarchia specifica
Questa opzione assicura che l'utente a cui viene concesso l'accesso possa gestire solo gli utenti che appartengono alla gerarchia definita nel profilo di sicurezza. Ad esempio, l’abilitazione di questa configurazione per un determinato utente consente a quest’ultimo di gestire altri utenti che appartengono al gruppo gerarchico specificato nel profilo di sicurezza o a un gruppo gerarchico secondario.
Limitazioni di configurazione
Il controllo granulare degli accessi è configurato su un profilo di sicurezza. Agli utenti possono essere assegnati un massimo di sette profili di sicurezza che impongono un controllo granulare degli accessi. In questo caso, le autorizzazioni diventano meno restrittive e agiscono come un'unione di entrambi i set di autorizzazioni.
Ad esempio, se un profilo di sicurezza applica il controllo degli accessi basato su gerarchia e un altro applica il controllo degli accessi basato su tag, l’utente può gestire qualsiasi utente appartenente alla stessa gerarchia o contrassegnato con il tag specificato. Se il controllo degli accessi basato su tag e quello basato su gerarchia sono configurati come parte dello stesso profilo di sicurezza, dovranno essere soddisfatte entrambe le condizioni. In questo caso, l’utente può gestire solo gli utenti che appartengono alla stessa gerarchia e che sono contrassegnati con un determinato tag.
Un utente può avere più di sette profili di sicurezza, purché tali profili di sicurezza aggiuntivi non applichino un controllo granulare degli accessi. Se sono presenti più profili di sicurezza con autorizzazioni sovrapposte a livello delle risorse, viene applicato il profilo di sicurezza senza controllo degli accessi basato su gerarchia a scapito di quello con controllo degli accessi basato su gerarchia.
I ruoli collegati ai servizi sono necessari per configurare il controllo degli accessi basato sulla gerarchia. Se l'istanza è stata creata dopo ottobre 2018, è disponibile per impostazione predefinita con l'istanza Connect Customer. Tuttavia, se disponi di un'istanza precedente, consulta la sezione Utilizzo dei ruoli collegati ai servizi per Connect Customer per istruzioni su come abilitare i ruoli collegati al servizio.
Best practice per l’applicazione di controlli degli accessi basati su gerarchia
-
Consulta il modello di responsabilità condivisa AWS
. L'applicazione del controllo degli accessi basato sulla gerarchia è una funzionalità di configurazione avanzata supportata da Connect Customer e che segue il modello di responsabilità condivisa. AWS È importante assicurarsi di configurare correttamente l'istanza per soddisfare le esigenze di autorizzazione desiderate.
-
Assicurati di aver abilitato almeno le autorizzazioni di visualizzazione per le risorse per le quali abiliti il controllo degli accessi basato sulla gerarchia.
Ciò assicurerà di evitare incoerenze nelle autorizzazioni che comportano richieste di accesso negate. Hierarchy-based i controlli di accesso sono abilitati a livello di risorsa, il che significa che ogni risorsa può essere limitata indipendentemente.
-
Esamina attentamente le autorizzazioni concesse quando viene applicato il controllo degli accessi basato su gerarchia.
Ad esempio, abilitando l'accesso gerarchico limitato agli utenti e ai profili di sicurezza con view/edit autorizzazioni consentirebbe a un utente di accedere a create/update un profilo di sicurezza con privilegi che sostituiscono le impostazioni di controllo dell'accesso utente previste.
-
Una volta effettuato l'accesso alla console Connect Customer con i controlli di accesso basati sulla gerarchia applicati, gli utenti non saranno in grado di accedere ai registri delle modifiche cronologici per le risorse a cui sono limitati.
-
Quando tenti di assegnare una risorsa secondaria a una risorsa principale con controllo degli accessi basato su gerarchia applicato alla risorsa secondaria, l’operazione verrà negata se la risorsa secondaria non appartiene alla tua gerarchia.
Ad esempio, se tenti di assegnare un utente a una connessione rapida ma non hai accesso alla gerarchia dell’utente, l’operazione ha esito negativo. Questo non è tuttavia vero per le dissociazioni. Puoi liberamente annullare l’associazione di un utente anche con il controllo degli accessi basato su gerarchia applicato, presupponendo che tu abbia accesso alla connessione rapida. Questo perché le dissociazioni consistono nell’eliminazione di una relazione esistente (e non di nuove associazioni) tra due risorse e sono modellate come parte della risorsa principale (in questo caso, la connessione rapida), a cui l’utente ha già accesso.
-
-
Fai attenzione alle autorizzazioni concesse alle risorse principali poiché gli utenti potrebbero essere dissociati all'insaputa del loro supervisore.
-
Disabilita l'accesso alle seguenti funzionalità quando applichi controlli di accesso basati sulla gerarchia nel sito Web di amministrazione. Connect Customer
Funzionalità Autorizzazione del profilo di sicurezza che disabilita l’accesso Ricerca contatti Ricerca contatti - Visualizza Login/Login il nostro rapporto Login/Login rapporto di uscita - Visualizza Regole Regole – Visualizza Report salvati. Report salvati – Visualizza Gerarchia degli agenti Gerarchia di agenti - Visualizza Flow/Flow modulo Moduli di flusso – Visualizza Pianificazione Gestore pianificazione – Visualizza Se non disabiliti l'accesso a queste risorse, gli utenti con controlli di accesso basati sulla gerarchia su una particolare risorsa che visualizzano queste pagine nel sito Web di Connect Customer amministrazione potrebbero visualizzare un elenco di utenti senza restrizioni. Per ulteriori informazioni su come gestire le autorizzazioni, consulta Elenco delle autorizzazioni dei profili di sicurezza.