Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Applica il controllo degli accessi basato su tag in Connect Customer
I controlli degli accessi basati su tag consentono di configurare l’accesso granulare a risorse specifiche in base ai tag delle risorse assegnati. È possibile configurare i controlli di accesso basati su tag utilizzando API/SDK o il sito Web di Connect Customer amministrazione per le risorse supportate.
Applica il controllo degli accessi basato su tag utilizzando API/SDK
Per usare tag per controllare l'accesso alle risorse all'interno dei tuoi account AWS, devi fornire le informazioni sui tag nell'elemento di condizione di una policy IAM. Ad esempio, per controllare l'accesso al tuo dominio Voice ID in base ai tag che gli hai assegnato, utilizza la chiave di aws:ResourceTag/key-name condizione, insieme a un operatore specifico, StringEquals ad esempio per specificare quale coppia tag chiave:valore deve essere associata al dominio, per consentire determinate azioni.
Per informazioni più dettagliate sul controllo degli accessi basato su tag, consulta Controllo dell’accesso alle risorse AWS mediante i tag nella Guida per l’utente di IAM.
Applica il controllo degli accessi basato su tag utilizzando Connect Customer sito web di amministrazione
Un tag di risorsa è un'etichetta di metadati personalizzata che puoi aggiungere a una risorsa per facilitarne l'identificazione, l'organizzazione e la ricerca in una ricerca. È possibile applicare i tag in modo programmatico utilizzando Connect Customer e SDK/APIs, per determinate risorse, è possibile applicare i tag dalla console Connect Customer. Per ulteriori informazioni sui tag delle risorse, consulta Aggiungi tag alle risorse in Connect Customer.
Un tag di controllo degli accessi è simile a un tag di risorsa in quanto utilizza la stessa Key:value struttura. Tuttavia, la differenza con un tag di controllo degli accessi è che introduce controlli di autorizzazione che limitano l'accesso di un utente solo alle risorse specificate contenenti tag di risorse con coppie identiche Key:value. I tag di controllo degli accessi vengono definiti all'interno dei profili di sicurezza, selezionando innanzitutto la risorsa (profilo di routing, coda, utenti) per la quale controllare l'accesso e quindi definendo la Key:value coppia a cui corrispondere. Una volta applicato a un utente, un profilo di sicurezza con tag di controllo dell'accesso ne limiterà l'accesso in base alla combinazione definita delle risorse selezionate e dei tag di controllo degli accessi (). Key:value Un utente a cui non sono applicati tag di controllo degli accessi può visualizzare tutte le risorse se dispone dell'autorizzazione a questo scopo.
Per utilizzare i tag per controllare l'accesso alle risorse all'interno del sito Web di amministrazione della tua istanza Connect Customer, devi configurare la sezione di controllo degli accessi all'interno di un determinato profilo di sicurezza. Ad esempio, per controllare l'accesso a un profilo di routing in base ai tag che gli hai assegnato, devi specificare il profilo di routing come risorsa ad accesso controllato e quindi specificare a quale Key:value coppia di tag desideri abilitare l'accesso.
Limitazioni di configurazione
I tag di controllo degli accessi vengono configurati in un profilo di sicurezza. Puoi configurare fino a 4 tag di controllo degli accessi in un unico profilo di sicurezza. L'aggiunta di altri tag di controllo degli accessi renderà il profilo di sicurezza più restrittivo. Ad esempio, se dovessi aggiungere due tag di controllo degli accessi come Department:X eCountry:Y, sarebbero in grado di vedere solo le risorse contenenti entrambi i tag.
Agli utenti possono essere assegnati un massimo di sette profili di sicurezza contenenti tag di controllo degli accessi. Quando a un singolo utente vengono assegnati più profili di sicurezza contenenti tag di controllo degli accessi, i controlli degli accessi basati su tag diventano meno restrittivi. Ad esempio, un utente che possiede un profilo di sicurezza con un tag di controllo degli accessi come Country:USA e un altro profilo di sicurezza con un tag di controllo degli accessi come Country:Argentina può visualizzare le risorse con tag Country:USA o Country:Argentina. Un utente può avere altri profili di sicurezza, purché quelli aggiuntivi non contengano tag. Se sono presenti più profili di sicurezza con autorizzazioni delle risorse sovrapposte, viene applicato il profilo di sicurezza privo di controlli degli accessi basati su tag a scapito di quello dotato di controlli degli accessi basati su tag.
I ruoli collegati ai servizi sono necessari per configurare i tag delle risorse o i tag di controllo degli accessi. Se l'istanza è stata creata dopo ottobre 2018, sarà disponibile per impostazione predefinita con l'istanza Connect Customer. Tuttavia, se disponi di un'istanza precedente, consulta la sezione Utilizzo dei ruoli collegati ai servizi per Connect Customer per istruzioni su come abilitare i ruoli collegati al servizio.
Best practice per l'applicazione di controlli di accesso basati sui tag
L'applicazione dei controlli di accesso basati su tag è una funzionalità di configurazione avanzata supportata da Connect Customer e che segue il modello di responsabilità AWS condivisa. È importante assicurarsi di configurare correttamente l'istanza per soddisfare le esigenze di autorizzazione desiderate. Per ulteriori informazioni, consulta il modello di responsabilità condivisa di AWS
Assicurati di aver abilitato almeno le autorizzazioni di visualizzazione per le risorse per le quali abiliti il controllo degli accessi basato su tag. In questo modo eviterai incoerenze nelle autorizzazioni che comportano richieste di accesso negate.
Tag-based i controlli di accesso sono abilitati a livello di risorsa, il che significa che ogni risorsa può essere limitata indipendentemente. In alcuni casi d'uso ciò potrebbe essere accettabile, ma è considerata una buona pratica abilitare i controlli di accesso basati su tag a tutte le risorse contemporaneamente. Ad esempio, se abiliti l'accesso per gli utenti ma non per i profili di sicurezza, un utente potrebbe creare un profilo di sicurezza con privilegi che prevalgono sulle impostazioni di controllo degli accessi utente previste.
Una volta effettuato l'accesso alla console Connect Customer con i controlli di accesso basati su tag applicati, gli utenti non saranno in grado di accedere ai registri delle modifiche cronologici per le risorse a cui sono soggetti a restrizioni.
Come procedura consigliata, è consigliabile disabilitare l'accesso a quanto segue resources/modules quando si applicano i controlli di accesso basati su tag nella console Connect Customer. Se non disabiliti l'accesso a queste risorse, gli utenti con controlli di accesso basati su tag su una particolare risorsa che visualizzano queste pagine potrebbero visualizzare un elenco illimitato di utenti, profili di sicurezza, profili di routing, code, flussi o moduli di flusso. Per ulteriori informazioni su come gestire le autorizzazioni, consulta Elenco delle autorizzazioni del profilo di sicurezza in Connect Customer.
Moduli |
Autorizzazione per disabilitare l'accesso |
|---|---|
Ricerca contatti |
Ricerca contatti |
Pannello di controllo |
Accesso ai parametri |
Flussi |
Flussi - Visualizza |
Moduli di flusso |
Moduli di flusso – Visualizza |
Previsioni |
Previsioni |
Portale storico changes/Audit |
Accesso ai parametri |
Ore di operatività |
Ore di operatività - Visualizza |
Login/Login il nostro rapporto |
Login/Logout rapporto - Visualizza |
Campagna in uscita |
Campagne – Visualizza |
Prompt |
Prompt – Visualizza |
Connessione rapida |
Collegamento rapido - Visualizza |
Regole |
Regole – Visualizza |
Report salvati. |
Report salvati – Visualizza |
Pianificazione |
Gestore pianificazione |
Pianificazione |
Calendario della pianificazione pubblicato |