Controllo dell'accesso degli utenti ai documenti tramite token - Amazon Kendra

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Controllo dell'accesso degli utenti ai documenti tramite token

Nota

Il supporto delle funzionalità varia in base al tipo di indice e alla ricerca API utilizzata. Per verificare se questa funzionalità è supportata per il tipo di indice e la ricerca API che stai utilizzando, consulta Tipi di indice.

Importante

Gli indici Amazon Kendra GenAI Enterprise Edition non supportano il controllo degli accessi degli utenti basato su token.

Puoi controllare quali utenti o gruppi possono accedere a determinati documenti nel tuo indice o visualizzare determinati documenti nei risultati di ricerca. Si tratta del cosiddetto filtraggio del contesto utente. È una sorta di ricerca personalizzata con il vantaggio di controllare l'accesso ai documenti. Ad esempio, non tutti i team che cercano informazioni nel portale aziendale devono accedere ai documenti aziendali top secret, né questi documenti sono pertinenti per tutti gli utenti. Solo utenti o gruppi di team specifici che hanno accesso ai documenti top secret dovrebbero vedere questi documenti nei risultati di ricerca.

Amazon Kendra Gli indici Enterprise e Developer supportano il controllo degli accessi degli utenti basato su token utilizzando i seguenti tipi di token:

  • Open ID

  • JWTcon un segreto condiviso

  • JWTcon una chiave pubblica

  • JSON

Amazon Kendra può essere utilizzato per fornire una ricerca aziendale sicura per le applicazioni di recupero e ricerca. Durante l'interrogazione e il recupero, Amazon Kendra filtra i risultati della ricerca in base a AttributeFilters e UserContext forniti nella richiesta. Amazon Kendra legge gli elenchi di controllo degli accessi ai documenti (ACLs) raccolti dai relativi connettori durante la scansione e l'ingestione. I risultati del recupero e della ricerca rimandano agli archivi URLs di documenti originali più brevi estratti. L'accesso al documento completo è ancora imposto dall'archivio originale.