Contrôle de l'accès des utilisateurs aux documents à l'aide de jetons - Amazon Kendra

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Contrôle de l'accès des utilisateurs aux documents à l'aide de jetons

Vous pouvez contrôler quels utilisateurs ou groupes peuvent accéder à certains documents de votre index ou voir certains documents dans leurs résultats de recherche. C'est ce que l'on appelle le filtrage du contexte utilisateur. Il s'agit d'une sorte de recherche personnalisée qui permet de contrôler l'accès aux documents. Par exemple, toutes les équipes qui effectuent des recherches sur le portail de l'entreprise ne doivent pas accéder aux documents top secrets de l'entreprise, qui ne sont pas non plus pertinents pour tous les utilisateurs. Seuls certains utilisateurs ou groupes d'équipes ayant accès à des documents top secrets peuvent voir ces documents dans leurs résultats de recherche.

Amazon Kendraprend en charge le contrôle d'accès des utilisateurs basé sur des jetons à l'aide des types de jetons suivants :

  • ID ouvert

  • JWT avec un secret partagé

  • JWT avec clé publique

  • JSON

Amazon Kendrafournit une recherche d'entreprise hautement sécurisée pour vos applications de recherche. Les résultats de votre recherche reflètent le modèle de sécurité de votre organisation. Les clients sont responsables de l'authentification et de l'autorisation des utilisateurs à accéder à leur application de recherche. Au moment de la recherche, leAmazon Kendrale service filtre les résultats de recherche en fonction de l'identifiant utilisateur fourni par l'application de recherche du client et des listes de contrôle d'accès aux documents (ACL) collectées parAmazon Kendraconnecteurs pendant le crawl/l'indexation. Les résultats de recherche renvoient des URL pointant vers les référentiels de documents d'origine ainsi que de courts extraits. L'accès au document complet est toujours appliqué par le référentiel d'origine.