토큰을 사용하여 문서에 대한 사용자 액세스 제어 - Amazon Kendra

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

토큰을 사용하여 문서에 대한 사용자 액세스 제어

인덱스의 특정 문서에 액세스하거나 검색 결과에서 특정 문서를 볼 수 있는 사용자 또는 그룹을 제어할 수 있습니다. 이를 사용자 컨텍스트 필터링이라고 합니다. 문서에 대한 액세스를 제어할 수 있는 이점이 있는 일종의 개인화된 검색입니다. 예를 들어 회사 포털에서 정보를 검색하는 모든 팀이 일급 기밀 회사 문서에 액세스해야 하는 것은 아니며, 이러한 문서가 모든 사용자에게 관련된 것도 아닙니다. 일급 기밀 문서에 대한 액세스 권한을 받은 특정 사용자 또는 팀 그룹만 검색 결과에서 이러한 문서를 볼 수 있습니다.

Amazon Kendra는 다음 토큰 유형을 사용하여 토큰 기반 사용자 액세스 제어를 활성화합니다.

  • Open ID

  • 공유 암호가 있는 JWT

  • 퍼블릭 키가 있는 JWT

  • JSON

Amazon Kendra는 검색 애플리케이션을 위한 매우 안전한 엔터프라이즈 검색을 제공합니다. 검색 결과는 조직의 보안 모델을 반영합니다. 고객은 사용자가 검색 애플리케이션에 액세스할 수 있도록 인증하고 권한을 부여할 책임이 있습니다. 검색 시 Amazon Kendra 서비스는 고객의 검색 애플리케이션에서 제공한 사용자 ID와 크롤링/인덱싱 시간 동안 Amazon Kendra 커넥터가 수집한 문서 액세스 제어 목록(ACL)을 기반으로 검색 결과를 필터링합니다. 검색 결과에는 원본 문서 리포지토리를 가리키는 URL과 짧은 발췌문이 반환됩니다. 원본 리포지토리에서는 여전히 전체 문서에 대한 액세스를 강제합니다.