基于标签的实时指标访问控制 - Amazon Connect

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

基于标签的实时指标访问控制

您可以使用资源标签和访问控制标签对用户、队列和路由配置文件应用精细访问,以获取实时指标。例如,您可以控制谁有权在实时指标页面上查看特定用户、队列和路由配置文件。

如果没有基于标签的访问控制,所有队列、路由配置文件和座席都会显示在实时指标页面上,如下图所示。


                    显示所有资源的“实时指标”页面。

使用基于标签的访问控制时,实时指标页面上会显示一组有限的队列、路由配置文件和座席,如下图所示。


                    显示一组有限资源的“实时指标”页面。

借助基于标签的访问控制,您能够根据分配的资源标签配置对特定资源的精细访问。您可以使用 API/SDK 或在 Amazon Connect 控制台(针对支持的资源)中配置基于标签的访问控制。必须先配置用户资源标签和访问控制标签,然后才能将基于标签的访问控制应用于用户以获取座席活动审计报告。有关更多信息,请参阅在 Amazon Connect 中标记资源基于标签的访问控制

如何为实时指标启用基于标签的访问控制

要使用标签控制对用户、队列和路由配置文件的访问,以获取实时指标,您必须首先配置资源标签和访问控制标签。有关更多信息,请参阅在 Amazon Connect 中标记资源基于标签的访问控制

配置资源标签和访问控制标签后,您必须应用相应的权限。正确配置资源标签、访问控制标签和权限后,您将可以对用户、队列和路由配置文件应用访问控制,以获取实时指标。

权限

要查看应用了基于标签的访问控制的实时指标报告,您需要分配具有以下权限的安全配置文件:

  • 访问指标。

  • 访问您要查看的资源,例如路由配置文件和队列。

访问指标的权限

您需要以下分析和优化安全配置文件权限之一:

  • 访问指标 - 访问

  • 实时指标 - 访问,如下图安全配置文件页面的分析和优化部分所示。


                            “安全配置文件”页面上的“实时指标 - 访问”权限。

启用访问指标 - 访问后,还会自动向实时指标历史指标座席活动审计授予权限。下图显示了授予的所有权限。

注意

当用户拥有所有这些权限后,他们就可以查看当前未应用基于标签的访问控制的所有历史指标数据。


                            “安全配置文件”页面上的“访问指标 - 访问”权限。

访问资源的权限

下图显示了安全配置文件权限的示例,该权限允许用户查看路由配置文件、队列和 Amazon Connect 用户账户。已选择路由配置文件 - 视图队列 - 查看用户 - 查看


                            “安全配置文件”页面的“路由”部分以及“用户和权限”部分。

限制

当您使用基于标签的实时指标访问控制时,会受到以下限制。

  1. 您只能按主要资源(用户、队列或路由配置文件)对表进行筛选和分组。您不能按非主要资源对表进行筛选和分组。例如,您不能在座席表中按队列筛选,也不能在路由配置文件表中按队列进行分组。

  2. 查看队列图外,禁用表中的“向下钻取”按钮。例如,您不能在队列表中选择查看座席

  3. 已禁用对主页服务级别控制面板的访问。

  4. 已禁用查看座席队列的权限。

  5. 尚不支持座席准点表。

如何过渡到基于标签的访问控制

如果您打开一个已保存的报告,其中包含由于基于标签的访问控制而无法再访问的用户、队列或路由配置文件表,或者如果对表应用了分组或非主要筛选条件,您将无法看到这些表中的数据。

要查看数据,请执行以下步骤之一:

  • 编辑表筛选条件以包含您有权访问的座席、队列或路由配置文件。

  • 创建一个包含您有权访问的资源的新报告。

  • 从表中移除分组和非主要筛选条件。