

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Aplicación del control de acceso basado en jerarquías para paneles e informes de Amazon Connect
<a name="dashboard-access-control"></a>

Puede aprovechar las jerarquías de agentes para controlar quién tiene acceso a ver agentes específicos y sus métricas relacionadas con el rendimiento en paneles e informes.

El control de acceso basado en jerarquías le permite configurar el acceso granular a los usuarios en función de la [jerarquía de agentes](agent-hierarchy.md) asignada a un usuario. Puede [configurar](hierarchy-based-access-control.md) los controles de acceso basados en jerarquías mediante el sitio web API/SDK o el sitio web de administración. Connect Customer 

El único recurso que admite el control de acceso basado en jerarquías son los agentes. Este modelo de autorización funciona con un [control de acceso basado en etiquetas](tag-based-access-control.md), por lo que puede restringir el acceso a los usuarios y permitirles ver solo a otros agentes que pertenezcan al mismo grupo jerárquico y que tengan etiquetas específicas asociadas.

**Topics**
+ [Cómo habilitar el control de acceso basado en jerarquías para los informes y los paneles](#dashboard-ac-enable)
+ [Asigne permisos a los perfiles de seguridad para acceder a los paneles, informes y recursos](#dashboard-ac-permissions)
+ [Limitaciones](#dashboard-ac-limitations)

## Cómo habilitar el control de acceso basado en jerarquías para los informes y los paneles
<a name="dashboard-ac-enable"></a>

Para habilitar el control de acceso detallado para un usuario determinado en función de la jerarquía a la que pertenece, debe configurar el usuario como un recurso de acceso controlado. Para hacerlo, dispone de dos opciones:
+ **Aplique un control de acceso basado en jerarquías en función de la jerarquía del usuario**

  Esta opción garantiza que el usuario al que se concede el acceso solo pueda gestionar los agentes que pertenezcan a esta jerarquía. Por ejemplo, si se habilita esta configuración para un usuario determinado, podrá administrar otros agentes que pertenezcan a su grupo jerárquico o a un grupo jerárquico secundario.
+ **Imponga un control de acceso basado en jerarquías en función de una specific/custom jerarquía de usuarios**

  Esta opción garantiza que el usuario al que se concede el acceso solo pueda gestionar los agentes que pertenezcan a la jerarquía definida en el perfil de seguridad. Por ejemplo, habilitar esta opción para un usuario determinado le permite administrar otros usuarios que pertenezcan a su grupo jerárquico especificado en el perfil de seguridad o a un grupo jerárquico secundario.

![La opción de control de acceso basado en jerarquías, la lista desplegable de segmentación.](http://docs.aws.amazon.com/es_es/connect/latest/adminguide/images/dashboard-hbac-enable.png)


## Asigne permisos a los perfiles de seguridad para acceder a los paneles, informes y recursos
<a name="dashboard-ac-permissions"></a>

El usuario necesitará uno de los siguientes permisos para ver los informes y los paneles:
+ **Análisis y optimización - Métricas de acceso - Acceso**: si elige esta opción, se concede acceso a las métricas en tiempo real, los informes de métricas históricas, los paneles y la auditoría de la actividad de los agentes.

OR
+ **Análisis y optimización - Métricas en tiempo real - Acceso**

OR
+ **Análisis y optimización - Métricas históricas - Acceso**

OR
+ **Análisis y optimización - Paneles de control - Acceso**

OR
+ **Análisis y optimización - Auditoría de la actividad de los agentes - Acceso**

![Las pestañas de la página Paneles e informes](http://docs.aws.amazon.com/es_es/connect/latest/adminguide/images/dashboard-hbac-permissions.png)


Además, el usuario necesitará permisos para acceder a los recursos. En la siguiente imagen se muestra un ejemplo de permisos de perfil de seguridad que conceden a los usuarios la capacidad de ver perfiles de enrutamiento, colas y cuentas de usuario de Amazon Connect. Se seleccionan **Perfiles de enrutamiento - Ver**, **Colas - Ver** y **Usuarios - Ver**.

![Permisos “ver” para los perfiles de enrutamiento, las colas y los usuarios](http://docs.aws.amazon.com/es_es/connect/latest/adminguide/images/dashboard-hbac-resource-permissions.png)


## Limitaciones
<a name="dashboard-ac-limitations"></a>

Cuando se utilizan controles de acceso jerárquicos en los informes y los paneles, se aplican las siguientes limitaciones:
+ El acceso para ver **Colas de agentes** está deshabilitado.
+ Hay otros aspectos que se deben tener en cuenta si el control de acceso basado en etiquetas se aplica simultáneamente con el control de acceso basado en jerarquías:
  + Si se habilita el control de acceso basado en etiquetas junto con el control de acceso basado en jerarquías, [las limitaciones](rtm-tag-based-access-control.md#rtm-tag-based-access-control-limitations) que impone el acceso basado en etiquetas seguirán existiendo.
  + Cuando existen controles de acceso basados en etiquetas y jerarquías, el sistema aplica cada método de control de forma independiente. Esto significa que los usuarios deben cumplir los requisitos de ambos tipos de control para poder acceder a los recursos.
  + Cuando un perfil de seguridad tiene un control de acceso basado en etiquetas y el otro tiene un control de acceso basado en jerarquías, restringiremos el acceso tanto por etiquetas como por jerarquías, como si el control de acceso basado en etiquetas y el control de acceso basado en jerarquías estuvieran en un único perfil de seguridad.
  + Si dos perfiles de seguridad tienen un control de acceso basado en jerarquías y uno de los perfiles tiene un control de acceso basado en etiquetas, se aplicarán las etiquetas aplicables a los recursos de ambas jerarquías.
  + Si dos perfiles de seguridad tienen un control de acceso basado en etiquetas y uno de los perfiles tiene un control de acceso basado en jerarquías, el filtro jerárquico se aplicará a los recursos que tengan cualquiera de las dos etiquetas.
  + Si ambos perfiles de seguridad tienen configuraciones únicas para el control de acceso basado en etiquetas y en jerarquías, no podemos aplicar el control de acceso basado en jerarquías de manera eficaz. Esto podría permitir a los usuarios acceder a más datos de los previstos en determinados escenarios. En esos casos, recomendamos no conceder acceso a los informes históricos y en tiempo real a los usuarios con este tipo de configuración de control de acceso, o simplemente utilizar los controles basados en jerarquías o etiquetas para restringir el acceso de los usuarios.
  + Si tiene habilitados los controles de acceso jerárquicos en su perfil de seguridad, el widget de **resumen del rendimiento de los agentes** que aparece en los paneles mostrará un resumen de las métricas de la jerarquía de agentes a la que tiene acceso.