

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Control de acceso de usuarios a los documentos con tokens
<a name="create-index-access-control"></a>

**nota**  
La compatibilidad de características varía según el tipo de índice y la API de búsqueda que se use. Para comprobar si esta característica es compatible con el tipo de índice y la API de búsqueda que usa, consulte [Tipos de índices](https://docs.aws.amazon.com/kendra/latest/dg/hiw-index-types.html).

**importante**  
Los índices GenAI Enterprise Edition de Amazon Kendra no son compatibles con el control de acceso de usuarios basado en tokens.

Puede controlar qué usuarios o grupos pueden acceder a determinados documentos de su índice o ver determinados documentos en sus resultados de búsqueda. Esto se denomina filtrado por contexto de usuario. Es un tipo de búsqueda personalizada con la ventaja de controlar el acceso a los documentos. Por ejemplo, no todos los equipos que buscan información en el portal corporativo deben acceder a los documentos de alto secreto de la empresa, ni estos documentos son relevantes para todos los usuarios. Solo los usuarios o grupos de equipos específicos que tengan acceso a documentos de alto secreto deberían ver estos documentos en sus resultados de búsqueda.

Amazon Kendra Los índices Enterprise y Developer admiten el control de acceso de los usuarios basado en fichas mediante los siguientes tipos de fichas:
+ OpenID
+ JWT con un secreto compartido
+ JWT con una clave pública
+ JSON

Amazon Kendra se pueden utilizar para ofrecer una búsqueda empresarial segura para sus aplicaciones de recuperación y búsqueda. Durante la consulta y la recuperación, Amazon Kendra filtra los resultados de la búsqueda en función de la solicitud `AttributeFilters` y los `UserContext` proporcionados en ella. Amazon Kendra lee las listas de control de acceso a los documentos (ACLs) recopiladas por sus conectores durante el rastreo y la ingesta. Los resultados de la recuperación y la búsqueda vuelven a URLs apuntar a los repositorios de documentos originales, además de breves extractos. El acceso al documento completo sigue siendo controlado por el repositorio original.

**Topics**
+ [Uso de OpenID](create-index-access-control-tokens-openid.md)
+ [Uso de un JSON Web Token (JWT) con un secreto compartido](create-index-access-control-tokens-jwtshared.md)
+ [Uso de un JSON Web Token (JWT) con una clave pública](create-index-access-control-tokens-jwtpublic.md)
+ [Uso de JSON](create-index-access-control-tokens-json.md)