View a markdown version of this page

在 Connect Customer 中对仪表板和报告应用基于标签的访问控制 - Amazon Connect Customer

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

在 Connect Customer 中对仪表板和报告应用基于标签的访问控制

您可以使用资源标签和访问控制标签对用户、队列、路由配置文件、流程、流程模块、评估表和分析用户界面上的测试用例进行精细的访问权限。

使用基于标签的访问控制,您可以根据分配的资源标签配置对特定资源的精细访问权限。您可以使用 API 或 Connect Customer 管理网站为支持的资源配置基于标签的访问控制。您必须配置资源标签和访问控制标签,然后才能将基于标签的访问控制应用于分析页面上的用户、队列、路由配置文件、流程、流程模块、评估表和测试用例。有关更多信息,请参阅 在 “连接客户” 中为资源添加标签 和 在 Connect Customer 中应用基于标签的访问控制。

如何为仪表板和报告启用基于标签的访问控制

要应用标签来控制对仪表板和报告中的用户、队列、路由配置文件、流程、流程模块、评估表和测试用例指标的访问权限,请执行以下操作:

  • 将标签应用于您将在仪表板和报告中使用的资源,例如用户、队列、路由配置文件、流程、流程模块、评估表和测试用例。有关更多信息,请参阅 在 “连接客户” 中为资源添加标签。

  • 您需要分配一个安全配置文件,专门授予您访问已标记资源的权限。在安全配置文件页面上,选择显示高级选项以分配这些权限。

  • 您需要以下权限之一才能在启用了基于标签的访问控制的同一安全配置文件中查看报告和控制面板:

    • 分析和优化-访问指标-访问权限:如果选择此选项,则会授予对 Real-time 指标、历史指标报告、控制面板和代理活动审计的访问权限。

    或

    • 分析和优化- Real-time 指标-访问

    或

    • 分析和优化 - 历史指标 - 访问

    或

    • 分析和优化-仪表板-访问

    或

    • 分析和优化-代理活动审计-访问

    或

    • 分析和优化- Login/Logout 报告-查看

此外,您还需要一个或多个相关权限才能查看仪表板和报表上的特定资源数据:路由配置文件-查看、队列-查看、用户-查看、测试用例-查看、评估表单-管理表单定义-查看、流程-查看、流程模块-视图,以及机器人-查看。下图显示了安全配置文件权限示例,该权限授予用户查看路由配置文件、队列和 Connect Customer 用户帐户的权限。

安全配置文件权限显示路由配置文件、队列、用户、测试用例、评估表的查看权限。

使用基于标签的访问控制时需要了解的重要事项

  • 控制面板支持对用户、队列、路由配置文件、流程、流程模块、评估表和测试用例的访问控制。

  • Real-time 指标和历史指标支持对用户、队列和路由配置文件的访问控制。

  • 代理活动审计报告仅支持对用户的访问控制。

  • 对于在 2026 年 1 月 15 日之前在安全配置文件中启用了基于标签的访问控制的用户,历史指标、代理活动审计和Login/Logout页面上基于标签的访问控制体验在本次发布后保持不变。它将继续以同样的方式运作。但是,如果您希望在历史指标、代理活动审计报告中获得增强的基于标签的访问控制体验 Login/Logout,请联系Connect客户服务团队以协助迁移。请注意,当您迁移到新的基于标签的访问控制体验时,历史指标报告显示了从 2025 年 11 月到当前日期的数据。该 Login/Logout 报告显示了从2026年4月9日到当前日期的数据。保留期将每天增加 1 天。

  • 代理队列不支持基于标签的访问控制。

  • 案例绩效仪表板不支持基于标签的访问控制。

  • 不支持预设报告。

  • 资源标签的更改最终是一致的。数据更新后,在系统反映最新值之前可能会出现短暂的延迟。

  • 当您应用具有基于标签的访问控制的资源筛选器时,只能查看安全配置文件中资源的数据。例如,如果您按队列第 1 季度、第 2 季度和 Q3 筛选小组件,但您的安全配置文件仅授予对 Q1 和 Q2 的访问权限,则该小组件仅显示第 1 季度和第 2 季度的数据。

  • 仪表板和报告自动应用基于标签的访问控制,仅显示与您的安全配置文件中的标签匹配的资源的数据。

  • 当您按无权访问的资源标签筛选指标时,仪表板和报告将显示访问限制错误。

  • 当您按标签筛选指标并选择 “所有可访问标签” 时,系统会将数据限制为所选资源类型的允许标签。

  • 如果您在安全配置文件中启用了基于标签的访问控制,并且想要与具有不同安全配置文件的其他用户共享报告,请使用标签筛选器选择资源并选择所有可访问的标签,然后再保存报告,请参见下图中的示例。这可确保用户使用不同的安全配置文件打开保存的报告时,只能根据其安全配置文件中配置的资源标签查看同一报告的指标。

    选中 “包含所有可访问标签的标签过滤器” 选项。
  • 没有默认分组的仪表板控件由默认资源标签筛选器过滤。下表显示了作为每个小组件的默认过滤器应用的资源类型:

    控件名称 资源类型

    代理协助 AI 性能摘要

    队列

    代理评估性能概述

    AGENT

    代理性能概述

    AGENT

    AI 代理性能趋势

    队列

    平均执行时长

    TEST_CASE

    平均处理时间

    AGENT

    平均队列应答时间和排队的联系人趋势

    队列

    平均回答速度

    队列

    联系人绩效摘要

    AGENT

    联系人音量

    队列

    通过对话分析分析联系人

    AGENT

    已处理的联系和平均处理时间趋势

    队列

    当前队列概览

    队列

    评估分数趋势

    AGENT

    流量持续时间随时间变化的比较

    流动

    一段时间内的流量结果率比较

    流动

    Flows 性能摘要

    流动

    盘中表现概述

    队列

    队列性能摘要

    队列

    自助服务 AI 性能摘要

    队列

    测试执行摘要

    TEST_CASE

  • 当用户对路由配置文件的访问受到标签限制时,以下指标不支持按路由配置文件进行筛选或分组。即使您的安全配置文件权限和资源标签配置正确,按路由配置文件对其中一个指标进行筛选或分组的小工具或报告也不会返回任何数据。要查看数据,请改为按队列进行筛选或分组。

    • 队列中的联系人

    • 最早的接触年龄

    • 已安排的联系人

    • 联系人已排队(排队时间戳)

    • 已处理的联系人(已连接到代理时间戳)

    在 Real-time 指标报告中,队列中的联系人、最早的联系人年龄和已安排的联系人分别被命名为 “队列中” 、“最旧” 和 “已计划”。

如何过渡到基于标签的访问控制

如果您打开一个由于基于标签的访问控制而不再具有访问权限的已保存报告,或者如果您不再有权访问的分组或筛选器应用于小组件或表格,则这些小工具或表格中将看不到数据。

要查看数据,请执行以下步骤之一:

  • 如果您的小组件或报告未配置任何分组,请添加相关的授权分组,例如用户、队列、路由配置文件、流程、流程模块、评估表和测试用例。

或

  • 要在控制面板上查看摘要小组件上的指标,请使用标签筛选器通过选择第一个筛选值所有可访问的标签来选择您有权访问的资源和标签。这使您可以访问基于安全配置文件中配置的所有资源标签的指标。

或

  • 创建一个包含您有权访问的资源的新报告。