Genesys Cloud
Introducción de un control de acceso mejorado con políticas basadas en atributos
Anunciado el |
Fecha efectiva |
Idea |
2024-10-21 |
- |
Enlace
|
En una futura versión, Genesys Cloud permitirá a los administradores crear políticas de Control de Acceso Basado en Atributos (ABAC) que proporcionan un control más granular sobre los permisos de usuario y el acceso al sistema. Esta nueva función funcionará junto con el control de acceso basado en funciones (RBAC) y las divisiones existentes, y utilizará atributos detallados para definir condiciones de acceso dinámicas.
Anteriormente, el control de acceso se basaba únicamente en RBAC, que utiliza funciones para conceder permisos. Con la introducción de ABAC, los administradores pueden restringir los permisos con mayor precisión. Por ejemplo, pueden garantizar que los supervisores puedan asignar funciones de agente y supervisor sin conceder a los supervisores acceso a funciones de administrador de nivel superior. Esta función evita el aumento involuntario de privilegios y resuelve problemas de seguridad comunes, como impedir que los usuarios modifiquen sus propias asignaciones de funciones. La superposición de ABAC sobre los controles existentes basados en funciones proporciona a los administradores la flexibilidad que necesitan para gestionar de forma segura los permisos en entornos complejos.
Inicialmente, la función incluirá una interfaz de usuario de editor de código para configurar estas políticas. Para una próxima versión está previsto un editor visual más fácil de usar, que facilitará la aplicación de estas políticas sin conocimientos técnicos. Este cambio ayudará a las organizaciones a adaptar los controles de acceso a sus requisitos empresariales y de seguridad al permitir casos de uso como:
- Impedir que los administradores se concedan a sí mismos permisos elevados.
- Permitir a los agentes ver pero no modificar sus propios campos personalizados.
- Restringir quién puede cambiar la pertenencia a un grupo sin modificar la configuración de seguridad del grupo.