

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Consideraciones, limitaciones y regiones compatibles para el control de acceso basado en atributos
<a name="abac-considerations"></a>

Las consideraciones y limitaciones indicadas a continuación se aplican al control de acceso basado en atributos (ABAC).
+ ABAC no admite la concesión de acceso mediante políticas de etiquetas LF.
+ Los permisos que se pueden conceder no están disponibles con ABAC.
+ ABAC no admite la concesión de permisos a los usuarios de IAM Identity Center.
+ Cuando se utilizan las concesiones de permisos de ABAC en una tabla de Lake Formation, Lake Formation no concede permisos `DESCRIBE` en la base de datos o catálogo principal. Esto difiere de los escenarios ajenos a ABAC, en los que Lake Formation proporciona permisos `DESCRIBE` implícitos a los recursos principales.
+ Todas las entidades principales con la clave de etiqueta `AmazonDataZoneProject` siempre se consideran parte de Lake Formation para todos los recursos del Catálogo de datos.
+ ABAC solo admite atributos de cadena. 