

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 对 Amazon Connect 中的历史指标报告应用精细的访问控制
<a name="hm-tag-based-access-control"></a>

您可以使用资源标签和访问控制标签对用户、队列和路由配置文件应用精细访问，以获取历史指标。例如，您可以控制谁有权查看特定用户、队列和路由配置文件历史指标。



Amazon Connect 还支持基于标签的访问控制，用于实时指标、代理活动审计、控制面板和 login/logout 报告。有关更多信息，请参阅 [在 Amazon Connect 中对控制面板和报告应用基于标签的访问控制](dashboard-tag-based-access-control.md)。

借助基于标签的访问控制，您能够根据分配的资源标签配置对特定资源的精细访问。您可以使用 API 或 Connect Customer 管理网站为支持的资源配置基于标签的访问控制。在对用户、队列和路由配置文件应用基于标签的访问控制之前，您必须先配置资源标签和访问控制标签，以获得实时指标。有关更多信息，请参阅[为 Amazon Connect 中的资源添加标签](tagging.md)和[在 Amazon Connect 中应用基于标签的访问控制](tag-based-access-control.md)。

## 如何启用针对历史指标报告的基于标签的访问控制
<a name="hm-enable-tag-based-access-control"></a>

要应用标签来控制对历史指标报告中用户、队列和路由配置文件指标的访问权限：

1. 将标签应用于您将在历史指标报告中使用的资源，例如用户、队列和路由配置文件。有关更多信息，请参阅 [为 Amazon Connect 中的资源添加标签](tagging.md)。

1. 您需要分配一个安全配置文件，专门授予您访问已标记资源的权限。在安全配置文件页面上，选择**显示高级**选项以分配这些权限。

1. 此外，您还需要以下权限之一才能查看历史指标报告：
   + **分析和优化 - 访问指标 - 访问权限**：如果选择此选项，则还会授予对实时指标、历史指标、座席活动审计和控制面板的访问权限。这意味着您将授予用户查看当前未应用基于标签的访问控制的控制面板的所有数据的权限。

   或
   + **分析和优化 - 历史指标 - 访问**

## 限制
<a name="hm-acl-limitations"></a>

将基于标签的访问控制与历史指标配合使用时，存在以下限制：
+ 您只能按相同资源（用户、队列或路由配置文件）进行筛选和分组。例如，您无法按队列筛选座席组，也无法按队列和路由配置文件进行分组。您唯一能做的额外分组是频道（例如，按队列和频道分组）。
+ 每个报告可以筛选 500 个资源。
+ 您无法按座席层次结构、电话号码或电子邮件地址进行分组。您无法按座席层次结构、电话号码、电子邮件地址或座席队列进行筛选。

## 如何过渡到基于标签的访问控制
<a name="hm-acl-transition"></a>

如果您打开一个已保存的报告，其中包含由于基于标签的访问控制而无法再访问的用户、队列或路由配置文件表，或者如果对表应用了分组或非主要筛选条件，您将无法看到这些表中的数据。

要查看数据，请执行以下步骤之一：
+ 编辑表筛选条件以包含您有权访问的座席、队列或路由配置文件。
+ 创建一个包含您有权访问的资源的新报告。
+ 从表中移除分组和非主要筛选条件。