View a markdown version of this page

AWS verwaltete Richtlinien für Connect Customer - Amazon Connect-Kunde

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für Connect Customer

Um Benutzern, Gruppen und Rollen Berechtigungen hinzuzufügen, ist es effizienter, von AWS verwaltete Richtlinien zu verwenden, als selbst Richtlinien zu schreiben. Es erfordert Zeit und Fachwissen, um von Kunden verwaltete IAM-Richtlinien zu erstellen, die Ihrem Team nur die benötigten Berechtigungen bieten. Um schnell loszulegen, können Sie AWS verwaltete Richtlinien verwenden. Diese Richtlinien decken allgemeine Anwendungsfälle ab und sind in Ihrem AWS Konto verfügbar. Weitere Informationen zu verwalteten AWS -Richtlinien finden Sie unter Verwaltete AWS -Richtlinien im IAM-Leitfaden.

AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Dienste fügen einer AWS verwalteten Richtlinie gelegentlich zusätzliche Berechtigungen hinzu, um neue Funktionen zu unterstützen. Diese Art von Update betrifft alle Identitäten (Benutzer, Gruppen und Rollen), an welche die Richtlinie angehängt ist. Dienste aktualisieren eine AWS verwaltete Richtlinie am ehesten, wenn eine neue Funktion gestartet wird oder wenn neue Funktionen verfügbar werden. Dienste entfernen keine Berechtigungen aus einer AWS verwalteten Richtlinie, sodass durch Richtlinienaktualisierungen Ihre bestehenden Berechtigungen nicht beeinträchtigt werden.

AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.

AWS verwaltete Richtlinie: _ AmazonConnect FullAccess

Um vollen read/write Zugriff auf Connect Customer zu gewähren, müssen Sie Ihren IAM-Benutzern, -Gruppen oder -Rollen zwei Richtlinien zuordnen. Fügen Sie die Richtlinie AmazonConnect_FullAccess und eine benutzerdefinierte Richtlinie an, um vollständigen Zugriff auf Connect Customer zu erhalten.

Die Berechtigungen für die AmazonConnect_FullAccess Richtlinie finden Sie unter AmazonConnect _ FullAccess in der AWS Managed Policy Reference.

Benutzerdefinierte Richtlinie

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

Damit ein Benutzer eine Instanz erstellen kann, stellen Sie sicher, dass er über die durch die AmazonConnect_FullAccess Richtlinie gewährten Berechtigungen verfügt.

Beachten Sie Folgendes, wenn Sie die Richtlinie „AmazonConnect_FullAccess“ verwenden:

  • Die benutzerdefinierte Richtlinie, die die iam:PutRolePolicy Aktion enthält, ermöglicht es dem Benutzer, dem diese Richtlinie zugewiesen ist, jede Ressource im Konto so zu konfigurieren, dass sie mit einer Connect Customer-Instanz funktioniert. Da diese zusätzliche Aktion so umfassende Berechtigungen gewährt, sollten Sie sie nur dann zuweisen, wenn dies erforderlich ist. Als Alternative können Sie die serviceverknüpfte Rolle mit Zugriff auf die erforderlichen Ressourcen erstellen und dem Benutzer Zugriff gewähren, um die serviceverknüpfte Rolle an Connect Customer weiterzugeben (was durch die AmazonConnect_FullAccess Richtlinie gewährt wird).

  • Zusätzliche Rechte sind erforderlich, um einen Amazon S3-Bucket mit einem Namen Ihrer Wahl zu erstellen oder einen vorhandenen Bucket zu verwenden, während Sie eine Instance von der Connect Customer Admin-Website aus erstellen oder aktualisieren. Wenn Sie Standardspeicherorte für Ihre Anrufaufzeichnungen, Chat-Transkripte, Anruftranskripte und andere Daten auswählen, stellt das System diesen Objekten den Zusatz „amazon-connect-“ voran.

  • Der aws/connect KMS-Schlüssel kann als Standardverschlüsselungsoption verwendet werden. Um einen benutzerdefinierten Verschlüsselungsschlüssel zu verwenden, weisen Sie Benutzern zusätzliche KMS-Rechte zu.

  • Weisen Sie Benutzern zusätzliche Rechte zu, um andere AWS Ressourcen wie Amazon Polly, Live Media Streaming, Data Streaming und Lex-Bots an ihre Connect Customer-Instances anzuhängen.

Weitere Informationen und detaillierte Berechtigungen finden Sie unter Erforderliche Berechtigungen für die Verwendung benutzerdefinierter IAM-Richtlinien zur Verwaltung des Zugriffs auf die Connect Customer-Konsole.

AWS verwaltete Richtlinie: AmazonConnectReadOnlyAccess

Um reinen Lesezugriff zu gewähren, müssen Sie nur die Richtlinie AmazonConnectReadOnlyAccess anhängen.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonConnectReadOnlyAccess in der AWS Managed Policy Reference.

AWS verwaltete Richtlinie: AmazonConnectServiceLinkedRolePolicy

Diese Richtlinie ist mit der dienstverknüpften Rolle verknüpft, die so benannt istAWSServiceRoleForAmazonConnect, dass verschiedene Aktionen für bestimmte Ressourcen ausgeführt werden können Connect Customer . Wenn Sie zusätzliche Funktionen in aktivieren Connect Customer, werden der AWSServiceRoleForAmazonConnect dienstverknüpften Rolle zusätzliche Berechtigungen für den Zugriff auf die Ressourcen hinzugefügt, die diesen Funktionen zugeordnet sind.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonConnectServiceLinkedRolePolicy in der AWS Managed Policy Reference.

AWS verwaltete Richtlinie: AmazonConnectCampaignsServiceLinkedRolePolicy

Die Richtlinie für AmazonConnectCampaignsServiceLinkedRolePolicy Rollenberechtigungen ermöglicht es Connect Customer ausgehenden Kampagnen, verschiedene Aktionen für bestimmte Ressourcen durchzuführen. Wenn Sie zusätzliche Funktionen in aktivieren Connect Customer, werden der AWSServiceRoleForConnectCampaigns dienstverknüpften Rolle zusätzliche Berechtigungen für den Zugriff auf die mit diesen Funktionen verknüpften Ressourcen hinzugefügt.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonConnectCampaignsServiceLinkedRolePolicy in der AWS Managed Policy Reference.

AWS verwaltete Richtlinie: AmazonConnectVoiceIDFullAccess

Um vollen Zugriff auf Connect Customer Voice ID zu gewähren, müssen Sie Ihren Benutzern, Gruppen oder Rollen zwei Richtlinien zuordnen. Hängen Sie die AmazonConnectVoiceIDFullAccess Richtlinie und eine benutzerdefinierte Richtlinie an, um über die Connect Customer Admin-Website auf Voice ID zuzugreifen.

Informationen zu den Berechtigungen für die AmazonConnectVoiceIDFullAccess Richtlinie finden Sie AmazonConnectVoiceIDFullAccess in der AWS Managed Policy Reference.

Benutzerdefinierte Richtlinie

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

Die benutzerdefinierte Richtlinie konfiguriert Folgendes:

  • iam:PutRolePolicyMit der kann der Benutzer, der diese Richtlinie erhält, jede Ressource im Konto so konfigurieren, dass sie mit der Connect Customer-Instanz funktioniert. Erteilen Sie diese Genehmigung aufgrund ihres breiten Geltungsbereichs nur, wenn dies unbedingt erforderlich ist.

  • Für das Anhängen einer Voice ID-Domain an eine Connect Customer Instance sind zusätzliche Connect Customer EventBridge Amazon-Berechtigungen erforderlich. Sie benötigen Berechtigungen, um Connect Customer APIs zum Erstellen, Löschen und Auflisten von Integrationszuordnungen aufrufen zu können. Darüber hinaus sind EventBridge Berechtigungen erforderlich, um Regeln zu erstellen und zu löschen, die Kontaktdatensätze im Zusammenhang mit Voice ID bereitstellen.

Connect Customer Voice ID hat keine Standardverschlüsselungsoption. Daher müssen Sie die folgenden API-Operationen in der Schlüsselrichtlinie zulassen, um Ihren vom Kunden verwalteten Schlüssel zu verwenden. Darüber hinaus müssen Sie diese Berechtigungen für den entsprechenden Schlüssel gewähren, da sie nicht in der verwalteten Richtlinie enthalten sind.

  • kms:Decrypt: Wird verwendet, um auf verschlüsselte Daten zuzugreifen oder diese zu speichern.

  • kms:CreateGrant: Wird beim Erstellen oder Aktualisieren einer Domain verwendet, um dem Kunden einen verwalteten Schlüssel für die Voice-ID-Domain zu gewähren. Die Gewährung steuert den Zugriff auf den angegebenen KMS-Schlüssel, der den Zugriff auf die für Connect Customer Voice ID erforderlichen Zuschussvorgänge ermöglicht. Weitere Informationen zum Einsatz von Genehmigungen finden Sie unter Verwendung von Genehmigungen im Entwicklerhandbuch zum AWS -Schlüsselverwaltungsdienst.

  • kms:DescribeKey: Ermöglicht beim Erstellen oder Aktualisieren einer Domain die Bestimmung des ARN für den KMS-Schlüssel, den Sie angegeben haben.

Weitere Informationen zum Erstellen von Domains und KMS-Schlüsseln finden Sie unter Beginnen Sie mit der Aktivierung von Voice ID in Connect Customer und Verschlüsselung im Ruhezustand in Connect Customer.

AWS verwaltete Richtlinie: CustomerProfilesServiceLinkedRolePolicy

Die Richtlinie für CustomerProfilesServiceLinkedRolePolicy Rollenberechtigungen Connect Customer ermöglicht die Ausführung verschiedener Aktionen für bestimmte Ressourcen. Wenn Sie zusätzliche Funktionen in Amazon Connect aktivieren, werden der AWSServiceRoleForProfile serviceverknüpften Rolle zusätzliche Berechtigungen für den Zugriff auf die mit diesen Funktionen verknüpften Ressourcen hinzugefügt.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie CustomerProfilesServiceLinkedRolePolicy in der AWS Managed Policy Reference.

AWS verwaltete Richtlinie: AmazonConnectSynchronizationServiceRolePolicy

Die AmazonConnectSynchronizationServiceRolePolicy Berechtigungsrichtlinie ermöglicht Connect Customer es Managed Synchronization, verschiedene Aktionen für bestimmte Ressourcen auszuführen. Da die Ressourcensynchronisierung für mehr Ressourcen aktiviert ist, werden der AWSServiceRoleForAmazonConnectSynchronization dienstverknüpften Rolle zusätzliche Berechtigungen für den Zugriff auf diese Ressourcen hinzugefügt.

Informationen zu den Berechtigungen für diese Richtlinie finden Sie AmazonConnectSynchronizationServiceRolePolicy in der AWS Managed Policy Reference.

Verbinden Sie Kundenaktualisierungen mit AWS Verwaltete Richtlinien

Hier finden Sie Informationen zu den Aktualisierungen der AWS verwalteten Richtlinien für Connect-Kunden, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Um automatische Warnungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der Historie der Kundendokumente verbinden-Seite.

Änderungen Beschreibung Date

AmazonConnectServiceLinkedRolePolicy— Aktualisierte Aktionen für Kundenprofile von Connect

Die Berechtigungen zum Verbinden von Kundenprofilen in der servicebezogenen Rollenrichtlinie wurden profile:* auf alle Ressourcen von Connect Customer Customer Profiles mit dem amazon-connect- Domain-Präfix und den Vorlagenressourcen aktualisiert. Für die folgenden Aktionen wurde eine ausdrückliche Ablehnung vorgenommen:

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

Darüber hinaus sind die folgenden Aktionen für alle Ressourcen zulässig: profile:ListRecommenderRecipesprofile:ListAccountIntegrations, undprofile:ListDomains.

20. Mai 2026

AmazonConnectServiceLinkedRolePolicy— Aktualisierte Aktionen für die Agentenunterstützung

In der Richtlinie für dienstbezogene Rollen wurden die Berechtigungen für die Agentenunterstützung wisdom:* auf alle Ressourcen zur Agentenunterstützung von Connect Customer mit Ressourcenkennzeichnung 'AmazonConnectEnabled':'True' aktualisiert. Für die folgenden Aktionen wurde eine ausdrückliche Ablehnung vorgenommen:

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

18. Mai 2026

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung hinzugefügt

Die folgenden Aktionen zur Agentenunterstützung wurden zur dienstbezogenen Rollenrichtlinie hinzugefügt:

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

18. November 2025

AmazonConnectSynchronizationServiceRolePolicy— Aktionen für die verwaltete Synchronisation hinzugefügt

Die zulässigen Aktionen wurden durch Hinzufügen von Batch- und Import-Platzhaltern geändert. Die folgenden Aktionen wurden hinzugefügt:

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

21. November 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für AWS End User Messaging Social hinzugefügt

Es wurden Aktionen für AWS End User Messaging Social hinzugefügt, um das Auflisten von WhatsApp Geschäftskonten und das Abrufen der WhatsApp Nachrichtenvorlagen eines Geschäftskontos zu ermöglichen. Die folgenden Aktionen wurden hinzugefügt:

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

Die Vorlagen-APIs für AWS End User Messaging Social sind auf WhatsApp Geschäftskonten beschränkt, die mit Tags AmazonConnectEnabled : True versehen sind.

20. Oktober 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile hinzugefügt

Die folgenden Aktionen zum Verbinden von Kundenprofilen mit Kundenprofilen wurden zur dienstbezogenen Rollenrichtlinie unter dem AllowCustomerProfilesForConnectDomain Sid hinzugefügt. Außerdem wurde die Unterstützung für Profile UploadJobs auf allen Amazon-Connect-*-Ressourcen hinzugefügt, und nicht nur auf Ressourcen für „Upload-Jobs“:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

25 Juli 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon Polly hinzugefügt

Der Richtlinie für serviceverknüpfte Rollen wurden die folgenden Amazon-Polly-Aktionen hinzugefügt:

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

9. Juli 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile hinzugefügt

Die folgenden Aktionen zum Verbinden von Kundenprofilen mit Kundenprofilen wurden zur dienstbezogenen Rollenrichtlinie hinzugefügt:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

30. Juni 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile hinzugefügt

Die folgenden Aktionen für Customer Profiles wurden der Richtlinie für serviceverknüpfte Rollen hinzugefügt:

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

9. Juni 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung zur Unterstützung von Nachrichten hinzugefügt

Die folgenden Aktionen zur Agentenunterstützung wurden zur servicebezogenen Rollenrichtlinie zur Unterstützung von Nachrichten hinzugefügt. Diese Aktionen ermöglichen es Connect Customer, mithilfe der Agentenunterstützungs-API die nächste Nachricht zu senden, aufzulisten und abzurufen:

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

14. März 2025

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung hinzugefügt

Die folgenden Aktionen zur Agentenunterstützung wurden zur dienstbezogenen Rollenrichtlinie hinzugefügt:

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

31. Dezember 2024

AmazonConnectServiceLinkedRolePolicy— Aktion für Amazon Pinpoint hinzugefügt, um Push-Benachrichtigungen zu unterstützen

Der Richtlinie für serviceverknüpfte Rollen wurden die folgenden Amazon-Pinpoint-Aktionen zur Unterstützung von Push-Benachrichtigungen hinzugefügt. Diese Aktion ermöglicht es Connect Customer, Push-Benachrichtigungen mithilfe der Amazon Pinpoint-API zu senden:

  • mobiletargeting:SendMessages

10. Dezember 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Integration mit AWS End User Messaging Social hinzugefügt

Der dienstbezogenen Rollenrichtlinie wurden die folgenden Aktionen für AWS Endbenutzer von Messaging Social hinzugefügt. Die Aktionen ermöglichen es Connect Customer, diese APIs für Social-Endbenutzer-Telefonnummern aufzurufen, die über das 'AmazonConnectEnabled':'True' Ressourcen-Tag verfügen.

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

2. Dezember 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon SES hinzugefügt, um den E-Mail-Kanal zu unterstützen

Der Richtlinie für serviceverknüpfte Rollen wurden die folgenden Aktionen für Amazon SES zur Unterstützung des E-Mail-Kanals hinzugefügt. Diese Aktionen ermöglichen es Connect Customer, E-Mails mithilfe der Amazon SES-APIs zu senden, zu empfangen und zu verwalten:

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

22. November 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile hinzugefügt

Die folgenden Aktionen wurden hinzugefügt, um die Ressourcen von Connect-Kundenprofilen zu verwalten:

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

18. November 2024

CustomerProfilesServiceLinkedRolePolicy— Berechtigungen für die Verwaltung ausgehender Kampagnen hinzugefügt

Die folgenden Aktionen zum Abrufen von Profilinformationen und zum Auslösen einer Kampagne wurden hinzugefügt.

  • Mit connect-campaigns:PutProfileOutboundRequestBatch können Sie eine Kampagne auf der Grundlage der Event-Trigger-Definition Ihres Kundenprofils auslösen.

  • Mit können Sie Profilinformationen abrufenprofile:BatchGetProfile, die zum Auslösen eines Ereignisses erforderlich sind.

01. Dezember 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile und Connect-Kundenagenten-Unterstützung hinzugefügt

Die folgenden Aktionen wurden hinzugefügt, um die Ressourcen für Kundenprofile von Connect Customer Profiles zu verwalten:

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Die folgenden Aktionen zur Verwaltung der Support-Ressourcen für Connect-Kundenagenten wurden hinzugefügt:

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

18. November 2024

AmazonConnectCampaignsServiceLinkedRolePolicy— Aktionen für Connect-Kundenprofile und Connect-Kundenagenten-Unterstützung hinzugefügt

Die folgenden Aktionen für die Verwaltung von Connect Customer -Ressourcen wurden hinzugefügt:

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

Die folgenden Aktionen zur Verwaltung von EventBridge Ressourcen wurden hinzugefügt:

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Die folgenden Aktionen zur Verwaltung der Support-Ressourcen für Connect-Kundenagenten wurden hinzugefügt:

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

18. November 2024

AmazonConnectSynchronizationServiceRolePolicy— Die zulässigen Aktionen wurden konsolidiert und eine Liste mit Aktionen hinzugefügt, die für die verwaltete Synchronisierung abgelehnt wurden

Die zulässigen Aktionen wurden mithilfe von Platzhaltern geändert und es wurde eine explizite Negativliste von Aktionen hinzugefügt.

12. November 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon Chime SDK Voice Connector hinzugefügt

Der Richtlinie für serviceverknüpfte Rollen wurden die folgenden Amazon-Chime-SDK-Aktionen hinzugefügt. Diese Aktionen ermöglichen es Connect-Kunden, Amazon Chime Voice Connector-Informationen zu erhalten, indem sie die Amazon Chime SDK Voice Connector-APIs zum Abrufen und Auflisten verwenden:

  • chime:GetVoiceConnector: Ermöglicht dem Connect-Kunden, die GetVoiceConnector API auf allen Amazon Chime SDK Voice Connectors aufzurufen, die über ein Ressourcen-Tag verfügen. 'AmazonConnectEnabled':'True'

  • chime:ListVoiceConnectors: Ermöglicht Connect Customer, alle Amazon Chime SDK Voice Connectors aufzulisten, die im Konto in allen Regionen erstellt wurden.

25. Oktober 2024

AmazonConnectSynchronizationServiceRolePolicy— Für verwaltete Synchronisation hinzugefügt

Der verwalteten Richtlinie für serviceverknüpfte Rollen wurden die folgenden Aktionen zur Unterstützung des Starts des HoursOfOperationOverride-Attributs hinzugefügt.

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

25. September 2024

AmazonConnectSynchronizationServiceRolePolicy— Für verwaltete Synchronisation hinzugefügt

Der verwalteten Richtlinie für serviceverknüpfte Rollen wurden die folgenden Aktionen die verwaltete Synchronisation hinzugefügt:

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

5. Juli 2024

AmazonConnectReadOnlyAccess— Aktion umbenannt connect:GetFederationTokens und geändert in connect:AdminGetEmergencyAccessToken

Die AmazonConnectReadOnlyAccess verwaltete Richtlinie wurde aufgrund der Umbenennung der Aktion connect:GetFederationTokens „Kunde verbinden“ in aktualisiert. connect:AdminGetEmergencyAccessToken Diese Änderung ist abwärtskompatibel und die Aktion connect:AdminGetEmergencyAccessToken funktioniert genauso wie die Aktion connect:GetFederationTokens. Wenn Sie die Aktion connect:GetFederationTokens mit dem vorherigen Namen in Ihren Richtlinien belassen, funktionieren sie weiterhin wie erwartet.

15. Juni 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon Cognito-Benutzerpools und Connect-Kundenprofile hinzugefügt

Der Richtlinie für serviceverknüpfte Rollen wurden die folgenden Benutzerpool-Aktionen von Amazon Cognito hinzugefügt, um ausgewählte Lesevorgänge in Ressourcen des Benutzerpools von Amazon Cognito mit dem Ressourcen-Tag AmazonConnectEnabled zu ermöglichen. Dieses Tag wird beim Aufruf der CreateIntegrationAssociations-API der Ressource hinzugefügt:

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

Der dienstbezogenen Rollenrichtlinie wurde die folgende Aktion „Kundenprofile verbinden“ hinzugefügt, um Berechtigungen zum Speichern von Daten in den Connect-adjacent Dienst „Kundenprofile“ zu gewähren:

  • Profil: PutProfileObject

23. Mai 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung hinzugefügt

Die folgende Aktion darf für Ressourcen zur Agentenunterstützung ausgeführt werden, die das Ressourcen-Tag 'AmazonConnectEnabled':'True' in der Wissensdatenbank für Agentenunterstützung tragen:

  • wisdom:ListContentAssociations

20. Mai 2024

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon Pinpoint hinzugefügt

Die folgenden Aktionen wurden zur Richtlinie für dienstbezogene Rollen hinzugefügt, um Amazon Pinpoint-Telefonnummern zum Senden von SMS Connect Customer zu verwenden:

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

17. November 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung von Connect Customer hinzugefügt

Die folgende Aktion darf für Ressourcen zur Agentenunterstützung ausgeführt werden, die das Ressourcen-Tag 'AmazonConnectEnabled':'True' in der Wissensdatenbank für Agentenunterstützung tragen:

  • wisdom:PutFeedback

15. November 2023

AmazonConnectCampaignsServiceLinkedRolePolicy— Aktionen hinzugefügt für Connect Customer

Connect Customer neue Aktionen zum Abrufen ausgehender Kampagnen hinzugefügt:

  • connect:BatchPutContact

  • connect:StopContact

8. November 2023

AmazonConnectSynchronizationServiceRolePolicy— Neue AWS verwaltete Richtlinie hinzugefügt

Es wurden eine neue verwaltete Richtlinie für serviceverknüpfte Rollen für die verwaltete Synchronisation hinzugefügt.

Die Richtlinie ermöglicht den Zugriff auf das Lesen, Erstellen, Aktualisieren und Löschen von Connect Customer Ressourcen und wird verwendet, um AWS Ressourcen automatisch regionsübergreifend AWS zu synchronisieren.

3. November 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für Kundenprofile hinzugefügt

Die folgende Aktion wurde hinzugefügt, um mit dem Dienst „ Connect Customer Kundenprofile“ verknüpfte Rollen zu verwalten:

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

30. Oktober 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung von Connect Customer hinzugefügt

Die folgenden Aktionen dürfen für Ressourcen zur Agentenunterstützung ausgeführt werden, die das Ressourcen-Tag 'AmazonConnectEnabled':'True' in der Wissensdatenbank für Agentenunterstützung tragen:

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

25. Oktober 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für Kundenprofile hinzugefügt

Die folgende Aktion wurde hinzugefügt, um mit dem Dienst „ Connect Customer Kundenprofile“ verknüpfte Rollen zu verwalten:

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

06. Oktober 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für die Agentenunterstützung von Connect Customer hinzugefügt

Die folgenden Aktionen dürfen für Ressourcen zur Agentenunterstützung ausgeführt werden, die das Ressourcen-Tag 'AmazonConnectEnabled':'True' in den Wissensdatenbanken und Assistenten für die Agentenunterstützung tragen:

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

Die folgenden List Aktionen dürfen auf allen Ressourcen zur Agentenunterstützung ausgeführt werden:

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

29. September 2023

CustomerProfilesServiceLinkedRolePolicy— Hinzugefügt CustomerProfilesServiceLinkedRolePolicy

Neue verwaltete Richtlinie

7. März 2023

AmazonConnect_ FullAccess — Die Berechtigung zur Verwaltung von Connect-Kundenprofilen und verknüpften Rollen wurde hinzugefügt

Die folgende Aktion wurde hinzugefügt, um die mit dem Connect Customer Profiles Service verknüpften Rollen zu verwalten.

  • Mit iam:CreateServiceLinkedRole können Sie eine serviceverknüpfte Rolle für Kundenprofile erstellen.

26. Januar 2023

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon hinzugefügt CloudWatch

Die folgende Aktion wurde hinzugefügt, um Nutzungsstatistiken von Connect Customer für eine Instance in Ihrem Konto zu veröffentlichen.

  • cloudwatch:PutMetricData

22. Februar 2022

AmazonConnect_ FullAccess — Es wurden Berechtigungen für die Verwaltung der Domains von Connect Customer Profiles hinzugefügt

Es wurden alle Berechtigungen für die Verwaltung von Connect Customer Customer Profiles-Domains hinzugefügt, die für neue Connect Customer-Instanzen erstellt werden.

  • profile:ListAccountIntegrations: Listet alle Integrationen auf, die mit einer bestimmten URI im AWS-Konto verknüpft sind.

  • profile:ListDomains— Gibt eine Liste aller Domains zurück, für AWS-Konto die erstellt wurden.

  • profile:GetDomain: Gibt Informationen zu einer bestimmten Domain zurück.

  • profile:ListProfileObjectTypeTemplates- Erlauben Sie der Connect-Kundenkonsole, eine Liste von Vorlagen anzuzeigen, mit denen Sie Ihre Datenzuordnungen erstellen können.

  • Mit profile:GetObjectTypes können Sie alle aktuellen Objekttypen (Datenzuordnungen) anzeigen, die Sie erstellt haben.

Die folgenden Berechtigungen dürfen für Domains mit einem Namen ausgeführt werden, dem das Präfix amazon-connect- vorangestellt ist:

  • Mit profile:AddProfileKey können Sie einem bestimmten Profil einen neuen Schlüsselwert zuordnen

  • Mit profile:CreateDomain können Sie neue Domains erstellen

  • Mit profile:CreateProfile können Sie neue Profile erstellen

  • Mit profile:DeleteDomain können Sie Domains löschen

  • Mit profile:DeleteIntegration können Sie Integrationen mit einer Domain löschen

  • Mit profile:DeleteProfile können Sie ein Profil löschen

  • Mit profile:DeleteProfileKey können Sie einen Profilschlüssel löschen

  • Mit profile:DeleteProfileObject können Sie ein Profilobjekt löschen

  • Mit profile:DeleteProfileObjectType können Sie einen Profilobjekttyp löschen

  • Mit profile:GetIntegration können Sie Informationen zu einer Integration abrufen

  • Mit profile:GetMatches können Sie mögliche Profilübereinstimmungen abrufen

  • Mit profile:GetProfileObjectType können Sie Profilobjekttypen abrufen

  • Mit profile:ListIntegrations können Sie Integrationen auflisten

  • Mit profile:ListProfileObjects können Sie Profilobjekte auflisten

  • Mit profile:ListProfileObjectTypes können Sie Profilobjekttypen auflisten

  • Mit profile:ListTagsForResource können Sie Tags für eine Ressource auflisten

  • Mit profile:MergeProfiles können Sie Profilübereinstimmungen zusammenführen

  • Mit profile:PutIntegration können Sie eine Integration zwischen dem Dienst und einem Drittanbieterdienst hinzufügen, zu dem Amazon AppFlow und Connect Customer gehören

  • Mit profile:PutProfileObject können Sie Objekte erstellen und aktualisieren

  • Mit profile:PutProfileObjectType können Sie Objekttypen erstellen und aktualisieren

  • Mit profile:SearchProfiles können Sie nach Profilen suchen

  • Mit profile:TagResource können Sie Ressourcen taggen

  • Mit können Sie profile:UntagResource die Markierung von Ressourcen aufheben

  • Mit profile:UpdateDomain können Sie Domains aktualisieren

  • Mit profile:UpdateProfile können Sie Profile aktualisieren

12. November 2021

AmazonConnectServiceLinkedRolePolicy— Aktionen für Connect Customer-Kundenprofile hinzugefügt

Die folgenden Aktionen wurden hinzugefügt, damit Connect Customer Flows und das Agentenerlebnis mit den Profilen in Ihrer Standarddomäne „Kundenprofile“ interagieren können:

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

Die folgende Aktion wurde hinzugefügt, damit Connect Customer Flows und das Agentenerlebnis mit den Profilobjekten in Ihrer Standarddomäne „Kundenprofile“ interagieren können:

  • profile:ListProfileObjects

Die folgende Aktion wurde hinzugefügt, damit Connect Customer Flows und das Agentenerlebnis bestimmen können, ob Kundenprofile für Ihre Connect-Customer-Instanz aktiviert sind:

  • profile:ListAccountIntegrations

12. November 2021

AmazonConnectVoiceIDFullAccess— Neue AWS verwaltete Richtlinie hinzugefügt

Es wurde eine neue AWS verwaltete Richtlinie hinzugefügt, mit der Sie Ihre Benutzer für die Verwendung der Connect Customer Voice ID einrichten können.

Diese Richtlinie bietet vollen Zugriff auf Connect Customer Voice ID über die AWS Konsole, das SDK oder auf andere Weise.

27. September 2021

AmazonConnectCampaignsServiceLinkedRolePolicy— Neue dienstbezogene Rollenrichtlinie hinzugefügt

Hinzufügen einer neuen serviceverknüpften Rollenrichtlinie für ausgehende Kampagnen.

Die Richtlinie bietet Zugriff auf den Abruf aller ausgehenden Kampagnen.

27. September 2021

AmazonConnectServiceLinkedRolePolicy— Aktionen für Amazon Lex hinzugefügt

Die folgenden Aktionen wurden für alle im Konto erstellten Bots in allen Regionen hinzugefügt. Diese Aktionen wurden hinzugefügt, um die Integration mit Amazon Lex zu unterstützen.

  • lex:ListBots: Listet alle Bots auf, die in einer bestimmten Region für Ihr Konto verfügbar sind.

  • lex:ListBotAliases: Listet alle Aliasse für einen bestimmten Bot auf.

15. Juni 2021

AmazonConnect_ FullAccess — Aktionen für Amazon Lex hinzugefügt

Die folgenden Aktionen wurden für alle im Konto erstellten Bots in allen Regionen hinzugefügt. Diese Aktionen wurden hinzugefügt, um die Integration mit Amazon Lex zu unterstützen.

  • lex:ListBots

  • lex:ListBotAliases

15. Juni 2021

Connect Customer hat mit der Nachverfolgung von Änderungen begonnen

Connect Customer hat damit begonnen, Änderungen an seinen AWS verwalteten Richtlinien zu verfolgen.

15. Juni 2021