Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Rutas de red detalladas para Amazon Connect
Llamadas de voz
El siguiente diagrama muestra cómo fluyen las llamadas de voz a través de Amazon Connect

-
Los usuarios acceden a la aplicación de Amazon Connect mediante un navegador web. Todas las comunicaciones se cifran en tránsito mediante TLS.
-
Los usuarios establecen la conexión de voz con Amazon Connect desde su navegador mediante WebRTC. La comunicación de señalización se cifra en tránsito mediante TLS. El audio se cifra en tránsito mediante SRTP.
-
La conectividad de voz a teléfonos tradicionales (PSTN) se establece entre Amazon Connect y sus socios operadores de AWS telecomunicaciones mediante una conectividad de red privada. En los casos en que se utilizan conexiones de red compartidas, la comunicación de señalización se cifra en tránsito mediante TLS y el audio se cifra en tránsito mediante SRTP.
-
Las grabaciones de las llamadas se almacenan en el bucket de Amazon S3 al que Amazon Connect le ha concedido permisos de acceso. Estos datos se cifran entre Amazon Connect y Amazon S3 mediante TLS.
-
Se utiliza el cifrado del servidor de Amazon S3 para cifrar las grabaciones de llamadas en reposo mediante una clave de KMS propiedad del cliente.
Autenticación
En el siguiente diagrama se muestra el uso del AD Connector con AWS Directory Service para conectarse a una instalación de Active Directory de un cliente existente. El flujo es similar al uso de AWS Managed Microsoft AD.

-
El navegador web del usuario inicia la autenticación en una OAuth puerta de enlace a través de TLS mediante la Internet pública con las credenciales de usuario (página de inicio de sesión de Amazon Connect).
-
OAuth gateway envía la solicitud de autenticación a través de TLS a AD Connector.
-
El conector de AD realiza la autenticación LDAP en Active Directory.
-
El navegador web del usuario recibe el OAuth ticket de la puerta de enlace en función de la solicitud de autenticación.
-
El cliente carga el panel de control de contacto (CCP). La solicitud se realiza a través de TLS y utiliza un OAuth ticket para identificar al usuario/directorio.