Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para Connect Customer
Para agregar permisos a usuarios, grupos y roles, es más eficiente utilizar las políticas administradas por AWS que escribirlas uno mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puede usar políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en tu AWS cuenta. Para obtener más información sobre las políticas administradas de AWS , consulte Políticas administradas de AWS en la Guía del usuario de IAM.
AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.
Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
AWS política gestionada: _ AmazonConnect FullAccess
Para permitir el read/write acceso total a Connect Customer, debes adjuntar dos políticas a tus usuarios, grupos o funciones de IAM. Asocie la política AmazonConnect_FullAccess y una política personalizada para la que quiera tener acceso completo a Connect Customer.
Para ver los permisos de la AmazonConnect_FullAccess política, consulte AmazonConnect _ FullAccess en la referencia de políticas administradas de AWS.
Política personalizada
Para permitir que un usuario cree una instancia, asegúrese de que tiene los permisos que otorga la AmazonConnect_FullAccess política.
Cuando utilice la política AmazonConnect_FullAccess, tenga en cuenta lo siguiente:
-
La política personalizada que contiene la
iam:PutRolePolicyacción permite al usuario con esta política asignada configurar cualquier recurso de la cuenta para que funcione con una instancia de Connect Customer. Dado que esta acción concede permisos tan amplios, asígnela solo cuando sea necesario. Como alternativa, puedes crear el rol vinculado al servicio con acceso a los recursos necesarios y dejar que el usuario tenga acceso para transferir el rol vinculado al servicio a Connect Customer (lo que otorga la política).AmazonConnect_FullAccess -
Se necesitan privilegios adicionales para crear un bucket de Amazon S3 con el nombre que elija, o para usar un bucket existente al crear o actualizar una instancia desde el sitio web de administración. Connect Customer Si elige guardar las grabaciones de llamadas, las transcripciones de chat y de llamadas y otros datos en ubicaciones de almacenamiento predeterminadas, el sistema añade amazon-connect- al principio de los nombres de esos objetos.
-
La clave aws/connect KMS está disponible para su uso como opción de cifrado predeterminada. Para utilizar una clave de cifrado personalizada, asigne a los usuarios privilegios de KMS adicionales.
-
Asigne a los usuarios privilegios adicionales para adjuntar otros AWS recursos, como Amazon Polly, Live Media Streaming, Data Streaming y Lex bots, a sus instancias de Connect Customer.
Para obtener más información y permisos detallados, consulte Permisos necesarios para utilizar políticas de IAM personalizadas a fin de gestionar el acceso a la consola de Connect Customer.
AWS política gestionada: AmazonConnectReadOnlyAccess
Para permitir el acceso de solo lectura, puede asociar la política AmazonConnectReadOnlyAccess.
Para ver los permisos de esta política, consulte la Referencia AmazonConnectReadOnlyAccess de políticas administradas de AWS.
AWS política gestionada: AmazonConnectServiceLinkedRolePolicy
Esta política se adjunta al rol vinculado al servicio denominado AWSServiceRoleForAmazonConnect para permitir Connect Customer realizar diversas acciones en los recursos especificados. A medida que se habilitan funciones adicionales Connect Customer, se agregan permisos adicionales para que la función AWSServiceRoleForAmazonConnect vinculada al servicio acceda a los recursos asociados a esas funciones.
Para ver los permisos de esta política, consulte AmazonConnectServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.
AWS política gestionada: AmazonConnectCampaignsServiceLinkedRolePolicy
La política de permisos de AmazonConnectCampaignsServiceLinkedRolePolicy funciones permite a las campañas Connect Customer salientes realizar diversas acciones en recursos específicos. A medida que se habilitan funciones adicionales Connect Customer, se agregan permisos adicionales para que el rol AWSServiceRoleForConnectCampaigns vinculado al servicio acceda a los recursos asociados a esas funciones.
Para ver los permisos de esta política, consulte AmazonConnectCampaignsServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.
AWS política gestionada: AmazonConnectVoiceIDFullAccess
Para permitir el acceso total al identificador de voz del cliente de Connect, debes adjuntar dos políticas a tus usuarios, grupos o funciones. Adjunta la AmazonConnectVoiceIDFullAccess política y una política personalizada para acceder a Voice ID a través del sitio web de Connect Customer administración.
Para ver los permisos de la AmazonConnectVoiceIDFullAccess política, consulte AmazonConnectVoiceIDFullAccess la referencia sobre políticas administradas de AWS.
Política personalizada
La política personalizada configura lo siguiente:
-
iam:PutRolePolicyPermite al usuario que obtiene esa política configurar cualquier recurso de la cuenta para que funcione con la instancia de Connect Customer. Debido a su amplio alcance, conceda este permiso solo cuando sea absolutamente necesario. -
Adjuntar un dominio de Voice ID a una Connect Customer instancia requiere EventBridge permisos adicionales Connect Customer y de Amazon. Necesitas permisos para llamar a Connect Customer las API para crear, eliminar y enumerar asociaciones de integración. Además, se requieren EventBridge permisos para crear y eliminar reglas que proporcionen registros de contactos relacionados con Voice ID.
El identificador de voz del cliente de Connect no tiene una opción de cifrado predeterminada, por lo que debes permitir las siguientes operaciones de la API en la política de claves para usar tu clave administrada por el cliente. Además, debe conceder estos permisos en la clave correspondiente, ya que no están incluidos en la política administrada.
-
kms:Decrypt; para acceder a datos cifrados o almacenarlos. -
kms:CreateGrant: al crear o actualizar un dominio, se utiliza para crear una concesión a la clave administrada por el cliente para el dominio de Voice ID. La concesión controla el acceso a la clave de KMS especificada, que permite acceder a las operaciones de concesión que requiere el ID de voz del cliente de Connect. Para obtener más información, consulte Uso de concesiones en la Guía para desarrolladores de AWS Key Management Service. -
kms:DescribeKey: al crear o actualizar un dominio, permite determinar el ARN de la clave de KMS que ha proporcionado.
Para obtener más información sobre la creación de dominios y claves de KMS, consulte Empieza a habilitar Voice ID en Connect Customer y Cifrado en reposo en Connect Customer.
AWS política gestionada: CustomerProfilesServiceLinkedRolePolicy
La política de permisos de CustomerProfilesServiceLinkedRolePolicy roles Connect Customer permite realizar diversas acciones en recursos específicos. A medida que se habilitan funciones adicionales en Amazon Connect, se añaden permisos adicionales para que el rol AWSServiceRoleForProfile vinculado al servicio acceda a los recursos asociados a esas funciones.
Para ver los permisos de esta política, consulte CustomerProfilesServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.
AWS política gestionada: AmazonConnectSynchronizationServiceRolePolicy
La política de AmazonConnectSynchronizationServiceRolePolicy permisos permite a la sincronización Connect Customer gestionada realizar diversas acciones en recursos específicos. A medida que se habilita la sincronización de recursos para más recursos, se agregan permisos adicionales al rol AWSServiceRoleForAmazonConnectSynchronization vinculado al servicio para acceder a estos recursos.
Para ver los permisos de esta política, consulte AmazonConnectSynchronizationServiceRolePolicy la referencia sobre políticas administradas de AWS.
Conecte las actualizaciones de los clientes a AWS políticas administradas
Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas de Connect Customer desde que este servicio comenzó a hacer un seguimiento de estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en la página de Historial de documentos del cliente de Connect.
| Cambio | Descripción | Fecha |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy— Se han actualizado las acciones para los perfiles de clientes de Connect Customer |
Se han actualizado los permisos de los perfiles de clientes de Connect incluidos en la política de funciones vinculadas a servicios para que se
Además, se permiten las siguientes acciones en todos los recursos: |
20 de mayo de 2026 |
AmazonConnectServiceLinkedRolePolicy— Acciones actualizadas para la asistencia a los agentes |
Se han actualizado los permisos de asistencia al agente incluidos en la política de funciones vinculadas al servicio para que estén incluidos
|
18 de mayo de 2026 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia al agente |
Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio:
|
18 de noviembre de 2025 |
AmazonConnectSynchronizationServiceRolePolicy— Se agregaron acciones para la sincronización gestionada |
Se modificaron las acciones permitidas añadiendo comodines de importación y lotes. Se agregaron las siguientes acciones:
|
21 de noviembre de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para AWS End User Messaging Social |
Se agregaron las acciones sociales de mensajería para usuarios finales de AWS para permitir la publicación de las cuentas WhatsApp empresariales y la recuperación de las plantillas de WhatsApp mensajes de las cuentas empresariales. Se agregaron las siguientes acciones:
Las API de plantillas sociales de mensajería para usuarios finales de AWS están restringidas a las cuentas WhatsApp empresariales |
20 de octubre de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer |
Se agregaron las siguientes acciones de Connect Customer Customer Customer Customer a la política de roles vinculados al servicio, situada debajo del Sid AllowCustomerProfilesForConnectDomain. Además, se ha añadido la posibilidad de crear perfiles UploadJobs en todos los recursos de amazon-connect-*, y no solo en los recursos para subir trabajos:
|
25 de julio de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Polly |
Se han añadido las siguientes acciones de Amazon Polly a la política de roles vinculados a servicios:
|
9 de julio de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer |
Se han añadido las siguientes acciones de Connect Customer Customer Customer Profiles a la política de funciones vinculadas al servicio:
|
30 de junio de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer |
Se han agregado las siguientes acciones de Perfiles de clientes a la política de roles vinculados a servicios:
|
9 de junio de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para ayudar a los agentes y respaldar la mensajería |
Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio para admitir la mensajería. Estas acciones permiten a Connect Customer enviar, publicar y recibir el siguiente mensaje mediante la API de asistencia al agente:
|
14 de marzo de 2025 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente |
Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio:
|
31 de diciembre de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se ha añadido una acción para Amazon Pinpoint, para admitir las notificaciones push |
Se ha agregado la siguiente acción de Amazon Pinpoint a la política de roles vinculados a servicios para admitir las notificaciones push. Esta acción permite a Connect Customer enviar notificaciones push mediante la API Amazon Pinpoint:
|
10 de diciembre de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la integración con la mensajería de usuario AWS final en redes sociales |
Se agregaron las siguientes acciones sociales de mensajería para usuarios AWS finales a la política de funciones vinculadas a servicios. Las acciones permiten a Connect Customer invocar estas API en los números de teléfono de mensajería de usuario final de redes sociales que tienen la
|
2 de diciembre de 2024 |
|
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para Amazon SES, para respaldar el canal de correo electrónico |
Se han agregado las siguientes acciones de Amazon SES a la política de roles vinculados a servicios para admitir el canal de correo electrónico. Estas acciones permiten a Connect Customer enviar, recibir y administrar correos electrónicos mediante las API de Amazon SES:
|
22 de noviembre de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer |
Se agregaron las siguientes acciones para administrar los recursos de los perfiles de clientes de Connect:
|
18 de noviembre de 2024 |
CustomerProfilesServiceLinkedRolePolicy— Se han añadido permisos para gestionar las campañas salientes |
Se han agregado las siguientes acciones para obtener la información del perfil y activar una campaña.
|
1 de diciembre de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer y la asistencia de agentes de Connect Customer |
Se agregaron las siguientes acciones para administrar los recursos de los perfiles de clientes de Connect Customer:
Se agregaron las siguientes acciones para administrar los recursos de asistencia a los agentes de Connect Customer:
|
18 de noviembre de 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer y la asistencia de agentes de Connect Customer |
Se han agregado las siguientes acciones para administrar recursos de Connect Customer :
Se agregaron las siguientes acciones para administrar EventBridge los recursos:
Se agregaron las siguientes acciones para administrar los recursos de asistencia a los agentes de Connect Customer:
|
18 de noviembre de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Se consolidaron las acciones permitidas y se agregó una lista de acciones denegadas para la sincronización gestionada |
Se han modificado las acciones permitidas mediante el uso de caracteres comodín y se han añadido a una lista explícita de acciones denegadas. |
12 de noviembre de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para el conector de voz del SDK de Amazon Chime |
Se han añadido las siguientes acciones del Amazon Chime SDK Voice Connector a la política de roles vinculados al servicio. Estas acciones permiten al cliente de Connect obtener información sobre el conector de voz de Amazon Chime mediante las API del conector de voz del SDK de Amazon Chime para obtener y listar:
|
25 de octubre de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Añadido para la sincronización gestionada |
Se han agregado las siguientes acciones a la política de administración de funciones vinculadas al servicio para respaldar el lanzamiento del atributo
|
25 de septiembre de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Añadido para la sincronización gestionada |
Se han agregado las acciones siguientes a la política administrada por roles vinculada al servicio para la sincronización administrada.
|
5 de julio de 2024 |
AmazonConnectReadOnlyAccess— Se cambió el nombre de la acción |
La política AmazonConnectReadOnlyAccess gestionada se actualizó debido al cambio de nombre de la acción Conectar al cliente |
15 de junio de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para los grupos de usuarios de Amazon Cognito y los perfiles de clientes de Connect |
Se han agregado las siguientes acciones de grupos de usuarios de Amazon Cognito a la política de roles vinculados al servicio para permitir determinadas operaciones de lectura en los recursos del grupo de usuarios de Cognito que tienen una etiqueta de recurso
Se ha añadido la siguiente acción Conectar los perfiles de los clientes a la política de funciones vinculadas al servicio para conceder permisos a fin de incluir datos en el Connect-adjacent servicio, denominado Perfiles de clientes:
|
23 de mayo de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente |
Se permite realizar la siguiente acción en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos
|
20 de mayo de 2024 |
AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Pinpoint |
Se han añadido las siguientes acciones a la política de funciones vinculadas a servicios para utilizar los números de teléfono de Amazon Pinpoint para poder enviar SMS: Connect Customer
|
17 de noviembre de 2023 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer |
Se permite realizar la siguiente acción en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos
|
15 de noviembre de 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregaron acciones para Connect Customer |
Connect Customer Se agregaron nuevas acciones para recuperar las campañas salientes:
|
8 de noviembre de 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Se ha añadido una nueva política AWS gestionada |
Se ha agregado una nueva política vinculada al servicio administrada por roles para la sincronización administrada. La política brinda acceso para leer, crear, actualizar y eliminar Connect Customer recursos y se usa para sincronizar automáticamente AWS los recursos en todas AWS las regiones. |
3 de noviembre de 2023 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de los clientes |
Se agregó la siguiente acción para administrar las funciones vinculadas al servicio de perfiles de Connect Customer clientes:
|
30 de octubre de 2023 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer |
Se permite realizar las siguientes acciones en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos
|
25 de octubre de 2023 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de los clientes |
Se agregó la siguiente acción para administrar los perfiles de los Connect Customer clientes y las funciones vinculadas al servicio:
|
6 de octubre de 2023 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer |
Se permite realizar las siguientes acciones en los recursos de asistencia a los agentes que tengan la etiqueta de recurso
Se permite realizar las siguientes
|
29 de septiembre de 2023 |
CustomerProfilesServiceLinkedRolePolicy— Añadido CustomerProfilesServiceLinkedRolePolicy |
Nueva política administrada. |
7 de marzo de 2023 |
AmazonConnect_ FullAccess — Se agregó el permiso para administrar las funciones vinculadas al servicio de perfiles de clientes de Connect |
Se agregó la siguiente acción para administrar las funciones vinculadas al servicio de perfiles de clientes de Connect.
|
26 de enero de 2023 |
AmazonConnectServiceLinkedRolePolicy— Acciones añadidas para Amazon CloudWatch |
Se ha añadido la siguiente acción para publicar en tu cuenta las métricas de uso de Connect Customer de una instancia.
|
22 de febrero de 2022 |
AmazonConnect_ FullAccess — Se han añadido permisos para gestionar los dominios de los perfiles de clientes de Connect |
Se agregaron todos los permisos para administrar los dominios de perfiles de clientes de Connect que se crean para las nuevas instancias de clientes de Connect.
Los siguientes permisos pueden realizarse en dominios cuyo nombre tenga el prefijo
|
12 de noviembre de 2021 |
AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer |
Se han añadido las siguientes acciones para que los flujos de clientes de Connect y la experiencia de los agentes puedan interactuar con los perfiles de tu dominio de perfiles de cliente predeterminado:
Se agregó la siguiente acción para que los flujos de clientes de Connect y la experiencia del agente puedan interactuar con los objetos de perfil de su dominio de perfiles de clientes predeterminado:
Se agregó la siguiente acción para que los flujos de Connect Customer y la experiencia del agente pueda determinar si los perfiles de clientes están habilitados para su instancia de Connect Customer:
|
12 de noviembre de 2021 |
AmazonConnectVoiceIDFullAccess— Se ha añadido una nueva política AWS gestionada |
Se agregó una nueva política AWS administrada para que puedas configurar a tus usuarios para que usen Connect Customer Voice ID. Esta política proporciona acceso total a Connect Customer Voice ID a través de la AWS consola, el SDK u otros medios. |
27 de septiembre de 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregó una nueva política de roles vinculados al servicio |
Se ha agregado una nueva política de roles vinculados al servicio para campañas externas. La política proporciona acceso para recuperar todas las campañas externas. |
27 de septiembre de 2021 |
AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Lex |
Se han agregado las siguientes acciones para todos los bots creados en la cuenta en todas las regiones. Estas acciones se han agregado para favorecer la integración con Amazon Lex.
|
15 de junio de 2021 |
AmazonConnect_ FullAccess — Se han añadido acciones para Amazon Lex |
Se han agregado las siguientes acciones para todos los bots creados en la cuenta en todas las regiones. Estas acciones se han agregado para favorecer la integración con Amazon Lex.
|
15 de junio de 2021 |
|
Connect Customer comenzó a rastrear los cambios |
Connect Customer comenzó a hacer un seguimiento de los cambios en sus políticas AWS administradas. |
15 de junio de 2021 |