View a markdown version of this page

AWS políticas administradas para Connect Customer - Amazon Connect Customer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para Connect Customer

Para agregar permisos a usuarios, grupos y roles, es más eficiente utilizar las políticas administradas por AWS que escribirlas uno mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puede usar políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en tu AWS cuenta. Para obtener más información sobre las políticas administradas de AWS , consulte Políticas administradas de AWS en la Guía del usuario de IAM.

AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política AWS administrada para admitir nuevas funciones. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política AWS administrada cuando se lanza una nueva función o cuando hay nuevas operaciones disponibles. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no anularán los permisos existentes.

Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

AWS política gestionada: _ AmazonConnect FullAccess

Para permitir el read/write acceso total a Connect Customer, debes adjuntar dos políticas a tus usuarios, grupos o funciones de IAM. Asocie la política AmazonConnect_FullAccess y una política personalizada para la que quiera tener acceso completo a Connect Customer.

Para ver los permisos de la AmazonConnect_FullAccess política, consulte AmazonConnect _ FullAccess en la referencia de políticas administradas de AWS.

Política personalizada

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

Para permitir que un usuario cree una instancia, asegúrese de que tiene los permisos que otorga la AmazonConnect_FullAccess política.

Cuando utilice la política AmazonConnect_FullAccess, tenga en cuenta lo siguiente:

  • La política personalizada que contiene la iam:PutRolePolicy acción permite al usuario con esta política asignada configurar cualquier recurso de la cuenta para que funcione con una instancia de Connect Customer. Dado que esta acción concede permisos tan amplios, asígnela solo cuando sea necesario. Como alternativa, puedes crear el rol vinculado al servicio con acceso a los recursos necesarios y dejar que el usuario tenga acceso para transferir el rol vinculado al servicio a Connect Customer (lo que otorga la política). AmazonConnect_FullAccess

  • Se necesitan privilegios adicionales para crear un bucket de Amazon S3 con el nombre que elija, o para usar un bucket existente al crear o actualizar una instancia desde el sitio web de administración. Connect Customer Si elige guardar las grabaciones de llamadas, las transcripciones de chat y de llamadas y otros datos en ubicaciones de almacenamiento predeterminadas, el sistema añade amazon-connect- al principio de los nombres de esos objetos.

  • La clave aws/connect KMS está disponible para su uso como opción de cifrado predeterminada. Para utilizar una clave de cifrado personalizada, asigne a los usuarios privilegios de KMS adicionales.

  • Asigne a los usuarios privilegios adicionales para adjuntar otros AWS recursos, como Amazon Polly, Live Media Streaming, Data Streaming y Lex bots, a sus instancias de Connect Customer.

Para obtener más información y permisos detallados, consulte Permisos necesarios para utilizar políticas de IAM personalizadas a fin de gestionar el acceso a la consola de Connect Customer.

AWS política gestionada: AmazonConnectReadOnlyAccess

Para permitir el acceso de solo lectura, puede asociar la política AmazonConnectReadOnlyAccess.

Para ver los permisos de esta política, consulte la Referencia AmazonConnectReadOnlyAccess de políticas administradas de AWS.

AWS política gestionada: AmazonConnectServiceLinkedRolePolicy

Esta política se adjunta al rol vinculado al servicio denominado AWSServiceRoleForAmazonConnect para permitir Connect Customer realizar diversas acciones en los recursos especificados. A medida que se habilitan funciones adicionales Connect Customer, se agregan permisos adicionales para que la función AWSServiceRoleForAmazonConnect vinculada al servicio acceda a los recursos asociados a esas funciones.

Para ver los permisos de esta política, consulte AmazonConnectServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.

AWS política gestionada: AmazonConnectCampaignsServiceLinkedRolePolicy

La política de permisos de AmazonConnectCampaignsServiceLinkedRolePolicy funciones permite a las campañas Connect Customer salientes realizar diversas acciones en recursos específicos. A medida que se habilitan funciones adicionales Connect Customer, se agregan permisos adicionales para que el rol AWSServiceRoleForConnectCampaigns vinculado al servicio acceda a los recursos asociados a esas funciones.

Para ver los permisos de esta política, consulte AmazonConnectCampaignsServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.

AWS política gestionada: AmazonConnectVoiceIDFullAccess

Para permitir el acceso total al identificador de voz del cliente de Connect, debes adjuntar dos políticas a tus usuarios, grupos o funciones. Adjunta la AmazonConnectVoiceIDFullAccess política y una política personalizada para acceder a Voice ID a través del sitio web de Connect Customer administración.

Para ver los permisos de la AmazonConnectVoiceIDFullAccess política, consulte AmazonConnectVoiceIDFullAccess la referencia sobre políticas administradas de AWS.

Política personalizada

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

La política personalizada configura lo siguiente:

  • iam:PutRolePolicyPermite al usuario que obtiene esa política configurar cualquier recurso de la cuenta para que funcione con la instancia de Connect Customer. Debido a su amplio alcance, conceda este permiso solo cuando sea absolutamente necesario.

  • Adjuntar un dominio de Voice ID a una Connect Customer instancia requiere EventBridge permisos adicionales Connect Customer y de Amazon. Necesitas permisos para llamar a Connect Customer las API para crear, eliminar y enumerar asociaciones de integración. Además, se requieren EventBridge permisos para crear y eliminar reglas que proporcionen registros de contactos relacionados con Voice ID.

El identificador de voz del cliente de Connect no tiene una opción de cifrado predeterminada, por lo que debes permitir las siguientes operaciones de la API en la política de claves para usar tu clave administrada por el cliente. Además, debe conceder estos permisos en la clave correspondiente, ya que no están incluidos en la política administrada.

  • kms:Decrypt; para acceder a datos cifrados o almacenarlos.

  • kms:CreateGrant: al crear o actualizar un dominio, se utiliza para crear una concesión a la clave administrada por el cliente para el dominio de Voice ID. La concesión controla el acceso a la clave de KMS especificada, que permite acceder a las operaciones de concesión que requiere el ID de voz del cliente de Connect. Para obtener más información, consulte Uso de concesiones en la Guía para desarrolladores de AWS Key Management Service.

  • kms:DescribeKey: al crear o actualizar un dominio, permite determinar el ARN de la clave de KMS que ha proporcionado.

Para obtener más información sobre la creación de dominios y claves de KMS, consulte Empieza a habilitar Voice ID en Connect Customer y Cifrado en reposo en Connect Customer.

AWS política gestionada: CustomerProfilesServiceLinkedRolePolicy

La política de permisos de CustomerProfilesServiceLinkedRolePolicy roles Connect Customer permite realizar diversas acciones en recursos específicos. A medida que se habilitan funciones adicionales en Amazon Connect, se añaden permisos adicionales para que el rol AWSServiceRoleForProfile vinculado al servicio acceda a los recursos asociados a esas funciones.

Para ver los permisos de esta política, consulte CustomerProfilesServiceLinkedRolePolicy la referencia sobre políticas administradas de AWS.

AWS política gestionada: AmazonConnectSynchronizationServiceRolePolicy

La política de AmazonConnectSynchronizationServiceRolePolicy permisos permite a la sincronización Connect Customer gestionada realizar diversas acciones en recursos específicos. A medida que se habilita la sincronización de recursos para más recursos, se agregan permisos adicionales al rol AWSServiceRoleForAmazonConnectSynchronization vinculado al servicio para acceder a estos recursos.

Para ver los permisos de esta política, consulte AmazonConnectSynchronizationServiceRolePolicy la referencia sobre políticas administradas de AWS.

Conecte las actualizaciones de los clientes a AWS políticas administradas

Consulta los detalles sobre las actualizaciones de las políticas AWS gestionadas de Connect Customer desde que este servicio comenzó a hacer un seguimiento de estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en la página de Historial de documentos del cliente de Connect.

Cambio Descripción Fecha

AmazonConnectServiceLinkedRolePolicy— Se han actualizado las acciones para los perfiles de clientes de Connect Customer

Se han actualizado los permisos de los perfiles de clientes de Connect incluidos en la política de funciones vinculadas a servicios para que se profile:* apliquen a todos los recursos de los perfiles de clientes de Connect que contengan el prefijo de amazon-connect- dominio y los recursos de plantilla, con una denegación explícita para las siguientes acciones:

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

Además, se permiten las siguientes acciones en todos los recursos:profile:ListRecommenderRecipes, yprofile:ListAccountIntegrations. profile:ListDomains

20 de mayo de 2026

AmazonConnectServiceLinkedRolePolicy— Acciones actualizadas para la asistencia a los agentes

Se han actualizado los permisos de asistencia al agente incluidos en la política de funciones vinculadas al servicio para que estén incluidos wisdom:* en todos los recursos de asistencia al agente de Connect Customer con la etiqueta de recurso'AmazonConnectEnabled':'True', con una denegación explícita para las siguientes acciones:

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

18 de mayo de 2026

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia al agente

Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio:

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

18 de noviembre de 2025

AmazonConnectSynchronizationServiceRolePolicy— Se agregaron acciones para la sincronización gestionada

Se modificaron las acciones permitidas añadiendo comodines de importación y lotes. Se agregaron las siguientes acciones:

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

21 de noviembre de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para AWS End User Messaging Social

Se agregaron las acciones sociales de mensajería para usuarios finales de AWS para permitir la publicación de las cuentas WhatsApp empresariales y la recuperación de las plantillas de WhatsApp mensajes de las cuentas empresariales. Se agregaron las siguientes acciones:

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

Las API de plantillas sociales de mensajería para usuarios finales de AWS están restringidas a las cuentas WhatsApp empresariales AmazonConnectEnabled : True etiquetadas.

20 de octubre de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer

Se agregaron las siguientes acciones de Connect Customer Customer Customer Customer a la política de roles vinculados al servicio, situada debajo del Sid AllowCustomerProfilesForConnectDomain. Además, se ha añadido la posibilidad de crear perfiles UploadJobs en todos los recursos de amazon-connect-*, y no solo en los recursos para subir trabajos:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

25 de julio de 2025

AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Polly

Se han añadido las siguientes acciones de Amazon Polly a la política de roles vinculados a servicios:

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

9 de julio de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer

Se han añadido las siguientes acciones de Connect Customer Customer Customer Profiles a la política de funciones vinculadas al servicio:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

30 de junio de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer

Se han agregado las siguientes acciones de Perfiles de clientes a la política de roles vinculados a servicios:

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

9 de junio de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para ayudar a los agentes y respaldar la mensajería

Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio para admitir la mensajería. Estas acciones permiten a Connect Customer enviar, publicar y recibir el siguiente mensaje mediante la API de asistencia al agente:

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

14 de marzo de 2025

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente

Se agregaron las siguientes acciones de asistencia al agente a la política de roles vinculados al servicio:

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

31 de diciembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se ha añadido una acción para Amazon Pinpoint, para admitir las notificaciones push

Se ha agregado la siguiente acción de Amazon Pinpoint a la política de roles vinculados a servicios para admitir las notificaciones push. Esta acción permite a Connect Customer enviar notificaciones push mediante la API Amazon Pinpoint:

  • mobiletargeting:SendMessages

10 de diciembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la integración con la mensajería de usuario AWS final en redes sociales

Se agregaron las siguientes acciones sociales de mensajería para usuarios AWS finales a la política de funciones vinculadas a servicios. Las acciones permiten a Connect Customer invocar estas API en los números de teléfono de mensajería de usuario final de redes sociales que tienen la 'AmazonConnectEnabled':'True' etiqueta de recurso.

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

2 de diciembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para Amazon SES, para respaldar el canal de correo electrónico

Se han agregado las siguientes acciones de Amazon SES a la política de roles vinculados a servicios para admitir el canal de correo electrónico. Estas acciones permiten a Connect Customer enviar, recibir y administrar correos electrónicos mediante las API de Amazon SES:

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

22 de noviembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer

Se agregaron las siguientes acciones para administrar los recursos de los perfiles de clientes de Connect:

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

18 de noviembre de 2024

CustomerProfilesServiceLinkedRolePolicy— Se han añadido permisos para gestionar las campañas salientes

Se han agregado las siguientes acciones para obtener la información del perfil y activar una campaña.

  • Conconnect-campaigns:PutProfileOutboundRequestBatch, puedes activar una campaña según la definición de activación de eventos de tu perfil de cliente.

  • Conprofile:BatchGetProfile, puede recuperar la información de perfil necesaria para desencadenar un evento.

1 de diciembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer y la asistencia de agentes de Connect Customer

Se agregaron las siguientes acciones para administrar los recursos de los perfiles de clientes de Connect Customer:

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Se agregaron las siguientes acciones para administrar los recursos de asistencia a los agentes de Connect Customer:

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

18 de noviembre de 2024

AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer y la asistencia de agentes de Connect Customer

Se han agregado las siguientes acciones para administrar recursos de Connect Customer :

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

Se agregaron las siguientes acciones para administrar EventBridge los recursos:

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Se agregaron las siguientes acciones para administrar los recursos de asistencia a los agentes de Connect Customer:

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

18 de noviembre de 2024

AmazonConnectSynchronizationServiceRolePolicy— Se consolidaron las acciones permitidas y se agregó una lista de acciones denegadas para la sincronización gestionada

Se han modificado las acciones permitidas mediante el uso de caracteres comodín y se han añadido a una lista explícita de acciones denegadas.

12 de noviembre de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para el conector de voz del SDK de Amazon Chime

Se han añadido las siguientes acciones del Amazon Chime SDK Voice Connector a la política de roles vinculados al servicio. Estas acciones permiten al cliente de Connect obtener información sobre el conector de voz de Amazon Chime mediante las API del conector de voz del SDK de Amazon Chime para obtener y listar:

  • chime:GetVoiceConnector: Permite a Connect Customer invocar la GetVoiceConnector API en cualquier conector de voz del SDK de Amazon Chime que tenga una etiqueta de recurso. 'AmazonConnectEnabled':'True'

  • chime:ListVoiceConnectors: Permite al cliente de Connect enumerar todos los conectores de voz del SDK de Amazon Chime creados en la cuenta en todas las regiones.

25 de octubre de 2024

AmazonConnectSynchronizationServiceRolePolicy— Añadido para la sincronización gestionada

Se han agregado las siguientes acciones a la política de administración de funciones vinculadas al servicio para respaldar el lanzamiento del atributo HoursOfOperationOverride.

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

25 de septiembre de 2024

AmazonConnectSynchronizationServiceRolePolicy— Añadido para la sincronización gestionada

Se han agregado las acciones siguientes a la política administrada por roles vinculada al servicio para la sincronización administrada.

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

5 de julio de 2024

AmazonConnectReadOnlyAccess— Se cambió el nombre de la acción connect:GetFederationTokens y se cambió a connect:AdminGetEmergencyAccessToken

La política AmazonConnectReadOnlyAccess gestionada se actualizó debido al cambio de nombre de la acción Conectar al cliente connect:GetFederationTokens aconnect:AdminGetEmergencyAccessToken. Este cambio es compatible con versiones anteriores y la acción connect:AdminGetEmergencyAccessToken funcionará de la misma manera que la acción connect:GetFederationTokens. Si deja la acción mencionada anteriormente connect:GetFederationTokens en sus políticas, seguirán funcionando según lo previsto.

15 de junio de 2024

AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para los grupos de usuarios de Amazon Cognito y los perfiles de clientes de Connect

Se han agregado las siguientes acciones de grupos de usuarios de Amazon Cognito a la política de roles vinculados al servicio para permitir determinadas operaciones de lectura en los recursos del grupo de usuarios de Cognito que tienen una etiqueta de recurso AmazonConnectEnabled. Esta etiqueta se coloca en el recurso cuando se llama a la API CreateIntegrationAssociations:

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

Se ha añadido la siguiente acción Conectar los perfiles de los clientes a la política de funciones vinculadas al servicio para conceder permisos a fin de incluir datos en el Connect-adjacent servicio, denominado Perfiles de clientes:

  • perfil: PutProfileObject

23 de mayo de 2024

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente

Se permite realizar la siguiente acción en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos 'AmazonConnectEnabled':'True' sobre asistencia a los agentes:

  • wisdom:ListContentAssociations

20 de mayo de 2024

AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Pinpoint

Se han añadido las siguientes acciones a la política de funciones vinculadas a servicios para utilizar los números de teléfono de Amazon Pinpoint para poder enviar SMS: Connect Customer

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

17 de noviembre de 2023

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer

Se permite realizar la siguiente acción en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos 'AmazonConnectEnabled':'True' sobre asistencia a los agentes:

  • wisdom:PutFeedback

15 de noviembre de 2023

AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregaron acciones para Connect Customer

Connect Customer Se agregaron nuevas acciones para recuperar las campañas salientes:

  • connect:BatchPutContact

  • connect:StopContact

8 de noviembre de 2023

AmazonConnectSynchronizationServiceRolePolicy— Se ha añadido una nueva política AWS gestionada

Se ha agregado una nueva política vinculada al servicio administrada por roles para la sincronización administrada.

La política brinda acceso para leer, crear, actualizar y eliminar Connect Customer recursos y se usa para sincronizar automáticamente AWS los recursos en todas AWS las regiones.

3 de noviembre de 2023

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de los clientes

Se agregó la siguiente acción para administrar las funciones vinculadas al servicio de perfiles de Connect Customer clientes:

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

30 de octubre de 2023

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer

Se permite realizar las siguientes acciones en los recursos de asistencia a los agentes que tengan la etiqueta de recurso en la base de conocimientos 'AmazonConnectEnabled':'True' sobre asistencia a los agentes:

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

25 de octubre de 2023

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de los clientes

Se agregó la siguiente acción para administrar los perfiles de los Connect Customer clientes y las funciones vinculadas al servicio:

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

6 de octubre de 2023

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para la asistencia del agente de Connect Customer

Se permite realizar las siguientes acciones en los recursos de asistencia a los agentes que tengan la etiqueta de recurso 'AmazonConnectEnabled':'True' en las bases de conocimiento y los asistentes de asistencia a los agentes:

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

Se permite realizar las siguientes List acciones en todos los recursos de asistencia a los agentes:

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

29 de septiembre de 2023

CustomerProfilesServiceLinkedRolePolicy— Añadido CustomerProfilesServiceLinkedRolePolicy

Nueva política administrada.

7 de marzo de 2023

AmazonConnect_ FullAccess — Se agregó el permiso para administrar las funciones vinculadas al servicio de perfiles de clientes de Connect

Se agregó la siguiente acción para administrar las funciones vinculadas al servicio de perfiles de clientes de Connect.

  • Coniam:CreateServiceLinkedRole, puede crear un rol vinculado al servicio para los perfiles de los clientes.

26 de enero de 2023

AmazonConnectServiceLinkedRolePolicy— Acciones añadidas para Amazon CloudWatch

Se ha añadido la siguiente acción para publicar en tu cuenta las métricas de uso de Connect Customer de una instancia.

  • cloudwatch:PutMetricData

22 de febrero de 2022

AmazonConnect_ FullAccess — Se han añadido permisos para gestionar los dominios de los perfiles de clientes de Connect

Se agregaron todos los permisos para administrar los dominios de perfiles de clientes de Connect que se crean para las nuevas instancias de clientes de Connect.

  • profile:ListAccountIntegrations: enumera todas las integraciones asociadas a un URI específico en la Cuenta de AWS.

  • profile:ListDomains- Devuelve una lista de todos los dominios de un dominio Cuenta de AWS que se ha creado.

  • profile:GetDomain: devuelve información sobre un dominio específico.

  • profile:ListProfileObjectTypeTemplates- Permita que la consola de Connect Customer muestre una lista de plantillas que puede usar para crear sus mapeos de datos.

  • Conprofile:GetObjectTypes, puede ver todos los tipos de objetos actuales (mapeos de datos) que ha creado.

Los siguientes permisos pueden realizarse en dominios cuyo nombre tenga el prefijo amazon-connect-:

  • Conprofile:AddProfileKey, puedes asociar un nuevo valor clave a un perfil específico

  • Conprofile:CreateDomain, puede crear nuevos dominios

  • Conprofile:CreateProfile, puedes crear nuevos perfiles

  • Conprofile:DeleteDomain, puedes eliminar dominios

  • Conprofile:DeleteIntegration, puedes eliminar las integraciones con un dominio

  • Conprofile:DeleteProfile, puedes eliminar un perfil

  • Conprofile:DeleteProfileKey, puedes eliminar una clave de perfil

  • Conprofile:DeleteProfileObject, puede eliminar un objeto de perfil

  • Conprofile:DeleteProfileObjectType, puede eliminar un tipo de objeto de perfil

  • Conprofile:GetIntegration, puede recuperar información sobre una integración

  • Conprofile:GetMatches, puede recuperar posibles coincidencias de perfil

  • Conprofile:GetProfileObjectType, puede recuperar los tipos de objetos de perfil

  • Conprofile:ListIntegrations, puede enumerar las integraciones

  • Conprofile:ListProfileObjects, puede enumerar los objetos de perfil

  • Conprofile:ListProfileObjectTypes, puede enumerar los tipos de objetos de perfil

  • Conprofile:ListTagsForResource, puede enumerar las etiquetas de un recurso

  • Conprofile:MergeProfiles, puedes combinar las coincidencias de perfil

  • Conprofile:PutIntegration, puedes añadir una integración entre el servicio y un servicio de terceros, que incluye Amazon AppFlow y Connect Customer

  • Conprofile:PutProfileObject, puedes crear y actualizar objetos

  • Conprofile:PutProfileObjectType, puede crear y actualizar tipos de objetos

  • Conprofile:SearchProfiles, puedes buscar perfiles

  • Conprofile:TagResource, puedes etiquetar los recursos

  • Conprofile:UntagResource, puedes desetiquetar los recursos

  • Conprofile:UpdateDomain, puedes actualizar los dominios

  • Conprofile:UpdateProfile, puedes actualizar los perfiles

12 de noviembre de 2021

AmazonConnectServiceLinkedRolePolicy— Se agregaron acciones para los perfiles de clientes de Connect Customer

Se han añadido las siguientes acciones para que los flujos de clientes de Connect y la experiencia de los agentes puedan interactuar con los perfiles de tu dominio de perfiles de cliente predeterminado:

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

Se agregó la siguiente acción para que los flujos de clientes de Connect y la experiencia del agente puedan interactuar con los objetos de perfil de su dominio de perfiles de clientes predeterminado:

  • profile:ListProfileObjects

Se agregó la siguiente acción para que los flujos de Connect Customer y la experiencia del agente pueda determinar si los perfiles de clientes están habilitados para su instancia de Connect Customer:

  • profile:ListAccountIntegrations

12 de noviembre de 2021

AmazonConnectVoiceIDFullAccess— Se ha añadido una nueva política AWS gestionada

Se agregó una nueva política AWS administrada para que puedas configurar a tus usuarios para que usen Connect Customer Voice ID.

Esta política proporciona acceso total a Connect Customer Voice ID a través de la AWS consola, el SDK u otros medios.

27 de septiembre de 2021

AmazonConnectCampaignsServiceLinkedRolePolicy— Se agregó una nueva política de roles vinculados al servicio

Se ha agregado una nueva política de roles vinculados al servicio para campañas externas.

La política proporciona acceso para recuperar todas las campañas externas.

27 de septiembre de 2021

AmazonConnectServiceLinkedRolePolicy— Se han añadido acciones para Amazon Lex

Se han agregado las siguientes acciones para todos los bots creados en la cuenta en todas las regiones. Estas acciones se han agregado para favorecer la integración con Amazon Lex.

  • lex:ListBots: enumera todos los bots disponibles en una región determinada para su cuenta.

  • lex:ListBotAliases: enumera todos los alias de un bot determinado.

15 de junio de 2021

AmazonConnect_ FullAccess — Se han añadido acciones para Amazon Lex

Se han agregado las siguientes acciones para todos los bots creados en la cuenta en todas las regiones. Estas acciones se han agregado para favorecer la integración con Amazon Lex.

  • lex:ListBots

  • lex:ListBotAliases

15 de junio de 2021

Connect Customer comenzó a rastrear los cambios

Connect Customer comenzó a hacer un seguimiento de los cambios en sus políticas AWS administradas.

15 de junio de 2021