Acciones, recursos y claves de condición para Amazon Connect - Referencia de autorizaciones de servicio

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Acciones, recursos y claves de condición para Amazon Connect

Amazon Connect (prefijo de servicio:connect) proporciona los siguientes recursos, acciones y claves de contexto de condición específicos del servicio para su uso en IAM las políticas de permisos.

Referencias:

Acciones definidas por Amazon Connect

Puede especificar las siguientes acciones en el Action elemento de una declaración de IAM política. Utilice políticas para conceder permisos para realizar una operación en AWS. Cuando se utiliza una acción en una política, normalmente se permite o deniega el acceso a la API operación o CLI comando con el mismo nombre. No obstante, en algunos casos, una sola acción controla el acceso a más de una operación. Asimismo, algunas operaciones requieren varias acciones diferentes.

La columna Tipos de recurso de la tabla de Acción indica si cada acción admite permisos de nivel de recursos. Si no hay ningún valor para esta columna, debe especificar todos los recursos ("*") a los que aplica la política en el elemento Resource de la instrucción de su política. Si la columna incluye un tipo de recurso, puede especificar uno ARN de ese tipo en una declaración con esa acción. Si la acción tiene uno o más recursos necesarios, la persona que llama debe tener permiso para usar la acción con esos recursos. Los recursos necesarios se indican en la tabla con un asterisco (*). Si limita el acceso a los recursos con el Resource elemento de una IAM política, debe incluir un patrón ARN o para cada tipo de recurso requerido. Algunas acciones admiten varios tipos de recursos. Si el tipo de recurso es opcional (no se indica como obligatorio), puede elegir utilizar uno de los tipos de recursos opcionales.

La columna Claves de condición de la tabla Acciones incluye claves que puede especificar en el elemento Condition de la instrucción de una política. Para obtener más información sobre las claves de condición asociadas a los recursos del servicio, consulte la columna Claves de condición de la tabla Tipos de recursos.

nota

Las claves de condición de recursos se enumeran en la tabla Tipos de recursos. Encontrará un enlace al tipo de recurso que se aplica a una acción en la columna Tipos de recursos (*obligatorio) de la tabla Acciones. El tipo de recurso de la tabla Tipos de recursos incluye la columna Claves de condición, que son las claves de condición del recurso que se aplican a una acción de la tabla Acciones.

Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Acciones.

Acciones Descripción Nivel de acceso Tipos de recursos (*necesarios) Claves de condición Acciones dependientes
ActivateEvaluationForm Concede permiso para activar un formulario de evaluación en la instancia de Amazon Connect especificada. Una vez que se activa el formulario de evaluación, queda disponible para iniciar nuevas evaluaciones basadas en él Escritura

evaluation-form*

connect:InstanceId

AdminGetEmergencyAccessToken Concede permiso para federar en una instancia de Amazon Connect (Inicie sesión para acceder a la funcionalidad de acceso de emergencia en la consola de Amazon Connect). Escritura

instance*

connect:DescribeInstance

connect:ListInstances

ds:DescribeDirectories

AssociateAnalyticsDataSet Otorga permiso para conceder el acceso y asociar un conjunto de datos al especificado Cuenta de AWS Escritura

instance*

connect:InstanceId

AssociateApprovedOrigin Concede permiso para asociar el origen aprobado de una instancia de Amazon Connect existente Escritura

instance*

connect:InstanceId

AssociateBot Concede permiso para asociar un bot Lex a una instancia de Amazon Connect existente. Escritura

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:CreateResourcePolicy

lex:DescribeBotAlias

lex:GetBot

lex:UpdateResourcePolicy

connect:InstanceId

AssociateCustomerProfilesDomain [solo permiso] Concede permiso para asociar un dominio de Perfiles de clientes de una instancia de Amazon Connect existente Escritura

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

profile:GetDomain

AssociateDefaultVocabulary Concede permiso para crear un vocabulario predeterminado en una instancia de Amazon Connect existente Escritura

instance*

connect:InstanceId

AssociateFlow Concede permiso para asociar un recurso con un flujo en una instancia de Amazon Connect Escritura

contact-flow*

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateInstanceStorageConfig Concede permiso para asociar el almacenamiento de instancias a una instancia de Amazon Connect existente. Escritura

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

AssociateLambdaFunction Concede permiso para asociar una función de Lambda a una instancia de Amazon Connect existente. Escritura

instance*

lambda:AddPermission

connect:InstanceId

AssociateLexBot Concede permiso para asociar un bot Lex a una instancia de Amazon Connect existente. Escritura

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:GetBot

connect:InstanceId

AssociatePhoneNumberContactFlow Concede permiso para asociar recursos de flujo de contacto a recursos de números de teléfono de una instancia de Amazon Connect. Escritura

contact-flow*

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateQueueQuickConnects Concede permiso para asociar conexiones rápidas a una cola en una instancia de Amazon Connect Escritura

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateRoutingProfileQueues Concede permiso para asociar colas con un perfil de enrutamiento en una instancia de Amazon Connect Escritura

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateSecurityKey Concede permiso para asociar una clave de seguridad a una instancia de Amazon Connect existente. Escritura

instance*

connect:InstanceId

AssociateTrafficDistributionGroupUser Otorga permiso para asociar a un usuario a un grupo de distribución de tráfico en la instancia de Amazon Connect especificada Escritura

instance*

connect:DescribeUser

connect:SearchUsers

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

connect:SearchTag/${TagKey}

AssociateUserProficiencies Concede permiso para asociar competencias de usuario a un usuario en una instancia de Amazon Connect Escritura

instance*

user*

connect:InstanceId

BatchAssociateAnalyticsDataSet Otorga permiso para conceder acceso y asociar los conjuntos de datos con lo especificado Cuenta de AWS Escritura

instance*

connect:InstanceId

BatchDisassociateAnalyticsDataSet Otorga permiso para revocar el acceso y desasociar los conjuntos de datos con lo especificado Cuenta de AWS Escritura

instance*

connect:InstanceId

BatchGetAttachedFileMetadata Concede permiso para obtener metadatos de varios archivos adjuntos de una instancia de Amazon Connect Lectura

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

BatchGetFlowAssociation Concede permiso para obtener información resumida acerca de las asociaciones de flujo para la instancia de Amazon Connect especificada Enumeración

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

BatchPutContact Concede permiso para poner los contactos en una instancia de Amazon Connect Escritura

instance*

queue

connect:InstanceId

ClaimPhoneNumber Concede permiso para reclamar los recursos de números de teléfono de una instancia de Amazon Connect o un grupo de distribución del tráfico Escritura

instance*

traffic-distribution-group*

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CompleteAttachedFileUpload Concede permiso para completar la carga de un archivo adjunto en una instancia de Amazon Connect Escritura

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAgentStatus Concede permiso para crear el estado del agente en una instancia de Amazon Connect Escritura

agent-status*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAuthenticationProfile Concede permiso para crear recursos de perfiles de autenticación en una instancia de Amazon Connect Escritura

authentication-profile*

connect:InstanceId

CreateContactFlow Concede permiso para crear un flujo de contactos en una instancia de Amazon Connect Escritura

contact-flow*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

connect:FlowType

CreateContactFlowModule Concede permiso para crear un módulo de flujo de contactos en una instancia de Amazon Connect Escritura

contact-flow-module*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlowVersion Otorga permiso para crear una versión de un flujo en una instancia de Amazon Connect Escritura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

CreateEvaluationForm Concede permiso para crear un formulario de evaluación en la instancia de Amazon Connect especificada. El formulario se puede utilizar para definir preguntas relacionadas con el rendimiento de los agentes y crear secciones para organizar tales preguntas. Los identificadores de las preguntas y secciones no se pueden duplicar en el mismo formulario de evaluación Escritura

evaluation-form*

connect:InstanceId

CreateHoursOfOperation Concede permiso para crear horas de operación en una instancia de Amazon Connect Escritura

hours-of-operation*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateHoursOfOperationOverride Concede permiso para crear una anulación de horas de funcionamiento en una instancia de Amazon Connect Escritura

hours-of-operation*

instance*

connect:InstanceId

CreateInstance Concede permiso para crear una nueva instancia de Amazon Connect. Escritura

aws:RequestTag/${TagKey}

aws:TagKeys

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

CreateIntegrationAssociation Concede permiso para crear una asociación de integración a una instancia de Amazon Connect. Escritura

instance*

app-integrations:CreateApplicationAssociation

app-integrations:CreateEventIntegrationAssociation

app-integrations:GetApplication

cases:GetDomain

connect:DescribeInstance

ds:DescribeDirectories

events:PutRule

events:PutTargets

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

mobiletargeting:GetApp

voiceid:DescribeDomain

wisdom:GetAssistant

wisdom:GetKnowledgeBase

wisdom:TagResource

integration-association*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateParticipant Concede permiso para agregar un participante a un contacto en curso Escritura

contact*

instance*

connect:InstanceId

CreatePersistentContactAssociation Concede permiso para crear asociaciones de contacto persistentes para un contacto Escritura

contact*

instance*

connect:InstanceId

CreatePredefinedAttribute Concede permiso para crear un atributo predefinido en una instancia de Amazon Connect Escritura

instance*

connect:InstanceId

CreatePrompt Concede permiso para crear una solicitud en una instancia de Amazon Connect Escritura

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQueue Concede permiso para crear una cola en una instancia de Amazon Connect. Escritura

hours-of-operation*

queue*

contact-flow

phone-number

quick-connect

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQuickConnect Concede permiso para crear una conexión rápida en una instancia de Amazon Connect Write

quick-connect*

contact-flow

queue

user

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRoutingProfile Concede permiso para crear un perfil de direccionamiento en una instancia de Amazon Connect Escritura

queue*

routing-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRule Concede permiso para crear una regla en una instancia de Amazon Connect Escritura

rule*

connect:InstanceId

CreateSecurityProfile Concede permiso para crear un perfil de seguridad para la instancia de Amazon Connect especificada. Escritura

security-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateTaskTemplate Concede permiso para crear una plantilla de tareas en una instancia de Amazon Connect Escritura

task-template*

CreateTrafficDistributionGroup Concede permiso para crear un grupo de distribución del tráfico Escritura

instance*

traffic-distribution-group*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUseCase Concede permiso para crear un caso de uso para una asociación de integración. Escritura

instance*

connect:DescribeInstance

ds:DescribeDirectories

integration-association*

use-case*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUser Concede permiso para crear un usuario para la instancia de Amazon Connect especificada Escritura

routing-profile*

security-profile*

user*

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUserHierarchyGroup Concede permiso para crear un grupo de jerarquía de usuarios en una instancia de Amazon Connect. Escritura

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateView Concede permiso para crear una vista en una instancia de Amazon Connect Escritura

customer-managed-view*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateViewVersion Concede permiso para crear una vista en una instancia de Amazon Connect Escritura

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

CreateVocabulary Concede permiso para crear un vocabulario en una instancia de Amazon Connect Escritura

vocabulary*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeactivateEvaluationForm Concede permiso para desactivar un formulario de evaluación en la instancia de Amazon Connect especificada. Una vez que se desactiva un formulario, deja de estar disponible para que los usuarios puedan iniciar nuevas evaluaciones basadas en él Escritura

evaluation-form*

connect:InstanceId

DeleteAttachedFile Concede permiso para eliminar un archivo adjunto de una instancia de Amazon Connect Escritura

attached-file*

cases:DeleteRelatedItem

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeleteContactEvaluation Concede permiso para eliminar una evaluación de contacto en la instancia de Amazon Connect especificada Escritura

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlow Concede permiso para crear un flujo de contactos en una instancia de Amazon Connect. Escritura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

DeleteContactFlowModule Concede permiso para eliminar un módulo de flujo de contactos de una instancia de Amazon Connect. Escritura

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteEvaluationForm Concede permiso para eliminar un formulario de evaluación en la instancia de Amazon Connect especificada. Si se proporciona la propiedad Versión, solo se elimina la versión especificada del formulario de evaluación Escritura

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperation Concede permiso para eliminar horas de operación en una instancia de Amazon Connect Escritura

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperationOverride Concede permiso para eliminar una anulación de horas de funcionamiento en una instancia de Amazon Connect Escritura

hours-of-operation*

instance*

connect:InstanceId

DeleteInstance Concede permiso para eliminar una instancia de Amazon Connect. Al eliminar una instancia, también se elimina el enlace a un AWS directorio existente Escritura

instance*

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

connect:InstanceId

aws:ResourceTag/${TagKey}

DeleteIntegrationAssociation Concede permiso para eliminar una asociación de integración de una instancia de Amazon Connect. La asociación no debe tener ningún caso de uso asociado a ella. Escritura

instance*

app-integrations:DeleteApplicationAssociation

app-integrations:DeleteEventIntegrationAssociation

connect:DescribeInstance

ds:DescribeDirectories

events:DeleteRule

events:ListTargetsByRule

events:RemoveTargets

integration-association*

connect:InstanceId

DeletePredefinedAttribute Concede permiso para eliminar un atributo predefinido de una instancia de Amazon Connect Escritura

instance*

connect:InstanceId

DeletePrompt Concede permiso para eliminar una solicitud de una instancia de Amazon Connect Escritura

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQueue Otorga permiso para eliminar una cola en una instancia de Amazon Connect Escritura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQuickConnect Concede permiso para eliminar una conexión rápida de una instancia de Amazon Connect Escritura

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRoutingProfile Otorga permiso para eliminar perfiles de enrutamiento en una instancia de Amazon Connect Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRule Concede permiso para eliminar una regla de una instancia de Amazon Connect Escritura

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteSecurityProfile Concede permiso para eliminar un perfil de seguridad de una instancia de Amazon Connect. Escritura

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTaskTemplate Concede permiso para eliminar una plantilla de tareas de una instancia de Amazon Connect Escritura

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTrafficDistributionGroup Concede permiso para eliminar un grupo de distribución del tráfico Escritura

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DeleteUseCase Concede permiso para eliminar un caso de uso de una asociación de integración. Escritura

instance*

connect:DescribeInstance

ds:DescribeDirectories

use-case*

connect:InstanceId

DeleteUser Concede permiso para eliminar un usuario de una instancia de Amazon Connect. Escritura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteUserHierarchyGroup Concede permiso para eliminar un grupo de jerarquía de usuarios de una instancia de Amazon Connect. Escritura

hierarchy-group*

connect:InstanceId

DeleteView Concede permiso para eliminar una vista de una instancia de Amazon Connect Escritura

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteViewVersion Concede permiso para eliminar una versión de vista de una instancia de Amazon Connect Escritura

customer-managed-view-version*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteVocabulary Concede permiso para eliminar un vocabulario en una instancia de Amazon Connect Escritura

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAgentStatus Concede permiso para describir el estado del agente en una instancia de Amazon Connect Lectura

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAuthenticationProfile Concede permiso para describir recursos de perfiles de autenticación en una instancia de Amazon Connect Lectura

authentication-profile*

connect:InstanceId

DescribeContact Concede permiso para describir un contactos en una instancia de Amazon Connect. Lectura

contact*

connect:InstanceId

DescribeContactEvaluation Concede permiso para describir una evaluación de contacto en la instancia de Amazon Connect especificada Lectura

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlow Concede permiso para describir a un flujo de contactos en una instancia de Amazon Connect. Lectura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

DescribeContactFlowModule Concede permiso para describir un módulo de flujo de contactos de una instancia de Amazon Connect. Lectura

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeEvaluationForm Concede permiso para describir un formulario de evaluación en la instancia de Amazon Connect especificada. Si no se proporciona la propiedad version, se describe la versión más reciente del formulario de evaluación Lectura

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeForecastingPlanningSchedulingIntegration [solo permiso] Otorga permiso para describir el estado de la integración de previsión, planificación y programación en una instancia de Amazon Connect Lectura

instance*

connect:InstanceId

DescribeHoursOfOperation Concede permiso para describir las horas de operación en una instancia de Amazon Connect. Lectura

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeHoursOfOperationOverride Concede permiso para describir una anulación de horas de funcionamiento en una instancia de Amazon Connect Lectura

hours-of-operation*

instance*

connect:InstanceId

DescribeInstance Concede permiso para ver los detalles de una instancia de Amazon Connect y también es necesario para crear una instancia. Lectura

instance*

ds:DescribeDirectories

connect:InstanceId

aws:ResourceTag/${TagKey}

DescribeInstanceAttribute Concede permiso para ver los detalles de atributo de una instancia existente de Amazon Connect. Lectura

instance*

connect:AttributeType

connect:InstanceId

DescribeInstanceStorageConfig Concede permiso para ver la configuración del almacenamiento de instancias de Amazon Connect existente. Lectura

instance*

connect:StorageResourceType

connect:InstanceId

DescribePhoneNumber Concede permiso para describir los recursos de números de teléfono de una instancia de Amazon Connect o un grupo de distribución del tráfico Lectura

phone-number*

aws:ResourceTag/${TagKey}

DescribePredefinedAttribute Concede permiso para describir un atributo predefinido de una instancia de Amazon Connect Lectura

instance*

connect:InstanceId

DescribePrompt Concede permiso para describir una solicitud de una instancia de Amazon Connect Lectura

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQueue Concede permiso para describir una cola en una instancia de Amazon Connect. Lectura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQuickConnect Concede permiso para describir una conexión rápida en una instancia de Amazon Connect. Lectura

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRoutingProfile Concede permiso para describir un perfil de enrutamiento de una instancia de Amazon Connect. Lectura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRule Concede permiso para describir una regla de una instancia de Amazon Connect Lectura

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeSecurityProfile Concede permiso para describir un perfil de seguridad de una instancia de Amazon Connect. Lectura

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeTrafficDistributionGroup Concede permiso para describir un grupo de distribución del tráfico Lectura

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DescribeUser Concede permiso para describir a un usuario en una instancia de Amazon Connect. Lectura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeUserHierarchyGroup Concede permiso para describir un grupo jerárquico para una instancia de Amazon Connect. Lectura

hierarchy-group*

connect:InstanceId

DescribeUserHierarchyStructure Concede permiso para describir la estructura jerárquica de una instancia de Amazon Connect. Lectura

instance*

connect:InstanceId

DescribeView Concede permiso para describir una vista de una instancia de Amazon Connect Lectura

aws-managed-view*

customer-managed-view*

qualified-aws-managed-view*

qualified-customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeVocabulary Concede permiso para describir un vocabulario en una instancia de Amazon Connect Lectura

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateAnalyticsDataSet Otorga permiso para revocar el acceso y desasociar un conjunto de datos del especificado Cuenta de AWS Escritura

instance*

connect:InstanceId

DisassociateApprovedOrigin Concede permiso para desasociar el origen aprobado de una instancia de Amazon Connect existente. Escritura

instance*

connect:InstanceId

DisassociateBot Concede permiso para desasociar un bot Lex de una instancia de Amazon Connect existente. Escritura

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:DeleteResourcePolicy

lex:UpdateResourcePolicy

connect:InstanceId

DisassociateCustomerProfilesDomain [solo permiso] Concede permiso para desasociar un dominio de Perfiles de clientes de una instancia de Amazon Connect existente Escritura

instance*

iam:AttachRolePolicy

iam:DeleteRolePolicy

iam:DetachRolePolicy

iam:GetPolicy

iam:GetPolicyVersion

iam:GetRolePolicy

DisassociateFlow Concede permiso para desasociar un recurso de un flujo en una instancia de Amazon Connect Escritura

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateInstanceStorageConfig Concede permiso para desasociar el almacenamiento de instancias de una instancia de Amazon Connect existente. Escritura

instance*

connect:StorageResourceType

connect:InstanceId

DisassociateLambdaFunction Concede permiso para desasociar una función de Lambda de una instancia de Amazon Connect existente. Escritura

instance*

lambda:RemovePermission

connect:InstanceId

DisassociateLexBot Concede permiso para desasociar un bot Lex de una instancia de Amazon Connect existente. Escritura

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

connect:InstanceId

DisassociatePhoneNumberContactFlow Concede permiso para desasociar los recursos de flujo de contacto de los recursos de números de teléfono de una instancia de Amazon Connect Escritura

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateQueueQuickConnects Concede permiso para desasociar conexiones rápidas de una cola en una instancia de Amazon Connect. Escritura

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateRoutingProfileQueues Concede permiso para desasociar colas de un perfil de enrutamiento en una instancia de Amazon Connect. Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateSecurityKey Concede permiso para desasociar la clave de seguridad de una instancia de Amazon Connect existente. Escritura

instance*

connect:InstanceId

DisassociateTrafficDistributionGroupUser Otorga permiso para desasociar a un usuario de un grupo de distribución de tráfico en la instancia de Amazon Connect especificada Escritura

instance*

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

DisassociateUserProficiencies Concede permiso para desasociar competencias de usuario a un usuario en una instancia de Amazon Connect Escritura

instance*

user*

connect:InstanceId

DismissUserContact Otorga permiso para descartar del agente a un contacto dado de baja CCP Escritura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetAttachedFile Concede permiso para obtener un archivo adjunto de una instancia de Amazon Connect Lectura

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

GetContactAttributes Concede permiso para recuperar los atributos de contacto del contacto especificado. Lectura

contact*

connect:InstanceId

GetCurrentMetricData Concede permiso para recuperar datos actuales de métricas de colas y perfiles de enrutamiento de una instancia de Amazon Connect Lectura

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetCurrentUserData Concede permiso para recuperar datos actuales de usuarios en una instancia de Amazon Connect Lectura

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetEffectiveHoursOfOperations Concede permiso para obtener recursos de horas de funcionamiento efectivas en una instancia de Amazon Connect Lectura

hours-of-operation*

instance*

connect:InstanceId

GetFederationToken Otorga permiso para federarse en una instancia de Amazon Connect cuando se utiliza la autenticación SAML basada para la gestión de identidades Lectura

instance*

connect:InstanceId

GetFlowAssociation Concede permiso para obtener información acerca de las asociaciones de flujo para la instancia de Amazon Connect especificada Lectura

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricData Concede permiso para recuperar datos históricos de métricas de las colas de una instancia de Amazon Connect. Lectura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricDataV2 Concede permiso para recuperar datos de métricas de una instancia de Amazon Connect Lectura

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetPromptFile Otorga permiso para obtener detalles sobre el Amazon S3 prefirmado de una solicitud URL en una instancia de Amazon Connect Lectura

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTaskTemplate Concede permiso para obtener detalles sobre una plantilla de tareas especificada de una instancia de Amazon Connect Lectura

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTrafficDistribution Concede permiso para leer la distribución del tráfico de un grupo de distribución del tráfico Enumeración

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ImportPhoneNumber Concede permisos para importar la lista de recursos de números de teléfono en una instancia de Amazon Connect Escritura

instance*

sms-voice:DescribePhoneNumbers

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

ListAgentStatuses Concede permiso para enumerar los estados de agente en una instancia de Amazon Connect Enumeración

wildcard-agent-status*

ListAnalyticsDataAssociations Otorga permiso para mostrar el estado de asociación de un conjunto de datos para una instancia determinada de Amazon Connect Enumeración

instance*

connect:InstanceId

ListApprovedOrigins Concede permiso para ver los orígenes aprobados de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListAuthenticationProfiles Concede permiso para enumerar recursos de perfiles de autenticación en una instancia de Amazon Connect Enumeración

instance*

connect:InstanceId

ListBots Concede permiso para ver los bots Lex de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListContactEvaluations Concede permiso para enumerar evaluaciones de contactos en la instancia de Amazon Connect especificada Enumeración

instance*

connect:InstanceId

ListContactFlowModules Concede permiso para obtener la lista de recursos de módulo de flujo de contacto de una instancia de Amazon Connect. Enumeración

instance*

ListContactFlowVersions Otorga permiso para enumerar todas las versiones de un flujo en una instancia de Amazon Connect Enumeración

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

ListContactFlows Concede permiso para obtener la lista de recursos de flujo de contacto en una instancia de Amazon Connect Enumeración

wildcard-contact-flow*

ListContactReferences Concede permiso para enumerar referencias asociadas a una cola en una instancia de Amazon Connect Enumeración

contact*

connect:InstanceId

ListDefaultVocabularies Concede permiso para mostrar los vocabularios predeterminados asociados a una instancia de Amazon Connect Enumeración

instance*

connect:InstanceId

ListEvaluationFormVersions Concede permiso para enumerar las versiones de un formulario de evaluación en la instancia de Amazon Connect especificada Enumeración

evaluation-form*

connect:InstanceId

ListEvaluationForms Concede permiso para enumerar los formularios de evaluación en la instancia de Amazon Connect especificada Enumeración

instance*

connect:InstanceId

ListFlowAssociations Concede permiso para enumerar información resumida acerca de las asociaciones de flujo para la instancia de Amazon Connect especificada Enumeración

instance*

connect:InstanceId

ListHoursOfOperationOverrides Concede permiso para enumerar los recursos de anulación de horas de funcionamiento en una instancia de Amazon Connect Enumeración

hours-of-operation*

instance*

connect:InstanceId

ListHoursOfOperations Concede permiso para obtener la lista de horas de recursos de operación en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListInstanceAttributes Concede permiso para ver los atributos de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListInstanceStorageConfigs Concede permiso para ver las configuraciones de almacenamiento de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListInstances Otorga permiso para ver las instancias de Amazon Connect asociadas a un Cuenta de AWS Enumeración

ds:DescribeDirectories

ListIntegrationAssociations Concede permiso para mostrar información resumida acerca de las asociaciones de integración para la instancia de Amazon Connect especificada. Enumeración

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListLambdaFunctions Concede permiso para ver las funciones de Lambda de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListLexBots Concede permiso para ver los bots Lex de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListPhoneNumbers Concede permisos para obtener la lista de recursos de números de teléfono en una instancia de Amazon Connect. Enumeración

wildcard-legacy-phone-number*

ListPhoneNumbersV2 Concede permisos para obtener la lista de recursos de números de teléfono en una instancia de Amazon Connect. Enumeración

wildcard-phone-number*

ListPredefinedAttributes Concede permiso para ver los atributos predefinidos de una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListPrompts Concede permiso para enumerar recursos de solicitud en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListQueueQuickConnects Concede permiso para enumerar recursos de conexión rápida en una cola de una instancia de Amazon Connect. Enumeración

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListQueues Concede permiso para obtener la lista de recursos de cola en una instancia de Amazon Connect. Enumeración

wildcard-queue*

ListQuickConnects Concede permiso para enumerar recursos de conexión rápida en una instancia de Amazon Connect. Enumeración

wildcard-quick-connect*

ListRealtimeContactAnalysisSegments Concede permiso para enumerar los segmentos de análisis para una sesión de análisis en tiempo real Lectura

contact*

ListRealtimeContactAnalysisSegmentsV2 Concede permiso para enumerar los segmentos de análisis para una sesión de análisis en tiempo real de chat Enumeración

contact*

ListRoutingProfileQueues Concede permiso para enumerar recursos de cola en un perfil de enrutamiento en una instancia de Amazon Connect. Enumeración

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListRoutingProfiles Concede permiso para enumerar recursos de perfil de enrutamiento en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListRules Concede permiso para enumerar las reglas asociadas a una instancia de Amazon Connect Enumeración

instance*

connect:InstanceId

ListSecurityKeys Concede permiso para ver las claves de seguridad de una instancia de Amazon Connect existente. Enumeración

instance*

connect:InstanceId

ListSecurityProfileApplications Concede permiso para enumerar las aplicaciones asociadas con un perfil de seguridad específico en una instancia de Amazon Connect. Enumeración

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfilePermissions Concede permiso para enumerar permisos asociados con el perfil de seguridad en una instancia de Amazon Connect. Enumeración

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfiles Concede permiso para enumerar los recursos del perfil de seguridad en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListTagsForResource Concede permiso para enumerar etiquetas para un recurso de Amazon Connect. Lectura

agent-status

contact-evaluation

contact-flow

contact-flow-module

evaluation-form

hierarchy-group

hours-of-operation

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

traffic-distribution-group

use-case

user

wildcard-phone-number

aws:ResourceTag/${TagKey}

ListTaskTemplates Concede permiso para ver una lista de los recursos de plantillas de tareas de una instancia de Amazon Connect Enumeración

instance*

ListTrafficDistributionGroupUsers Otorga permiso para enumerar las asociaciones de usuarios activas de un grupo de distribución de tráfico Enumeración

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ListTrafficDistributionGroups Concede permiso para enumerar los grupos de distribución del tráfico Enumeración

traffic-distribution-group*

ListUseCases Concede permiso para enumerar los casos de uso de una asociación de integración. Enumeración

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListUserHierarchyGroups Concede permiso para enumerar los recursos del grupo jerárquico en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListUserProficiencies Concede permiso para enumerar competencias de usuario a un usuario en una instancia de Amazon Connect Enumeración

instance*

user*

connect:InstanceId

ListUsers Concede permiso para enumerar los recursos de usuario en una instancia de Amazon Connect. Enumeración

instance*

connect:InstanceId

ListViewVersions Concede permiso para enumerar las versiones de vistas en una instancia de Amazon Connect Enumeración

aws-managed-view*

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListViews Concede permiso para enumerar las vistas en una instancia de Amazon Connect Enumeración

instance*

connect:InstanceId

MonitorContact Otorga permiso para supervisar un contacto en curso Escritura

contact*

instance*

user*

connect:MonitorCapabilities

aws:ResourceTag/${TagKey}

connect:InstanceId

PauseContact Concede permiso para pausar un contacto en curso Escritura

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

PutUserStatus Concede permiso para cambiar el estado del usuario en una instancia de Amazon Connect Escritura

agent-status*

instance*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

ReleasePhoneNumber Concede permiso para liberar los recursos de números de teléfono de una instancia de Amazon Connect Escritura

phone-number*

aws:ResourceTag/${TagKey}

ReplicateInstance Concede permiso para crear una réplica de una instancia de Amazon Connect Escritura

instance*

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

ResumeContact Concede permiso para reanudar un contacto pausado Escritura

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

ResumeContactRecording Concede permiso para reanudar la grabación del contacto especificado. Escritura

contact*

SearchAgentStatuses Concede permiso para buscar recursos de estado del agente en una instancia de Amazon Connect Lectura

instance*

connect:DescribeAgentStatus

connect:InstanceId

connect:SearchTag/${TagKey}

SearchAvailablePhoneNumbers Concede permiso para buscar los recursos de números de teléfono de una instancia de Amazon Connect o un grupo de distribución del tráfico Enumeración

wildcard-phone-number*

SearchContactFlowModules Concede permiso para buscar recursos del módulo de flujo de contactos en una instancia de Amazon Connect Lectura

instance*

connect:DescribeContactFlowModule

connect:InstanceId

connect:SearchTag/${TagKey}

SearchContactFlows Concede permiso para buscar recursos de flujo de contactos en una instancia de Amazon Connect Lectura

instance*

connect:DescribeContactFlow

connect:InstanceId

connect:SearchTag/${TagKey}

connect:FlowType

SearchContacts Concede permiso para buscar los contactos en una instancia de Amazon Connect Lectura

instance*

connect:DescribeContact

connect:InstanceId

connect:SearchContactsByContactAnalysis

SearchHoursOfOperationOverrides Concede permiso para buscar recursos de anulación de horas de funcionamiento en una instancia de Amazon Connect Lectura

hours-of-operation*

connect:DescribeHoursOfOperation

connect:ListHoursOfOperationOverrides

instance*

connect:InstanceId

connect:SearchTag/${TagKey}

SearchHoursOfOperations Concede permiso para buscar las horas de recursos de operación en una instancia de Amazon Connect Lectura

instance*

connect:DescribeHoursOfOperation

connect:InstanceId

connect:SearchTag/${TagKey}

SearchPredefinedAttributes Concede permiso para buscar los atributos predefinidos de una instancia de Amazon Connect Lectura

instance*

connect:DescribePredefinedAttribute

connect:InstanceId

SearchPrompts Concede permiso para buscar recursos de solicitud en una instancia de Amazon Connect Lectura

instance*

connect:DescribePrompt

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQueues Concede permiso para buscar en los recursos de cola en una instancia de Amazon Connect Lectura

instance*

connect:DescribeQueue

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQuickConnects Concede permiso para buscar recursos de conexión rápida en una instancia de Amazon Connect Lectura

instance*

connect:DescribeQuickConnect

connect:InstanceId

connect:SearchTag/${TagKey}

SearchResourceTags Concede permiso para buscar las etiquetas que se utilizan en una instancia de Amazon Connect Enumeración

instance*

connect:InstanceId

aws:ResourceTag/${TagKey}

SearchRoutingProfiles Concede permiso para enumerar recursos de perfil de enrutamiento en una instancia de Amazon Connect Lectura

instance*

connect:DescribeRoutingProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchSecurityProfiles Concede permiso para buscar recursos del perfil de seguridad en una instancia de Amazon Connect Lectura

instance*

connect:DescribeSecurityProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUserHierarchyGroups Concede permiso para buscar recursos de grupos de jerarquías de usuarios en una instancia de Amazon Connect Lectura

instance*

connect:DescribeUserHierarchyGroup

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUsers Concede permiso para buscar en los recursos de usuario en una instancia de Amazon Connect. Lectura

instance*

connect:DescribeUser

connect:ListUserProficiencies

connect:InstanceId

connect:SearchTag/${TagKey}

SearchVocabularies Concede permiso para buscar vocabularios en una instancia de Amazon Connect Enumeración

vocabulary*

connect:InstanceId

SendChatIntegrationEvent Otorga permiso para enviar eventos de integración de chat mediante Amazon Connect API Escritura
SendOutboundEmail Otorga permiso para enviar correos electrónicos salientes mediante Amazon Connect API Escritura

instance*

connect:InstanceId

StartAttachedFileUpload Concede permiso para iniciar la carga de un archivo adjunto en una instancia de Amazon Connect Escritura

attached-file*

cases:CreateRelatedItem

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

connect:UserArn

StartChatContact Otorga permiso para iniciar un chat mediante Amazon Connect API Escritura

contact-flow*

contact

connect:InstanceId

StartContactEvaluation Concede permiso para iniciar una evaluación vacía en la instancia de Amazon Connect especificada mediante el formulario de evaluación proporcionado para el contacto en cuestión. La versión del formulario de evaluación utilizada para la evaluación del contacto corresponde a la versión actualmente activada. Si no hay ninguna versión activada para el formulario de evaluación, no se puede iniciar la evaluación del contacto Escritura

contact*

contact-evaluation*

evaluation-form*

connect:InstanceId

StartContactRecording Concede permiso para iniciar la grabación del contacto especificado. Escritura

contact*

StartContactStreaming Otorga permiso para iniciar la transmisión del chat mediante Amazon Connect API Escritura

instance*

StartForecastingPlanningSchedulingIntegration [solo permiso] Otorga permiso para habilitar la integración de previsión, planificación y programación en una instancia de Amazon Connect Escritura

instance*

connect:InstanceId

StartOutboundChatContact Otorga permiso para iniciar un chat saliente mediante Amazon Connect API Escritura

contact-flow*

instance*

contact

phone-number

connect:InstanceId

connect:Subtype

StartOutboundVoiceContact Otorga permiso para iniciar llamadas salientes mediante Amazon Connect API Escritura

contact*

StartScreenSharing Otorga permiso para empezar a compartir la pantalla del contacto Escritura

contact*

instance*

connect:InstanceId

StartTaskContact Otorga permiso para iniciar una tarea mediante Amazon Connect API Escritura

contact-flow*

contact

quick-connect

task-template

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:AssignmentType

StartWebRTCContact Otorga permiso para iniciar un RTC contacto web mediante Amazon Connect API Escritura

contact-flow*

connect:InstanceId

StopContact Otorga permiso para detener los contactos que se iniciaron mediante Amazon ConnectAPI. Si utiliza esta operación en un contacto activo, el contacto finaliza, incluso si el agente está participando en una llamada con un cliente. Escritura

contact*

connect:InstanceId

StopContactRecording Concede permiso para detener la grabación del contacto especificado. Escritura

contact*

StopContactStreaming Otorga permiso para detener la transmisión del chat mediante Amazon Connect API Escritura

instance*

StopForecastingPlanningSchedulingIntegration [solo permiso] Otorga permiso para deshabilitar la integración de previsión, planificación y programación en una instancia de Amazon Connect Escritura

instance*

connect:InstanceId

SubmitContactEvaluation Concede permiso para enviar una evaluación de contacto en la instancia de Amazon Connect especificada. Las respuestas incluidas en la solicitud se fusionan con las respuestas existentes para la evaluación en cuestión. Si no se proporciona ninguna respuesta o nota, la evaluación se envía con las respuestas y notas existentes. Puede eliminar una respuesta o nota pasando un objeto vacío ({}) al identificador de la pregunta Escritura

contact-evaluation*

connect:InstanceId

SuspendContactRecording Concede permiso para suspender la grabación del contacto especificado. Escritura

contact*

TagContact Concede permiso para etiquetar un contacto en una instancia de Amazon Connect Escritura

contact*

connect:InstanceId

TagResource Concede permiso para etiquetar un recurso de Amazon Connect. Etiquetado

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

aws:RequestTag/${TagKey}

TransferContact Concede permiso para transferir el contacto a otra cola o agente Escritura

contact*

contact-flow*

instance*

connect:InstanceId

UntagContact Concede permiso para quitar la etiqueta a un contacto en una instancia de Amazon Connect Escritura

contact*

connect:InstanceId

UntagResource Concede permiso para eliminar la etiqueta un recurso de Amazon Connect. Etiquetado

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

UpdateAgentStatus Concede permiso para actualizar el estado del agente en una instancia de Amazon Connect Escritura

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateAuthenticationProfile Concede permiso para actualizar los recursos de perfiles de autenticación en una instancia de Amazon Connect Escritura

authentication-profile*

connect:InstanceId

UpdateContact Concede permiso para actualizar un contacto en una instancia de Amazon Connect Escritura

contact*

connect:InstanceId

UpdateContactAttributes Concede permiso para crear o actualizar los atributos de contacto asociados con el contacto especificado. Escritura

contact*

connect:InstanceId

UpdateContactEvaluation Concede permiso para actualizar los detalles de una evaluación de contacto en la instancia de Amazon Connect especificada. La evaluación de contacto debe encontrarse en estado de borrador. Las respuestas incluidas en la solicitud se fusionan con las respuestas existentes para la evaluación en cuestión. Se puede eliminar una respuesta o nota pasando un objeto vacío ({}) al identificador de la pregunta Escritura

contact-evaluation*

connect:InstanceId

UpdateContactFlowContent Concede permiso para actualizar el contenido del flujo de contactos en una instancia de Amazon Connect. Escritura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactFlowMetadata Concede permiso para actualizar los metadatos de un flujo de contactos en una instancia de Amazon Connect. Escritura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactFlowModuleContent Concede permisos para actualizar el contenido del flujo de contactos en una instancia de Amazon Connect. Escritura

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleMetadata Concede permiso para actualizar los metadatos de un módulo de flujo de contactos de una instancia de Amazon Connect. Escritura

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowName Concede permiso para actualizar el nombre y la descripción de un flujo de contactos en una instancia de Amazon Connect. Escritura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactRoutingData Concede permiso para actualizar las propiedades de enrutamiento en un contacto en una instancia de Amazon Connect Escritura

contact*

connect:InstanceId

UpdateContactSchedule Concede permiso para actualizar la programación de un contacto que ya está programado en una instancia de Amazon Connect. Escritura

contact*

connect:InstanceId

UpdateEvaluationForm Concede permiso para actualizar los detalles sobre una versión específica del formulario de evaluación en la instancia de Amazon Connect especificada. Los identificadores de las preguntas y secciones no se pueden duplicar en el mismo formulario de evaluación Escritura

evaluation-form*

connect:InstanceId

UpdateHoursOfOperation Concede permiso para actualizar las horas de operación en una instancia de Amazon Connect Escritura

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateHoursOfOperationOverride Concede permiso para actualizar una anulación de horas de funcionamiento en una instancia de Amazon Connect Escritura

hours-of-operation*

instance*

connect:InstanceId

UpdateInstanceAttribute Concede permiso para actualizar el atributo de una instancia de Amazon Connect existente. Escritura

instance*

ds:DescribeDirectories

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

logs:CreateLogGroup

connect:AttributeType

connect:InstanceId

UpdateInstanceStorageConfig Concede permiso para actualizar la configuración de almacenamiento de una instancia de Amazon Connect existente. Escritura

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

UpdateParticipantRoleConfig Concede permiso para actualizar las configuraciones de roles de participante asociadas a un contacto Escritura

contact*

instance*

connect:InstanceId

UpdatePhoneNumber Concede permiso para actualizar los recursos de números de teléfono de una instancia de Amazon Connect o un grupo de distribución del tráfico Escritura

instance*

phone-number*

traffic-distribution-group*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdatePhoneNumberMetadata Concede permiso para actualizar los metadatos de un número de teléfono de una instancia de Amazon Connect o un grupo de distribución del tráfico Escritura

phone-number*

aws:ResourceTag/${TagKey}

UpdatePredefinedAttribute Concede permiso para actualizar un atributo predefinido de una instancia de Amazon Connect. Escritura

instance*

connect:InstanceId

UpdatePrompt Otorga permiso para actualizar el nombre, la descripción y Amazon S3 de una solicitud URI en una instancia de Amazon Connect Escritura

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueHoursOfOperation Concede permiso para actualizar las horas de operación de cola en una instancia de Amazon Connect. Escritura

hours-of-operation*

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueMaxContacts Concede permiso para actualizar la capacidad de cola en una instancia de Amazon Connect. Escritura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueName Concede permiso para actualizar el nombre y la descripción de una cola en una instancia de Amazon Connect. Escritura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueOutboundCallerConfig Concede permiso para actualizar la configuración del llamador saliente de cola en una instancia de Amazon Connect. Escritura

queue*

contact-flow

phone-number

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueStatus Concede permiso para actualizar el estado de la cola en una instancia de Amazon Connect. Escritura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectConfig Concede permiso para actualizar la configuración de una conexión rápida en una instancia de Amazon Connect. Escritura

quick-connect*

contact-flow

queue

user

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectName Concede permiso para actualizar el nombre y la descripción de una conexión rápida en una instancia de Amazon Connect. Escritura

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileAgentAvailabilityTimer Concede permiso para actualizar un temporizador de disponibilidad para un agente de perfil de enrutamiento en una instancia de Amazon Connect Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileConcurrency Concede permiso para actualizar la concurrencia en un perfil de enrutamiento en una instancia de Amazon Connect. Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileDefaultOutboundQueue Concede permiso para actualizar la cola de salida en un perfil de enrutamiento en una instancia de Amazon Connect. Escritura

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileName Concede permiso para actualizar el nombre y la descripción de un perfil de enrutamiento en una instancia de Amazon Connect. Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileQueues Concede permiso para actualizar las colas del perfil de enrutamiento en una instancia de Amazon Connect. Escritura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRule Concede permiso para actualizar una regla de una instancia de Amazon Connect existente Escritura

rule*

connect:InstanceId

UpdateSecurityProfile Concede permiso para actualizar un grupo de perfiles de seguridad de un usuario en una instancia de Amazon Connect. Escritura

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTaskTemplate Concede permiso para actualizar la plantilla de tareas perteneciente a una instancia de Amazon Connect Escritura

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTrafficDistribution Concede permiso para actualizar la distribución del tráfico de un grupo de distribución del tráfico Escritura

traffic-distribution-group*

aws:ResourceTag/${TagKey}

UpdateUserHierarchy Concede permiso para actualizar un grupo de jerarquía para un usuario en una instancia de Amazon Connect. Escritura

user*

hierarchy-group

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserHierarchyGroupName Concede permiso para actualizar el nombre de un grupo de jerarquía de usuarios en una instancia de Amazon Connect. Escritura

hierarchy-group*

connect:InstanceId

UpdateUserHierarchyStructure Concede permiso para actualizar la estructura de jerarquía de usuarios en una instancia de Amazon Connect. Escritura

instance*

connect:InstanceId

UpdateUserIdentityInfo Concede permiso para actualizar la información de identidad de un usuario en una instancia de Amazon Connect. Escritura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserPhoneConfig Concede permiso para actualizar la configuración del teléfono para un usuario en una instancia de Amazon Connect. Escritura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserProficiencies Concede permiso para actualizar competencias de usuario a un usuario en una instancia de Amazon Connect Escritura

instance*

user*

connect:InstanceId

UpdateUserRoutingProfile Concede permiso para actualizar un perfil de enrutamiento para un usuario en una instancia de Amazon Connect. Escritura

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserSecurityProfiles Concede permiso para actualizar los perfiles de seguridad de un usuario en una instancia de Amazon Connect. Escritura

security-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewContent Concede permiso para actualizar un contenido de vista en una instancia de Amazon Connect Escritura

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewMetadata Concede permiso para actualizar los metadatos de una vista en una instancia de Amazon Connect Escritura

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

Tipos de recurso definidos por Amazon Connect

Este servicio define los siguientes tipos de recursos y se pueden utilizar como Resource elemento de las declaraciones de política de IAM permisos. Cada acción de la tabla Acciones identifica los tipos de recursos que se pueden especificar con dicha acción. Un tipo de recurso también puede definir qué claves de condición se pueden incluir en una política. Estas claves se muestran en la última columna de la tabla Tipos de recursos. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla Tipos de recurso.

Tipos de recurso ARN Claves de condición
instance arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}

aws:ResourceTag/${TagKey}

contact arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact/${ContactId}
user arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent/${UserId}

aws:ResourceTag/${TagKey}

routing-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/routing-profile/${RoutingProfileId}

aws:ResourceTag/${TagKey}

security-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/security-profile/${SecurityProfileId}

aws:ResourceTag/${TagKey}

authentication-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/authentication-profile/${AuthenticationProfileId}
hierarchy-group arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-group/${HierarchyGroupId}

aws:ResourceTag/${TagKey}

queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

wildcard-queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/*
quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/${QuickConnectId}

aws:ResourceTag/${TagKey}

wildcard-quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/*
contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/${ContactFlowId}

aws:ResourceTag/${TagKey}

task-template arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/task-template/${TaskTemplateId}

aws:ResourceTag/${TagKey}

contact-flow-module arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/flow-module/${ContactFlowModuleId}

aws:ResourceTag/${TagKey}

wildcard-contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/*
hours-of-operation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/operating-hours/${HoursOfOperationId}

aws:ResourceTag/${TagKey}

agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/${AgentStatusId}

aws:ResourceTag/${TagKey}

wildcard-agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/*
legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/${PhoneNumberId}
wildcard-legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/*
phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/${PhoneNumberId}

aws:ResourceTag/${TagKey}

wildcard-phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/*

aws:ResourceTag/${TagKey}

integration-association arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/integration-association/${IntegrationAssociationId}

aws:ResourceTag/${TagKey}

use-case arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/use-case/${UseCaseId}

aws:ResourceTag/${TagKey}

vocabulary arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/vocabulary/${VocabularyId}

aws:ResourceTag/${TagKey}

traffic-distribution-group arn:${Partition}:connect:${Region}:${Account}:traffic-distribution-group/${TrafficDistributionGroupId}

aws:ResourceTag/${TagKey}

rule arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/rule/${RuleId}

aws:ResourceTag/${TagKey}

evaluation-form arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/evaluation-form/${FormId}

aws:ResourceTag/${TagKey}

contact-evaluation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-evaluation/${EvaluationId}

aws:ResourceTag/${TagKey}

prompt arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/prompt/${PromptId}

aws:ResourceTag/${TagKey}

customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}

aws:ResourceTag/${TagKey}

aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}
qualified-customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewQualifier}

aws:ResourceTag/${TagKey}

qualified-aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}:${ViewQualifier}
customer-managed-view-version arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewVersion}

aws:ResourceTag/${TagKey}

attached-file arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/file/${FileId}

aws:ResourceTag/${TagKey}

Claves de condición de Amazon Connect

Amazon Connect define las siguientes claves de condición que se pueden utilizar en el Condition elemento de una IAM política. Puede utilizar estas claves para ajustar más las condiciones en las que se aplica la instrucción de política. Para obtener información detallada sobre las columnas de la siguiente tabla, consulte Tabla de Claves de condición.

Para ver las claves de condición globales que están disponibles para todos los servicios, consulte Claves de condición globales disponibles.

Claves de condición Descripción Tipo
aws:RequestTag/${TagKey} Filtra el acceso mediante los pares de clave-valor de etiqueta de la solicitud. Cadena
aws:ResourceTag/${TagKey} Filtra el acceso mediante los pares de clave-valor de etiqueta asociados al recurso. Cadena
aws:TagKeys Filtra el acceso mediante las claves de etiqueta en una solicitud ArrayOfString
connect:AssignmentType Filtra el acceso restringiendo el acceso para crear contactos según el tipo de asignación Cadena
connect:AttributeType Filtra el acceso por el tipo de atributo de la instancia de Amazon Connect Cadena
connect:FlowType Filtra el acceso por tipo de flujo ArrayOfString
connect:InstanceId Filtra el acceso al restringir la federación en instancias especificadas de Amazon Connect Cadena
connect:MonitorCapabilities Filtra el acceso al restringir las capacidades de monitoreo del usuario en la solicitud ArrayOfString
connect:SearchContactsByContactAnalysis Filtra el acceso restringiendo las búsquedas mediante resultados de análisis de Amazon Connect Contact Lens ArrayOfString
connect:SearchTag/${TagKey} Filtra el acceso por TagFilter la condición incluida en la solicitud de búsqueda Cadena
connect:StorageResourceType Filtra el acceso al restringir el tipo de recurso de almacenamiento de la configuración de almacenamiento de la instancias de Amazon Connect Cadena
connect:Subtype Filtra el acceso restringiendo la creación de un contacto para subtipos específicos Cadena
connect:UserArn Filtra el acceso por UserArn ARN