View a markdown version of this page

AWS politiques gérées pour Connect Customer - Client Amazon Connect

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour Connect Customer

Pour ajouter des autorisations à des utilisateurs, des groupes et des rôles, il est plus efficace d’utiliser des politiques gérées par AWS que d’écrire des politiques vous-même. Il faut du temps et de l’expertise pour créer des politiques gérées par le client IAM qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser des politiques AWS gérées. Ces politiques couvrent les cas d'utilisation courants et sont disponibles sur votre AWS compte. Pour plus d’informations sur les politiques gérées par AWS , consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.

AWS les services maintiennent et mettent à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent parfois des autorisations supplémentaires à une politique AWS gérée pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont les plus susceptibles de mettre à jour une politique AWS gérée lorsqu'une nouvelle fonctionnalité est lancée ou lorsque de nouvelles opérations deviennent disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'interrompront pas vos autorisations existantes.

En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : AmazonConnect _ FullAccess

Pour autoriser read/write un accès complet à Connect Customer, vous devez associer deux politiques à vos utilisateurs, groupes ou rôles IAM. Joignez la stratégie AmazonConnect_FullAccess et une stratégie personnalisée pour avoir un accès complet à Connect Customer.

Pour consulter les autorisations relatives à la AmazonConnect_FullAccess politique, consultez AmazonConnect _ FullAccess dans le manuel AWS Managed Policy Reference.

Stratégie personnalisée

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

Pour autoriser un utilisateur à créer une instance, assurez-vous qu'il dispose des autorisations accordées par la AmazonConnect_FullAccess politique.

Lorsque vous utilisez la stratégie AmazonConnect_FullAccess, notez les points suivants :

  • La politique personnalisée qui contient l'iam:PutRolePolicyaction permet à l'utilisateur auquel cette politique est affectée de configurer n'importe quelle ressource du compte pour qu'elle fonctionne avec une instance Connect Customer. Étant donné que cette action supplémentaire accorde des autorisations étendues, ne l’attribuez que lorsque cela est nécessaire. Vous pouvez également créer le rôle lié au service avec accès aux ressources nécessaires et permettre à l'utilisateur de transmettre le rôle lié au service à Connect Customer (qui est accordé par la politique). AmazonConnect_FullAccess

  • Des privilèges supplémentaires sont requis pour créer un compartiment Amazon S3 avec le nom de votre choix, ou utiliser un compartiment existant lors de la création ou de la mise à jour d'une instance depuis le site Web Connect Customer d'administration. Si vous choisissez des emplacements de stockage par défaut pour vos enregistrements d’appels, transcriptions de chats, transcriptions d’appels et autres données, le système ajoute « amazon-connect- » au début des noms de ces objets.

  • La clé aws/connect KMS peut être utilisée comme option de chiffrement par défaut. Pour utiliser une clé de chiffrement personnalisée, attribuez aux utilisateurs des privilèges KMS supplémentaires.

  • Attribuez aux utilisateurs des privilèges supplémentaires pour associer d'autres AWS ressources telles qu'Amazon Polly, Live Media Streaming, Data Streaming et les robots Lex à leurs instances Connect Customer.

Pour plus d’informations et des autorisations détaillées, consultez Autorisations requises pour utiliser des politiques IAM personnalisées afin de gérer l'accès à la console Connect Customer.

AWS stratégie gérée : AmazonConnectReadOnlyAccess

Pour autoriser l’accès en lecture seule, vous pouvez attacher la stratégie AmazonConnectReadOnlyAccess.

Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectReadOnlyAccess manuel AWS Managed Policy Reference.

AWS stratégie gérée : AmazonConnectServiceLinkedRolePolicy

Cette politique est associée au rôle lié au service nommé AWSServiceRoleForAmazonConnect pour permettre d' Connect Customer effectuer diverses actions sur des ressources spécifiées. Au fur et à mesure que vous activez des fonctionnalités supplémentaires dans Connect Customer, des autorisations supplémentaires sont ajoutées pour que le AWSServiceRoleForAmazonConnect rôle lié à un service puisse accéder aux ressources associées à ces fonctionnalités.

Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectServiceLinkedRolePolicy manuel AWS Managed Policy Reference.

AWS stratégie gérée : AmazonConnectCampaignsServiceLinkedRolePolicy

La politique d'autorisation des AmazonConnectCampaignsServiceLinkedRolePolicy rôles permet aux campagnes Connect Customer sortantes d'effectuer diverses actions sur des ressources spécifiques. Au fur et à mesure que vous activez des fonctionnalités supplémentaires dans Connect Customer, des autorisations supplémentaires sont ajoutées pour que le AWSServiceRoleForConnectCampaigns rôle lié à un service puisse accéder aux ressources associées à ces fonctionnalités.

Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectCampaignsServiceLinkedRolePolicy manuel AWS Managed Policy Reference.

AWS stratégie gérée : AmazonConnectVoiceIDFullAccess

Pour autoriser un accès complet à Connect Customer Voice ID, vous devez associer deux politiques à vos utilisateurs, groupes ou rôles. Joignez la AmazonConnectVoiceIDFullAccess politique et une politique personnalisée pour accéder à Voice ID via le site Web Connect Customer d'administration.

Pour consulter les autorisations relatives à la AmazonConnectVoiceIDFullAccess politique, consultez le AmazonConnectVoiceIDFullAccess manuel AWS Managed Policy Reference.

Politique personnalisée

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

La stratégie personnalisée configure les éléments suivants :

  • iam:PutRolePolicyCela permet à l'utilisateur qui obtient cette politique de configurer n'importe quelle ressource du compte pour qu'elle fonctionne avec l'instance Connect Customer. En raison de sa large portée, n’accordez cette autorisation que lorsque cela est absolument nécessaire.

  • L'attachement d'un domaine Voice ID à une Connect Customer instance nécessite des EventBridge autorisations supplémentaires Connect Customer et Amazon. Vous avez besoin d'autorisations pour appeler Connect Customer des API afin de créer, de supprimer et de répertorier des associations d'intégration. En outre, EventBridge des autorisations sont requises pour créer et supprimer des règles qui fournissent des enregistrements de contact liés à Voice ID.

Connect Customer Voice ID ne dispose pas d'option de cryptage par défaut. Vous devez donc autoriser les opérations d'API suivantes dans la politique relative aux clés pour utiliser votre clé gérée par le client. En outre, vous devez accorder ces autorisations sur la clé correspondante, car elles ne sont pas incluses dans la stratégie gérée.

  • kms:Decrypt : pour accéder à des données chiffrées ou les stocker.

  • kms:CreateGrant : utilisé pour créer un octroi à la clé gérée par le client pour le domaine Voice ID, lors de la création ou de la mise à jour d’un domaine. L'autorisation contrôle l'accès à la clé KMS spécifiée, qui permet d'accéder aux opérations d'autorisation requises par Connect Customer Voice ID. Pour en savoir plus sur l’utilisation des octrois, consultez Utilisation d’octrois dans le Guide du développeur AWS Key Management Service.

  • kms:DescribeKey : lors de la création ou de la mise à jour d’un domaine, permet de déterminer l’ARN de la clé KMS que vous avez fournie.

Pour en savoir plus sur la création de domaines et de clés KMS, consultez Commencez à activer Voice ID dans Connect Customer et Chiffrement au repos dans Connect Customer.

AWS stratégie gérée : CustomerProfilesServiceLinkedRolePolicy

La politique d'autorisation des CustomerProfilesServiceLinkedRolePolicy rôles Connect Customer permet d'effectuer diverses actions sur des ressources spécifiées. Lorsque vous activez des fonctionnalités supplémentaires dans Amazon Connect, des autorisations supplémentaires sont ajoutées pour que le rôle AWSServiceRoleForProfile lié au service puisse accéder aux ressources associées à ces fonctionnalités.

Pour consulter les autorisations relatives à cette politique, consultez le CustomerProfilesServiceLinkedRolePolicy manuel AWS Managed Policy Reference.

AWS stratégie gérée : AmazonConnectSynchronizationServiceRolePolicy

La politique AmazonConnectSynchronizationServiceRolePolicy d'autorisations permet à Connect Customer Managed Synchronization d'effectuer diverses actions sur des ressources spécifiées. À mesure que la synchronisation des ressources est activée pour davantage de ressources, des autorisations supplémentaires sont ajoutées au rôle AWSServiceRoleForAmazonConnectSynchronization lié au service pour accéder à ces ressources.

Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectSynchronizationServiceRolePolicy manuel AWS Managed Policy Reference.

Connectez les mises à jour des clients à AWS stratégies gérées

Consultez les détails des mises à jour des politiques AWS gérées pour Connect Customer depuis que ce service a commencé à suivre ces modifications. Pour obtenir des alertes automatiques sur les modifications apportées à cette page, abonnez-vous au flux RSS de la page Connecter l'historique des documents clients.

Modifier Description Date

AmazonConnectServiceLinkedRolePolicy— Actions mises à jour pour connecter les profils clients des clients

Mise à jour des autorisations Connect Customer Customer Customer Profiles dans la politique relative aux rôles liés aux profile:* services pour qu'elles s'appliquent à toutes les ressources Connect Customer Profiles dotées du préfixe de amazon-connect- domaine et des ressources de modèle, avec un refus explicite pour les actions suivantes :

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

En outre, les actions suivantes sont autorisées sur toutes les ressources : profile:ListRecommenderRecipesprofile:ListAccountIntegrations, etprofile:ListDomains.

20 mai 2026

AmazonConnectServiceLinkedRolePolicy— Actions mises à jour pour l'assistance aux agents

Mise à jour des autorisations d'assistance aux agents dans la politique relative aux rôles liés aux services pour qu'elles s'wisdom:*appliquent à toutes les ressources d'assistance aux agents Connect Customer dotées d'une étiquette de ressource'AmazonConnectEnabled':'True', avec un refus explicite pour les actions suivantes :

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

18 mai 2026

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents

Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services :

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

18 novembre 2025

AmazonConnectSynchronizationServiceRolePolicy— Ajout d'actions pour la synchronisation gérée

Modification des actions autorisées en ajoutant des caractères génériques de traitement par lots et d'importation. Les actions suivantes ont été ajoutées :

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

21 novembre 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour AWS End User Messaging Social

Ajout d'actions AWS End User Messaging Social pour permettre la liste des comptes WhatsApp professionnels et la récupération des modèles de WhatsApp messages d'un compte professionnel. Les actions suivantes ont été ajoutées :

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

Les API du modèle AWS End User Messaging Social sont limitées aux comptes WhatsApp professionnels qui sont balisésAmazonConnectEnabled : True.

20 octobre 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients

Les actions suivantes Connect Customer Customer Profiles ont été ajoutées à la politique relative aux rôles liés aux services, sous le AllowCustomerProfilesForConnectDomain Sid. Nous avons également ajouté la prise en charge du profil UploadJobs sur toutes les ressources amazon-connect-*, et pas uniquement sur les ressources « upload-jobs » :

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

25 juillet 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Polly

Les actions Amazon Polly suivantes ont été ajoutées à la politique de rôle lié à un service :

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

9 juillet 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients

Les actions Connect Customer Customer Profiles suivantes ont été ajoutées à la politique relative aux rôles liés aux services :

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

30 juin 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients

Ajout des actions suivantes relatives aux Profils des clients à la politique de rôle liée au service :

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

9 juin 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents, pour faciliter la messagerie

Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services pour prendre en charge la messagerie. Ces actions permettent à Connect Customer d'envoyer, de répertorier et de recevoir le message suivant à l'aide de l'API Agent Assist :

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

14 mars 2025

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents

Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services :

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

31 décembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'une action pour Amazon Pinpoint, afin de prendre en charge les notifications push

Ajout des actions Amazon Pinpoint suivantes à la politique de rôle lié à un service afin de prendre en charge les notifications push. Cette action permet à Connect Customer d'envoyer des notifications push à l'aide de l'API Amazon Pinpoint :

  • mobiletargeting:SendMessages

10 décembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'intégration avec AWS la messagerie des utilisateurs finaux sur les réseaux sociaux

Les actions sociales de messagerie des utilisateurs AWS finaux suivantes ont été ajoutées à la politique de rôle lié aux services. Les actions permettent à Connect Customer d'invoquer ces API sur les numéros de téléphone sociaux de messagerie des utilisateurs finaux dotés de la balise 'AmazonConnectEnabled':'True' Resource.

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

2 décembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon SES, afin de prendre en charge le canal de messagerie

Ajout des actions Amazon SES suivantes à la stratégie de rôle liée au service afin de prendre en charge le canal des e-mails. Ces actions permettent à Connect Customer d'envoyer, de recevoir et de gérer des e-mails à l'aide des API Amazon SES :

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

22 novembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients

Les actions suivantes ont été ajoutées pour gérer les ressources Connect Customer Profiles :

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

18 novembre 2024

CustomerProfilesServiceLinkedRolePolicy— Ajout d'autorisations pour la gestion des campagnes sortantes

Ajout des actions suivantes à la récupération des informations de profil et au déclenchement d’une campagne.

  • Avecconnect-campaigns:PutProfileOutboundRequestBatch, vous pouvez déclencher une campagne en fonction de la définition du déclencheur d'événements de votre profil client.

  • Avecprofile:BatchGetProfile, vous pouvez récupérer les informations de profil nécessaires au déclenchement d'un événement.

1er décembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils des clients et connecter l'assistance aux agents des clients

Les actions suivantes ont été ajoutées pour gérer les ressources Connect Customer Profiles :

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Les actions suivantes ont été ajoutées pour gérer les ressources d'assistance aux agents de Connect Customer :

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

18 novembre 2024

AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils des clients et connecter l'assistance aux agents des clients

Ajout des actions suivantes pour gérer les ressources Connect Customer  :

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

Les actions suivantes ont été ajoutées pour gérer les EventBridge ressources :

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Les actions suivantes ont été ajoutées pour gérer les ressources d'assistance aux agents de Connect Customer :

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

18 novembre 2024

AmazonConnectSynchronizationServiceRolePolicy— Consolidation des actions autorisées et ajout d'une liste d'actions refusées pour la synchronisation gérée

Modification des actions autorisées à l’aide de caractères génériques et ajout d’une liste de refus explicite d’actions.

12 novembre 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour le connecteur vocal Amazon Chime SDK

Ajout des actions du connecteur vocal SDK Amazon Chime suivantes à la stratégie de rôle liée au service. Ces actions permettent au client Connect d'obtenir des informations sur Amazon Chime Voice Connector en utilisant les API du connecteur vocal du SDK Amazon Chime pour obtenir et répertorier les API :

  • chime:GetVoiceConnector: permet au client Connect d'invoquer l'GetVoiceConnectorAPI sur tous les connecteurs vocaux Amazon Chime SDK dotés d'une 'AmazonConnectEnabled':'True' étiquette de ressource.

  • chime:ListVoiceConnectors: permet au client Connect de répertorier tous les connecteurs vocaux Amazon Chime SDK créés dans le compte dans toutes les régions.

25 octobre 2024

AmazonConnectSynchronizationServiceRolePolicy— Ajouté pour la synchronisation gérée

Les actions suivantes ont été ajoutées à la politique gérée par les rôles liés à un service afin de prendre en charge le lancement de l’attribut HoursOfOperationOverride.

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

25 septembre 2024

AmazonConnectSynchronizationServiceRolePolicy— Ajouté pour la synchronisation gérée

Ajout des actions suivantes à la stratégie gérée de rôle liée au service pour la synchronisation gérée :

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

5 juillet 2024

AmazonConnectReadOnlyAccess— Action renommée connect:GetFederationTokens et remplacée par connect:AdminGetEmergencyAccessToken

La politique AmazonConnectReadOnlyAccess gérée a été mise à jour en raison du changement de nom de l'action Connect Customer connect:GetFederationTokens enconnect:AdminGetEmergencyAccessToken. Cette modification est rétrocompatible et l’action connect:AdminGetEmergencyAccessToken fonctionnera de la même manière que l’action connect:GetFederationTokens. Si vous laissez l’action précédemment nommée connect:GetFederationTokens dans vos politiques, celles-ci continueront à fonctionner comme prévu.

15 juin 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les groupes d'utilisateurs Amazon Cognito et Connect Customer Profiles

Les actions suivantes relatives aux groupes d’utilisateurs Amazon Cognito ont été ajoutées à la politique des rôles liés au service afin d’autoriser certaines opérations de lecture sur les ressources de groupes d’utilisateurs Cognito dotées d’une balise de ressource AmazonConnectEnabled. Cette balise est placée sur la ressource lorsque l’API CreateIntegrationAssociations est appelée :

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

L'action Connect Customer Customer Profiles suivante a été ajoutée à la politique relative aux rôles liés aux services afin d'autoriser la saisie de données dans le Connect-adjacent service, les profils clients :

  • profil : PutProfileObject

23 mai 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents

L'action suivante peut être exécutée sur les ressources d'assistance aux agents dont le tag de ressource figure dans la base de connaissances 'AmazonConnectEnabled':'True' sur l'assistance aux agents :

  • wisdom:ListContentAssociations

20 mai 2024

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Pinpoint

Les actions suivantes ont été ajoutées à la politique relative aux rôles liés aux services afin d'utiliser les numéros de téléphone Amazon Pinpoint pour autoriser l'envoi Connect Customer de SMS :

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

17 novembre 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer

L'action suivante peut être exécutée sur les ressources d'assistance aux agents dont le tag de ressource figure dans la base de connaissances 'AmazonConnectEnabled':'True' sur l'assistance aux agents :

  • wisdom:PutFeedback

15 novembre 2023

AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'actions pour Connect Customer

Connect Customer ajout de nouvelles actions pour récupérer les campagnes sortantes :

  • connect:BatchPutContact

  • connect:StopContact

8 novembre 2023

AmazonConnectSynchronizationServiceRolePolicy— Ajout d'une nouvelle politique AWS gérée

Ajout d’une nouvelle politique gérée par un rôle lié à un service pour la gestion de la synchronisation.

La politique donne accès à la lecture, à la création, à la mise à jour et à la suppression de Connect Customer ressources et est utilisée pour synchroniser automatiquement les AWS ressources entre les AWS régions.

3 novembre 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les profils clients

L'action suivante a été ajoutée pour gérer les profils Connect Customer clients et les rôles liés au service :

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

30 octobre 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer

Les actions suivantes peuvent être effectuées sur les ressources d'assistance aux agents dont l'étiquette de ressource figure dans la base de connaissances 'AmazonConnectEnabled':'True' sur l'assistance aux agents :

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

25 octobre 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les profils des clients

L'action suivante a été ajoutée pour gérer les profils Connect Customer clients et les rôles liés au service :

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

6 octobre 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer

Les actions suivantes peuvent être effectuées sur les ressources d'assistance aux agents dont l'étiquette de ressource figure dans les bases 'AmazonConnectEnabled':'True' de connaissances et les assistants d'assistance aux agents :

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

Les List actions suivantes peuvent être effectuées sur toutes les ressources d'assistance aux agents :

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

29 septembre 2023

CustomerProfilesServiceLinkedRolePolicy— Ajouté CustomerProfilesServiceLinkedRolePolicy

Nouvelle politique gérée.

7 mars 2023

AmazonConnect_ FullAccess — Ajout d'une autorisation pour gérer les rôles liés au service Connect Customer Profiles

L'action suivante a été ajoutée pour gérer les rôles liés au service Connect Customer Profiles.

  • Aveciam:CreateServiceLinkedRole, vous pouvez créer un rôle lié à un service pour les profils clients.

26 janvier 2023

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon CloudWatch

L'action suivante a été ajoutée pour publier les statistiques d'utilisation de Connect Customer pour une instance sur votre compte.

  • cloudwatch:PutMetricData

22 février 2022

AmazonConnect_ FullAccess — Ajout d'autorisations pour la gestion des domaines Connect Customer Customer Profiles

Ajout de toutes les autorisations pour la gestion des domaines Connect Customer Profiles créés pour les nouvelles instances Connect Customer.

  • profile:ListAccountIntegrations : répertorie toutes les intégrations associées à un URI spécifique dans le Compte AWS.

  • profile:ListDomains- Renvoie une liste de tous les domaines pour un domaine Compte AWS qui ont été créés.

  • profile:GetDomain : renvoie des informations sur un domaine spécifique.

  • profile:ListProfileObjectTypeTemplates- Autorisez la console Connect Customer à afficher une liste de modèles que vous pouvez utiliser pour créer vos mappages de données.

  • Avecprofile:GetObjectTypes, vous pouvez afficher tous les types d'objets actuels (mappages de données) que vous avez créés.

Les autorisations suivantes peuvent être appliquées aux domaines dont le nom porte le préfixe amazon-connect- :

  • Avecprofile:AddProfileKey, vous pouvez associer une nouvelle valeur clé à un profil spécifique

  • Avecprofile:CreateDomain, vous pouvez créer de nouveaux domaines

  • Avecprofile:CreateProfile, vous pouvez créer de nouveaux profils

  • Avecprofile:DeleteDomain, vous pouvez supprimer des domaines

  • Avecprofile:DeleteIntegration, vous pouvez supprimer des intégrations avec un domaine

  • Avecprofile:DeleteProfile, vous pouvez supprimer un profil

  • Avecprofile:DeleteProfileKey, vous pouvez supprimer une clé de profil

  • Avecprofile:DeleteProfileObject, vous pouvez supprimer un objet de profil

  • Avecprofile:DeleteProfileObjectType, vous pouvez supprimer un type d'objet de profil

  • Avecprofile:GetIntegration, vous pouvez récupérer des informations sur une intégration

  • Avecprofile:GetMatches, vous pouvez récupérer les correspondances de profil possibles

  • Avecprofile:GetProfileObjectType, vous pouvez récupérer les types d'objets de profil

  • Avecprofile:ListIntegrations, vous pouvez répertorier les intégrations

  • Avecprofile:ListProfileObjects, vous pouvez répertorier les objets de profil

  • Avecprofile:ListProfileObjectTypes, vous pouvez répertorier les types d'objets de profil

  • Avecprofile:ListTagsForResource, vous pouvez répertorier les balises d'une ressource

  • Avecprofile:MergeProfiles, vous pouvez fusionner les correspondances de profil

  • Avecprofile:PutIntegration, vous pouvez ajouter une intégration entre le service et un service tiers qui inclut Amazon AppFlow et Connect Customer

  • Avecprofile:PutProfileObject, vous pouvez créer et mettre à jour des objets

  • Avecprofile:PutProfileObjectType, vous pouvez créer et mettre à jour des types d'objets

  • Avecprofile:SearchProfiles, vous pouvez rechercher des profils

  • Avecprofile:TagResource, vous pouvez baliser les ressources

  • Avecprofile:UntagResource, vous pouvez supprimer les balises des ressources

  • Avecprofile:UpdateDomain, vous pouvez mettre à jour les domaines

  • Avecprofile:UpdateProfile, vous pouvez mettre à jour les profils

12 novembre 2021

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients

Les actions suivantes ont été ajoutées afin que Connect Customer Flows et l'expérience des agents puissent interagir avec les profils de votre domaine Customer Profiles par défaut :

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

L'action suivante a été ajoutée afin que Connect Customer Flows et l'expérience des agents puissent interagir avec les objets de profil de votre domaine Customer Profiles par défaut :

  • profile:ListProfileObjects

L'action suivante a été ajoutée afin que Connect Customer Flows et l'expérience des agents puissent déterminer si les profils clients sont activés pour votre instance Connect Customer :

  • profile:ListAccountIntegrations

12 novembre 2021

AmazonConnectVoiceIDFullAccess— Ajout d'une nouvelle politique AWS gérée

Ajout d'une nouvelle politique AWS gérée afin que vous puissiez configurer vos utilisateurs pour qu'ils utilisent Connect Customer Voice ID.

Cette politique fournit un accès complet à Connect Customer Voice ID via la AWS console, le SDK ou d'autres moyens.

27 septembre 2021

AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'une nouvelle politique de rôle lié aux services

Une nouvelle politique de rôle lié à un service a été ajoutée pour les campagnes sortantes.

La politique permet de récupérer toutes les campagnes sortantes.

27 septembre 2021

AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Lex

Les actions suivantes ont été ajoutées pour tous les robots créés dans le compte dans toutes les régions. Ces actions ont été ajoutées pour prendre en charge l’intégration à Amazon Lex.

  • lex:ListBots : répertorie tous les robots disponibles dans une région donnée pour votre compte.

  • lex:ListBotAliases : répertorie tous les alias d’un robot donné.

15 juin 2021

AmazonConnect_ FullAccess — Actions ajoutées pour Amazon Lex

Les actions suivantes ont été ajoutées pour tous les robots créés dans le compte dans toutes les régions. Ces actions ont été ajoutées pour prendre en charge l’intégration à Amazon Lex.

  • lex:ListBots

  • lex:ListBotAliases

15 juin 2021

Connect Le client a commencé à suivre les modifications

Connect Customer a commencé à suivre les modifications apportées AWS à ses politiques gérées.

15 juin 2021