Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour Connect Customer
Pour ajouter des autorisations à des utilisateurs, des groupes et des rôles, il est plus efficace d’utiliser des politiques gérées par AWS que d’écrire des politiques vous-même. Il faut du temps et de l’expertise pour créer des politiques gérées par le client IAM qui ne fournissent à votre équipe que les autorisations dont elle a besoin. Pour démarrer rapidement, vous pouvez utiliser des politiques AWS gérées. Ces politiques couvrent les cas d'utilisation courants et sont disponibles sur votre AWS compte. Pour plus d’informations sur les politiques gérées par AWS , consultez Politiques gérées par AWS dans le Guide de l’utilisateur IAM.
AWS les services maintiennent et mettent à jour les politiques AWS gérées. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Les services ajoutent parfois des autorisations supplémentaires à une politique AWS gérée pour prendre en charge de nouvelles fonctionnalités. Ce type de mise à jour affecte toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est attachée. Les services sont les plus susceptibles de mettre à jour une politique AWS gérée lorsqu'une nouvelle fonctionnalité est lancée ou lorsque de nouvelles opérations deviennent disponibles. Les services ne suppriment pas les autorisations d'une politique AWS gérée, de sorte que les mises à jour des politiques n'interrompront pas vos autorisations existantes.
En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.
AWS stratégie gérée : AmazonConnect _ FullAccess
Pour autoriser read/write un accès complet à Connect Customer, vous devez associer deux politiques à vos utilisateurs, groupes ou rôles IAM. Joignez la stratégie AmazonConnect_FullAccess et une stratégie personnalisée pour avoir un accès complet à Connect Customer.
Pour consulter les autorisations relatives à la AmazonConnect_FullAccess politique, consultez AmazonConnect _ FullAccess dans le manuel AWS Managed Policy Reference.
Stratégie personnalisée
Pour autoriser un utilisateur à créer une instance, assurez-vous qu'il dispose des autorisations accordées par la AmazonConnect_FullAccess politique.
Lorsque vous utilisez la stratégie AmazonConnect_FullAccess, notez les points suivants :
-
La politique personnalisée qui contient l'
iam:PutRolePolicyaction permet à l'utilisateur auquel cette politique est affectée de configurer n'importe quelle ressource du compte pour qu'elle fonctionne avec une instance Connect Customer. Étant donné que cette action supplémentaire accorde des autorisations étendues, ne l’attribuez que lorsque cela est nécessaire. Vous pouvez également créer le rôle lié au service avec accès aux ressources nécessaires et permettre à l'utilisateur de transmettre le rôle lié au service à Connect Customer (qui est accordé par la politique).AmazonConnect_FullAccess -
Des privilèges supplémentaires sont requis pour créer un compartiment Amazon S3 avec le nom de votre choix, ou utiliser un compartiment existant lors de la création ou de la mise à jour d'une instance depuis le site Web Connect Customer d'administration. Si vous choisissez des emplacements de stockage par défaut pour vos enregistrements d’appels, transcriptions de chats, transcriptions d’appels et autres données, le système ajoute « amazon-connect- » au début des noms de ces objets.
-
La clé aws/connect KMS peut être utilisée comme option de chiffrement par défaut. Pour utiliser une clé de chiffrement personnalisée, attribuez aux utilisateurs des privilèges KMS supplémentaires.
-
Attribuez aux utilisateurs des privilèges supplémentaires pour associer d'autres AWS ressources telles qu'Amazon Polly, Live Media Streaming, Data Streaming et les robots Lex à leurs instances Connect Customer.
Pour plus d’informations et des autorisations détaillées, consultez Autorisations requises pour utiliser des politiques IAM personnalisées afin de gérer l'accès à la console Connect Customer.
AWS stratégie gérée : AmazonConnectReadOnlyAccess
Pour autoriser l’accès en lecture seule, vous pouvez attacher la stratégie AmazonConnectReadOnlyAccess.
Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectReadOnlyAccess manuel AWS Managed Policy Reference.
AWS stratégie gérée : AmazonConnectServiceLinkedRolePolicy
Cette politique est associée au rôle lié au service nommé AWSServiceRoleForAmazonConnect pour permettre d' Connect Customer effectuer diverses actions sur des ressources spécifiées. Au fur et à mesure que vous activez des fonctionnalités supplémentaires dans Connect Customer, des autorisations supplémentaires sont ajoutées pour que le AWSServiceRoleForAmazonConnect rôle lié à un service puisse accéder aux ressources associées à ces fonctionnalités.
Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectServiceLinkedRolePolicy manuel AWS Managed Policy Reference.
AWS stratégie gérée : AmazonConnectCampaignsServiceLinkedRolePolicy
La politique d'autorisation des AmazonConnectCampaignsServiceLinkedRolePolicy rôles permet aux campagnes Connect Customer sortantes d'effectuer diverses actions sur des ressources spécifiques. Au fur et à mesure que vous activez des fonctionnalités supplémentaires dans Connect Customer, des autorisations supplémentaires sont ajoutées pour que le AWSServiceRoleForConnectCampaigns rôle lié à un service puisse accéder aux ressources associées à ces fonctionnalités.
Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectCampaignsServiceLinkedRolePolicy manuel AWS Managed Policy Reference.
AWS stratégie gérée : AmazonConnectVoiceIDFullAccess
Pour autoriser un accès complet à Connect Customer Voice ID, vous devez associer deux politiques à vos utilisateurs, groupes ou rôles. Joignez la AmazonConnectVoiceIDFullAccess politique et une politique personnalisée pour accéder à Voice ID via le site Web Connect Customer d'administration.
Pour consulter les autorisations relatives à la AmazonConnectVoiceIDFullAccess politique, consultez le AmazonConnectVoiceIDFullAccess manuel AWS Managed Policy Reference.
Politique personnalisée
La stratégie personnalisée configure les éléments suivants :
-
iam:PutRolePolicyCela permet à l'utilisateur qui obtient cette politique de configurer n'importe quelle ressource du compte pour qu'elle fonctionne avec l'instance Connect Customer. En raison de sa large portée, n’accordez cette autorisation que lorsque cela est absolument nécessaire. -
L'attachement d'un domaine Voice ID à une Connect Customer instance nécessite des EventBridge autorisations supplémentaires Connect Customer et Amazon. Vous avez besoin d'autorisations pour appeler Connect Customer des API afin de créer, de supprimer et de répertorier des associations d'intégration. En outre, EventBridge des autorisations sont requises pour créer et supprimer des règles qui fournissent des enregistrements de contact liés à Voice ID.
Connect Customer Voice ID ne dispose pas d'option de cryptage par défaut. Vous devez donc autoriser les opérations d'API suivantes dans la politique relative aux clés pour utiliser votre clé gérée par le client. En outre, vous devez accorder ces autorisations sur la clé correspondante, car elles ne sont pas incluses dans la stratégie gérée.
-
kms:Decrypt: pour accéder à des données chiffrées ou les stocker. -
kms:CreateGrant: utilisé pour créer un octroi à la clé gérée par le client pour le domaine Voice ID, lors de la création ou de la mise à jour d’un domaine. L'autorisation contrôle l'accès à la clé KMS spécifiée, qui permet d'accéder aux opérations d'autorisation requises par Connect Customer Voice ID. Pour en savoir plus sur l’utilisation des octrois, consultez Utilisation d’octrois dans le Guide du développeur AWS Key Management Service. -
kms:DescribeKey: lors de la création ou de la mise à jour d’un domaine, permet de déterminer l’ARN de la clé KMS que vous avez fournie.
Pour en savoir plus sur la création de domaines et de clés KMS, consultez Commencez à activer Voice ID dans Connect Customer et Chiffrement au repos dans Connect Customer.
AWS stratégie gérée : CustomerProfilesServiceLinkedRolePolicy
La politique d'autorisation des CustomerProfilesServiceLinkedRolePolicy rôles Connect Customer permet d'effectuer diverses actions sur des ressources spécifiées. Lorsque vous activez des fonctionnalités supplémentaires dans Amazon Connect, des autorisations supplémentaires sont ajoutées pour que le rôle AWSServiceRoleForProfile lié au service puisse accéder aux ressources associées à ces fonctionnalités.
Pour consulter les autorisations relatives à cette politique, consultez le CustomerProfilesServiceLinkedRolePolicy manuel AWS Managed Policy Reference.
AWS stratégie gérée : AmazonConnectSynchronizationServiceRolePolicy
La politique AmazonConnectSynchronizationServiceRolePolicy d'autorisations permet à Connect Customer Managed Synchronization d'effectuer diverses actions sur des ressources spécifiées. À mesure que la synchronisation des ressources est activée pour davantage de ressources, des autorisations supplémentaires sont ajoutées au rôle AWSServiceRoleForAmazonConnectSynchronization lié au service pour accéder à ces ressources.
Pour consulter les autorisations relatives à cette politique, consultez le AmazonConnectSynchronizationServiceRolePolicy manuel AWS Managed Policy Reference.
Connectez les mises à jour des clients à AWS stratégies gérées
Consultez les détails des mises à jour des politiques AWS gérées pour Connect Customer depuis que ce service a commencé à suivre ces modifications. Pour obtenir des alertes automatiques sur les modifications apportées à cette page, abonnez-vous au flux RSS de la page Connecter l'historique des documents clients.
| Modifier | Description | Date |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy— Actions mises à jour pour connecter les profils clients des clients |
Mise à jour des autorisations Connect Customer Customer Customer Profiles dans la politique relative aux rôles liés aux
En outre, les actions suivantes sont autorisées sur toutes les ressources : |
20 mai 2026 |
AmazonConnectServiceLinkedRolePolicy— Actions mises à jour pour l'assistance aux agents |
Mise à jour des autorisations d'assistance aux agents dans la politique relative aux rôles liés aux services pour qu'elles s'
|
18 mai 2026 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents |
Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services :
|
18 novembre 2025 |
AmazonConnectSynchronizationServiceRolePolicy— Ajout d'actions pour la synchronisation gérée |
Modification des actions autorisées en ajoutant des caractères génériques de traitement par lots et d'importation. Les actions suivantes ont été ajoutées :
|
21 novembre 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour AWS End User Messaging Social |
Ajout d'actions AWS End User Messaging Social pour permettre la liste des comptes WhatsApp professionnels et la récupération des modèles de WhatsApp messages d'un compte professionnel. Les actions suivantes ont été ajoutées :
Les API du modèle AWS End User Messaging Social sont limitées aux comptes WhatsApp professionnels qui sont balisés |
20 octobre 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients |
Les actions suivantes Connect Customer Customer Profiles ont été ajoutées à la politique relative aux rôles liés aux services, sous le AllowCustomerProfilesForConnectDomain Sid. Nous avons également ajouté la prise en charge du profil UploadJobs sur toutes les ressources amazon-connect-*, et pas uniquement sur les ressources « upload-jobs » :
|
25 juillet 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Polly |
Les actions Amazon Polly suivantes ont été ajoutées à la politique de rôle lié à un service :
|
9 juillet 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients |
Les actions Connect Customer Customer Profiles suivantes ont été ajoutées à la politique relative aux rôles liés aux services :
|
30 juin 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients |
Ajout des actions suivantes relatives aux Profils des clients à la politique de rôle liée au service :
|
9 juin 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents, pour faciliter la messagerie |
Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services pour prendre en charge la messagerie. Ces actions permettent à Connect Customer d'envoyer, de répertorier et de recevoir le message suivant à l'aide de l'API Agent Assist :
|
14 mars 2025 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents |
Les actions d'assistance aux agents suivantes ont été ajoutées à la politique de rôle lié aux services :
|
31 décembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'une action pour Amazon Pinpoint, afin de prendre en charge les notifications push |
Ajout des actions Amazon Pinpoint suivantes à la politique de rôle lié à un service afin de prendre en charge les notifications push. Cette action permet à Connect Customer d'envoyer des notifications push à l'aide de l'API Amazon Pinpoint :
|
10 décembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'intégration avec AWS la messagerie des utilisateurs finaux sur les réseaux sociaux |
Les actions sociales de messagerie des utilisateurs AWS finaux suivantes ont été ajoutées à la politique de rôle lié aux services. Les actions permettent à Connect Customer d'invoquer ces API sur les numéros de téléphone sociaux de messagerie des utilisateurs finaux dotés de la balise
|
2 décembre 2024 |
|
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon SES, afin de prendre en charge le canal de messagerie |
Ajout des actions Amazon SES suivantes à la stratégie de rôle liée au service afin de prendre en charge le canal des e-mails. Ces actions permettent à Connect Customer d'envoyer, de recevoir et de gérer des e-mails à l'aide des API Amazon SES :
|
22 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients |
Les actions suivantes ont été ajoutées pour gérer les ressources Connect Customer Profiles :
|
18 novembre 2024 |
CustomerProfilesServiceLinkedRolePolicy— Ajout d'autorisations pour la gestion des campagnes sortantes |
Ajout des actions suivantes à la récupération des informations de profil et au déclenchement d’une campagne.
|
1er décembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils des clients et connecter l'assistance aux agents des clients |
Les actions suivantes ont été ajoutées pour gérer les ressources Connect Customer Profiles :
Les actions suivantes ont été ajoutées pour gérer les ressources d'assistance aux agents de Connect Customer :
|
18 novembre 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils des clients et connecter l'assistance aux agents des clients |
Ajout des actions suivantes pour gérer les ressources Connect Customer :
Les actions suivantes ont été ajoutées pour gérer les EventBridge ressources :
Les actions suivantes ont été ajoutées pour gérer les ressources d'assistance aux agents de Connect Customer :
|
18 novembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Consolidation des actions autorisées et ajout d'une liste d'actions refusées pour la synchronisation gérée |
Modification des actions autorisées à l’aide de caractères génériques et ajout d’une liste de refus explicite d’actions. |
12 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour le connecteur vocal Amazon Chime SDK |
Ajout des actions du connecteur vocal SDK Amazon Chime suivantes à la stratégie de rôle liée au service. Ces actions permettent au client Connect d'obtenir des informations sur Amazon Chime Voice Connector en utilisant les API du connecteur vocal du SDK Amazon Chime pour obtenir et répertorier les API :
|
25 octobre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Ajouté pour la synchronisation gérée |
Les actions suivantes ont été ajoutées à la politique gérée par les rôles liés à un service afin de prendre en charge le lancement de l’attribut
|
25 septembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Ajouté pour la synchronisation gérée |
Ajout des actions suivantes à la stratégie gérée de rôle liée au service pour la synchronisation gérée :
|
5 juillet 2024 |
AmazonConnectReadOnlyAccess— Action renommée |
La politique AmazonConnectReadOnlyAccess gérée a été mise à jour en raison du changement de nom de l'action Connect Customer |
15 juin 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les groupes d'utilisateurs Amazon Cognito et Connect Customer Profiles |
Les actions suivantes relatives aux groupes d’utilisateurs Amazon Cognito ont été ajoutées à la politique des rôles liés au service afin d’autoriser certaines opérations de lecture sur les ressources de groupes d’utilisateurs Cognito dotées d’une balise de ressource
L'action Connect Customer Customer Profiles suivante a été ajoutée à la politique relative aux rôles liés aux services afin d'autoriser la saisie de données dans le Connect-adjacent service, les profils clients :
|
23 mai 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents |
L'action suivante peut être exécutée sur les ressources d'assistance aux agents dont le tag de ressource figure dans la base de connaissances
|
20 mai 2024 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Pinpoint |
Les actions suivantes ont été ajoutées à la politique relative aux rôles liés aux services afin d'utiliser les numéros de téléphone Amazon Pinpoint pour autoriser l'envoi Connect Customer de SMS :
|
17 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer |
L'action suivante peut être exécutée sur les ressources d'assistance aux agents dont le tag de ressource figure dans la base de connaissances
|
15 novembre 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'actions pour Connect Customer |
Connect Customer ajout de nouvelles actions pour récupérer les campagnes sortantes :
|
8 novembre 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Ajout d'une nouvelle politique AWS gérée |
Ajout d’une nouvelle politique gérée par un rôle lié à un service pour la gestion de la synchronisation. La politique donne accès à la lecture, à la création, à la mise à jour et à la suppression de Connect Customer ressources et est utilisée pour synchroniser automatiquement les AWS ressources entre les AWS régions. |
3 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les profils clients |
L'action suivante a été ajoutée pour gérer les profils Connect Customer clients et les rôles liés au service :
|
30 octobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer |
Les actions suivantes peuvent être effectuées sur les ressources d'assistance aux agents dont l'étiquette de ressource figure dans la base de connaissances
|
25 octobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour les profils des clients |
L'action suivante a été ajoutée pour gérer les profils Connect Customer clients et les rôles liés au service :
|
6 octobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour l'assistance aux agents Connect Customer |
Les actions suivantes peuvent être effectuées sur les ressources d'assistance aux agents dont l'étiquette de ressource figure dans les bases
Les
|
29 septembre 2023 |
CustomerProfilesServiceLinkedRolePolicy— Ajouté CustomerProfilesServiceLinkedRolePolicy |
Nouvelle politique gérée. |
7 mars 2023 |
AmazonConnect_ FullAccess — Ajout d'une autorisation pour gérer les rôles liés au service Connect Customer Profiles |
L'action suivante a été ajoutée pour gérer les rôles liés au service Connect Customer Profiles.
|
26 janvier 2023 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon CloudWatch |
L'action suivante a été ajoutée pour publier les statistiques d'utilisation de Connect Customer pour une instance sur votre compte.
|
22 février 2022 |
AmazonConnect_ FullAccess — Ajout d'autorisations pour la gestion des domaines Connect Customer Customer Profiles |
Ajout de toutes les autorisations pour la gestion des domaines Connect Customer Profiles créés pour les nouvelles instances Connect Customer.
Les autorisations suivantes peuvent être appliquées aux domaines dont le nom porte le préfixe
|
12 novembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour connecter les profils clients des clients |
Les actions suivantes ont été ajoutées afin que Connect Customer Flows et l'expérience des agents puissent interagir avec les profils de votre domaine Customer Profiles par défaut :
L'action suivante a été ajoutée afin que Connect Customer Flows et l'expérience des agents puissent interagir avec les objets de profil de votre domaine Customer Profiles par défaut :
L'action suivante a été ajoutée afin que Connect Customer Flows et l'expérience des agents puissent déterminer si les profils clients sont activés pour votre instance Connect Customer :
|
12 novembre 2021 |
AmazonConnectVoiceIDFullAccess— Ajout d'une nouvelle politique AWS gérée |
Ajout d'une nouvelle politique AWS gérée afin que vous puissiez configurer vos utilisateurs pour qu'ils utilisent Connect Customer Voice ID. Cette politique fournit un accès complet à Connect Customer Voice ID via la AWS console, le SDK ou d'autres moyens. |
27 septembre 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Ajout d'une nouvelle politique de rôle lié aux services |
Une nouvelle politique de rôle lié à un service a été ajoutée pour les campagnes sortantes. La politique permet de récupérer toutes les campagnes sortantes. |
27 septembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Ajout d'actions pour Amazon Lex |
Les actions suivantes ont été ajoutées pour tous les robots créés dans le compte dans toutes les régions. Ces actions ont été ajoutées pour prendre en charge l’intégration à Amazon Lex.
|
15 juin 2021 |
AmazonConnect_ FullAccess — Actions ajoutées pour Amazon Lex |
Les actions suivantes ont été ajoutées pour tous les robots créés dans le compte dans toutes les régions. Ces actions ont été ajoutées pour prendre en charge l’intégration à Amazon Lex.
|
15 juin 2021 |
|
Connect Le client a commencé à suivre les modifications |
Connect Customer a commencé à suivre les modifications apportées AWS à ses politiques gérées. |
15 juin 2021 |