Actions, ressources et clés de condition pour Amazon Connect - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon Connect

Amazon Connect (préfixe de service : connect) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes en vue de leur utilisation dans les stratégies d'autorisation IAM.

Références :

Actions définies par Amazon Connect

Vous pouvez spécifier les actions suivantes dans l'élément Action d'une instruction de stratégie IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'APIopération ou à la CLI commande portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez spécifier un type ARN de ressource de ce type dans une instruction comportant cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément d'une IAM politique, vous devez inclure un modèle ARN ou pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
ActivateEvaluationForm Accorde l'autorisation d'activer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Une fois le formulaire d'évaluation activé, il est possible de démarrer de nouvelles évaluations sur la base du formulaire Écrire

evaluation-form*

connect:InstanceId

AdminGetEmergencyAccessToken Accorde l'autorisation de fédérer dans une instance Amazon Connect (connectez-vous pour accéder à la fonctionnalité d'accès d'urgence dans la console Amazon Connect) Écrire

instance*

connect:DescribeInstance

connect:ListInstances

ds:DescribeDirectories

AssociateAnalyticsDataSet Accorde l'autorisation d'accorder l'accès et d'associer un ensemble de données au paramètre spécifié Compte AWS Écrire

instance*

connect:InstanceId

AssociateApprovedOrigin Accorde l'autorisation d'associer l'origine approuvée pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateBot Accorde l'autorisation d'associer un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:CreateResourcePolicy

lex:DescribeBotAlias

lex:GetBot

lex:UpdateResourcePolicy

connect:InstanceId

AssociateCustomerProfilesDomain [autorisation uniquement] Accorde l'autorisation d'associer un domaine Customer Profiles à une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

profile:GetDomain

AssociateDefaultVocabulary Accorde l'autorisation de définir le vocabulaire par défaut pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateFlow Accorde l'autorisation d'associer une ressource à un flux dans une instance Amazon Connect Écrire

contact-flow*

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateInstanceStorageConfig Accorde l'autorisation d'associer le stockage d'instance pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

AssociateLambdaFunction Accorde l'autorisation d'associer une fonction Lambda pour une instance Amazon Connect existante Écrire

instance*

lambda:AddPermission

connect:InstanceId

AssociateLexBot Accorde l'autorisation d'associer un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:GetBot

connect:InstanceId

AssociatePhoneNumberContactFlow Accorde l'autorisation d'associer des ressources de flux de contact à des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

contact-flow*

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateQueueQuickConnects Accorde l'autorisation d'associer des connexions rapides à une file d'attente dans une instance Amazon Connect Écrire

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateRoutingProfileQueues Accorde l'autorisation d'associer des files d'attente à un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateSecurityKey Accorde l'autorisation d'associer une clé de sécurité pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateTrafficDistributionGroupUser Accorde l'autorisation d'associer un utilisateur à un groupe de distribution du trafic dans l'instance Amazon Connect spécifiée Écrire

instance*

connect:DescribeUser

connect:SearchUsers

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

connect:SearchTag/${TagKey}

AssociateUserProficiencies Accorde l'autorisation d'associer des compétences utilisateur à un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

BatchAssociateAnalyticsDataSet Accorde l'autorisation d'accorder l'accès et d'associer les ensembles de données aux données spécifiées Compte AWS Écrire

instance*

connect:InstanceId

BatchDisassociateAnalyticsDataSet Accorde l'autorisation de révoquer l'accès et de dissocier les ensembles de données avec le paramètre spécifié Compte AWS Écrire

instance*

connect:InstanceId

BatchGetAttachedFileMetadata Accorde l'autorisation d'obtenir des métadonnées pour plusieurs fichiers joints à partir d'une instance Amazon Connect Lecture

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

BatchGetFlowAssociation Accorde l'autorisation d'obtenir des informations sommaires sur les associations de flux pour l'instance Amazon Connect spécifiée Liste

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

BatchPutContact Accorde l'autorisation d’insérer les contacts dans une instance Amazon Connect Écrire

instance*

queue

connect:InstanceId

ClaimPhoneNumber Accorde l'autorisation de revendiquer les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

instance*

traffic-distribution-group*

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CompleteAttachedFileUpload Accorde l'autorisation de terminer le téléchargement d'un fichier joint dans une instance Amazon Connect Écrire

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAgentStatus Accorde l'autorisation de créer le statut de l'agent dans une instance Amazon Connect Écrire

agent-status*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAuthenticationProfile Accorde l'autorisation de créer des ressources de profil d'authentification dans une instance Amazon Connect Écrire

authentication-profile*

connect:InstanceId

CreateContactFlow Accorde l'autorisation de créer un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

connect:FlowType

CreateContactFlowModule Accorde l'autorisation de créer un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlowVersion Accorde l'autorisation de créer une version d'un flux dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

CreateEvaluationForm Accorde l'autorisation de créer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Le formulaire peut être utilisé pour définir des questions relatives aux performances des agents et créer des sections pour organiser ces questions. Les identifiants de question et de section ne peuvent pas être dupliqués dans le même formulaire d'évaluation Écrire

evaluation-form*

connect:InstanceId

CreateHoursOfOperation Accorde l'autorisation de créer les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateHoursOfOperationOverride Accorde l'autorisation de créer une dérogation aux heures d'ouverture dans une instance Amazon Connect Écrire

hours-of-operation*

instance*

connect:InstanceId

CreateInstance Accorde l'autorisation de créer une instance Amazon Connect. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

CreateIntegrationAssociation Accorde l'autorisation de créer une association d'intégration avec une instance Amazon Connect Écrire

instance*

app-integrations:CreateApplicationAssociation

app-integrations:CreateEventIntegrationAssociation

app-integrations:GetApplication

cases:GetDomain

chime:AssociateVoiceConnectorConnect

chime:DisassociateVoiceConnectorConnect

chime:TagResource

chime:UntagResource

connect:DescribeInstance

ds:DescribeDirectories

events:PutRule

events:PutTargets

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

mobiletargeting:GetApp

voiceid:DescribeDomain

wisdom:GetAssistant

wisdom:GetKnowledgeBase

wisdom:TagResource

integration-association*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateParticipant Accorde l'autorisation d'ajouter un participant à un contact en cours Écrire

contact*

instance*

connect:InstanceId

CreatePersistentContactAssociation Accorde l’autorisation de créer des associations de contact persistantes pour un contact Écrire

contact*

instance*

connect:InstanceId

CreatePredefinedAttribute Accorde l'autorisation de créer un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

CreatePrompt Accorde l'autorisation de créer une invite dans une instance Amazon Connect Écrire

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreatePushNotificationRegistration Accorde l'autorisation de créer un enregistrement par notification push pour une instance Amazon Connect Écrire

instance*

connect:InstanceId

CreateQueue Accorde l'autorisation de créer une file d'attente dans une instance Amazon Connect Écrire

hours-of-operation*

queue*

contact-flow

phone-number

quick-connect

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQuickConnect Accorde l'autorisation de créer une connexion rapide dans une instance Amazon Connect Écriture

quick-connect*

contact-flow

queue

user

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRoutingProfile Accorde l'autorisation de créer un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRule Accorde l'autorisation de créer une règle dans une instance Amazon Connect Écrire

rule*

connect:InstanceId

CreateSecurityProfile Accorde l'autorisation de créer un profil de sécurité pour l'instance Amazon Connect spécifiée Écrire

security-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateTaskTemplate Accorde l'autorisation de créer un modèle de tâche dans une instance Amazon Connect Écrire

task-template*

CreateTrafficDistributionGroup Accorde l'autorisation de créer un groupe de distribution du trafic Écrire

instance*

traffic-distribution-group*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUseCase Accorde l'autorisation de créer un cas d'utilisation pour une association d'intégration. Écrire

instance*

connect:DescribeInstance

ds:DescribeDirectories

integration-association*

use-case*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUser Accorde l'autorisation de créer un utilisateur pour l'instance Amazon Connect spécifiée Écrire

routing-profile*

security-profile*

user*

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUserHierarchyGroup Accorde l'autorisation de créer un groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateView Accorde l'autorisation de créer une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateViewVersion Accorde l'autorisation de créer une version d'affichage dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

CreateVocabulary Accorde l'autorisation de créer un vocabulaire dans une instance Amazon Connect Écrire

vocabulary*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeactivateEvaluationForm Accorde l'autorisation de désactiver un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Une fois qu'un formulaire est désactivé, les utilisateurs ne peuvent plus démarrer de nouvelles évaluations basées sur le formulaire Écrire

evaluation-form*

connect:InstanceId

DeleteAttachedFile Accorde l'autorisation de supprimer un fichier joint d'une instance Amazon Connect Écrire

attached-file*

cases:DeleteRelatedItem

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeleteContactEvaluation Accorde l'autorisation de supprimer une évaluation de contact dans l'instance Amazon Connect spécifiée Écrire

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlow Accorde l'autorisation de supprimer un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

DeleteContactFlowModule Accorde l'autorisation de supprimer un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteEvaluationForm Accorde l'autorisation de supprimer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Si la propriété version est fournie, seule la version spécifiée du formulaire d'évaluation est supprimée Écrire

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperation Accorde l'autorisation de supprimer les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperationOverride Accorde l'autorisation de supprimer une dérogation aux heures d'ouverture dans une instance Amazon Connect Écrire

hours-of-operation*

instance*

connect:InstanceId

DeleteInstance Accorde l'autorisation de supprimer une instance Amazon Connect. Lorsque vous supprimez une instance, le lien vers un AWS répertoire existant est également supprimé Écrire

instance*

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

connect:InstanceId

aws:ResourceTag/${TagKey}

DeleteIntegrationAssociation Accorde l'autorisation de supprimer une association d'intégration d'une instance Amazon Connect. L'association ne doit pas avoir de cas d'utilisation associé Écrire

instance*

app-integrations:DeleteApplicationAssociation

app-integrations:DeleteEventIntegrationAssociation

connect:DescribeInstance

ds:DescribeDirectories

events:DeleteRule

events:ListTargetsByRule

events:RemoveTargets

integration-association*

connect:InstanceId

DeletePredefinedAttribute Accorde l'autorisation de supprimer un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

DeletePrompt Accorde l'autorisation de supprimer une invite dans une instance Amazon Connect Écrire

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeletePushNotificationRegistration Accorde l'autorisation de supprimer l'enregistrement d'une notification push pour une instance Amazon Connect Écrire

instance*

connect:InstanceId

DeleteQueue Octroie l'autorisation de supprimer une file d'attente dans une instance Amazon Connect. Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQuickConnect Accorde l'autorisation de supprimer une connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRoutingProfile Octroie l'autorisation de supprimer des profils de routage dans une instance Amazon Connect. Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRule Accorde l'autorisation de supprimer une règle dans une instance Amazon Connect Écrire

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteSecurityProfile Accorde l'autorisation de mettre à jour un profil de sécurité dans une instance Amazon Connect Écrire

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTaskTemplate Accorde l'autorisation de supprimer un modèle de tâche dans une instance Amazon Connect Écrire

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTrafficDistributionGroup Accorde l'autorisation de supprimer un groupe de distribution du trafic Écrire

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DeleteUseCase Accorde l'autorisation de supprimer un cas d'utilisation d'une association d'intégration. Écrire

instance*

connect:DescribeInstance

ds:DescribeDirectories

use-case*

connect:InstanceId

DeleteUser Accorde l'autorisation de supprimer un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteUserHierarchyGroup Accorde l'autorisation de supprimer un groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group*

connect:InstanceId

DeleteView Accorde l'autorisation de supprimer une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteViewVersion Accorde l'autorisation de supprimer une version d'affichage dans une instance Amazon Connect Écrire

customer-managed-view-version*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteVocabulary Accorde l'autorisation de supprimer un vocabulaire dans une instance Amazon Connect Écrire

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAgentStatus Accorde l'autorisation de décrire le statut de l'agent dans une instance Amazon Connect Lecture

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAuthenticationProfile Accorde l'autorisation de décrire les ressources du profil d'authentification dans une instance Amazon Connect Lecture

authentication-profile*

connect:InstanceId

DescribeContact Accorde l'autorisation de décrire un contact dans une instance Amazon Connect Lecture

contact*

connect:InstanceId

DescribeContactEvaluation Accorde l'autorisation de décrire une évaluation de contact dans l'instance Amazon Connect spécifiée Lecture

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlow Accorde l'autorisation de décrire un flux de contact dans une instance Amazon Connect Lecture

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

DescribeContactFlowModule Accorde l'autorisation de décrire un module de flux de contact dans une instance Amazon Connect Lecture

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeEvaluationForm Accorde l'autorisation de décrire un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Si la propriété version n'est pas fournie, la dernière version du formulaire d'évaluation est décrite Lecture

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation de décrire le statut de l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribeHoursOfOperation Accorde l'autorisation de décrire les heures de fonctionnement dans une instance Amazon Connect Lecture

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeHoursOfOperationOverride Accorde l'autorisation de décrire une dérogation aux heures d'ouverture dans une instance Amazon Connect Lecture

hours-of-operation*

instance*

connect:InstanceId

DescribeInstance Accorde l'autorisation d'afficher les détails d'une instance Amazon Connect et est également requise pour créer une instance Lecture

instance*

ds:DescribeDirectories

connect:InstanceId

aws:ResourceTag/${TagKey}

DescribeInstanceAttribute Accorde l'autorisation d'afficher les informations des attributs d'une instance Amazon Connect existante Lecture

instance*

connect:AttributeType

connect:InstanceId

DescribeInstanceStorageConfig Accorde l'autorisation d'afficher la configuration de stockage d'instance pour une instance Amazon Connect existante Lecture

instance*

connect:StorageResourceType

connect:InstanceId

DescribePhoneNumber Accorde l'autorisation de décrire les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Lecture

phone-number*

aws:ResourceTag/${TagKey}

DescribePredefinedAttribute Accorde l'autorisation de décrire un attribut prédéfini dans une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribePrompt Accorde l'autorisation de décrire une invite dans une instance Amazon Connect Lecture

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQueue Accorde l'autorisation de décrire une file d'attente dans une instance Amazon Connect Lecture

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQuickConnect Accorde l'autorisation de décrire une connexion rapide dans une instance Amazon Connect Lecture

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRoutingProfile Accorde l'autorisation de décrire un profil de routage dans une instance Amazon Connect Lecture

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRule Accorde l'autorisation de décrire une règle dans une instance Amazon Connect Lecture

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeSecurityProfile Accorde l'autorisation de décrire un profil de sécurité dans une instance Amazon Connect Lecture

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeTrafficDistributionGroup Accorde l'autorisation de décrire un groupe de distribution du trafic Lecture

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DescribeUser Accorde l'autorisation de décrire un utilisateur dans une instance Amazon Connect Lecture

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeUserHierarchyGroup Accorde l'autorisation de décrire un groupe de hiérarchie pour une instance Amazon Connect Lecture

hierarchy-group*

connect:InstanceId

DescribeUserHierarchyStructure Accorde l'autorisation de décrire la structure de hiérarchie d'une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribeView Accorde l'autorisation de décrire une vue dans une instance Amazon Connect Lecture

aws-managed-view*

customer-managed-view*

qualified-aws-managed-view*

qualified-customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeVocabulary Accorde l'autorisation de décrire un vocabulaire dans une instance Amazon Connect Lecture

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateAnalyticsDataSet Accorde l'autorisation de révoquer l'accès et de dissocier un ensemble de données avec le paramètre spécifié Compte AWS Écrire

instance*

connect:InstanceId

DisassociateApprovedOrigin Accorde l'autorisation de dissocier l'origine approuvée pour une instance Amazon Connect existante. Écrire

instance*

connect:InstanceId

DisassociateBot Accorde l'autorisation de dissocier un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:DeleteResourcePolicy

lex:UpdateResourcePolicy

connect:InstanceId

DisassociateCustomerProfilesDomain [autorisation uniquement] Accorde l'autorisation de dissocier un domaine Customer Profiles pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:DeleteRolePolicy

iam:DetachRolePolicy

iam:GetPolicy

iam:GetPolicyVersion

iam:GetRolePolicy

DisassociateFlow Accorde l'autorisation de dissocier une ressource d'un flux dans une instance Amazon Connect Écrire

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateInstanceStorageConfig Accorde l'autorisation de dissocier le stockage d'instance pour une instance Amazon Connect existante Écrire

instance*

connect:StorageResourceType

connect:InstanceId

DisassociateLambdaFunction Accorde l'autorisation de dissocier une fonction Lambda pour une instance Amazon Connect existante Écrire

instance*

lambda:RemovePermission

connect:InstanceId

DisassociateLexBot Accorde l'autorisation de dissocier un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

connect:InstanceId

DisassociatePhoneNumberContactFlow Accorde l'autorisation de dissocier des ressources de flux de contact des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateQueueQuickConnects Accorde l'autorisation de dissocier les connexions rapides d'une file d'attente dans une instance Amazon Connect Écrire

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateRoutingProfileQueues Accorde l'autorisation de dissocier les files d'attente d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateSecurityKey Accorde l'autorisation de dissocier la clé de sécurité pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

DisassociateTrafficDistributionGroupUser Accorde l'autorisation de dissocier un utilisateur d'un groupe de distribution du trafic dans l'instance Amazon Connect spécifiée Écrire

instance*

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

DisassociateUserProficiencies Accorde l'autorisation de dissocier des compétences utilisateur d'un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

DismissUserContact Autorise l'agent à rejeter le contact résilié CCP Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetAttachedFile Accorde l'autorisation d'obtenir un fichier joint à partir d'une instance Amazon Connect Lecture

attached-file*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

GetContactAttributes Accorde l'autorisation de récupérer les attributs de contact pour le contact spécifié Lecture

contact*

connect:InstanceId

GetCurrentMetricData Accorde l'autorisation de récupérer des données de métriques actuelles pour les files d'attente dans une instance Amazon Connect Lecture

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetCurrentUserData Accorde l'autorisation de récupérer les données utilisateur actuelles dans une instance Amazon Connect Lecture

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetEffectiveHoursOfOperations Accorde l'autorisation d'obtenir des ressources relatives aux heures d'ouverture effectives dans une instance Amazon Connect Lecture

hours-of-operation*

instance*

connect:InstanceId

GetFederationToken Accorde l'autorisation de se fédérer dans une instance Amazon Connect lors de l'utilisation de l'authentification SAML basée pour la gestion des identités Lecture

instance*

connect:InstanceId

GetFlowAssociation Octroie l'autorisation d'obtenir des informations sur les associations de flux pour l'instance Amazon Connect spécifiée. Lecture

wildcard-phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricData Accorde l'autorisation de récupérer les données de métriques historiques pour les files d'attente dans une instance Amazon Connect Lecture

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricDataV2 Octroie l'autorisation de récupérer les données de métriques dans une instance Amazon Connect Lecture

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetPromptFile Accorde l'autorisation d'obtenir des informations sur Amazon S3 pré-signé d'une invite URL dans une instance Amazon Connect Lecture

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTaskTemplate Accorde l'autorisation d'obtenir des détails sur le modèle de tâche spécifié dans une instance Amazon Connect Lecture

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTrafficDistribution Accorde l’autorisation de lire la distribution du trafic pour un groupe de distribution du trafic Liste

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ImportPhoneNumber Accorde l'autorisation d'importer les ressources de numéro de téléphone dans une instance Amazon Connect Écrire

instance*

sms-voice:DescribePhoneNumbers

social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

social-messaging:TagResource

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

ListAgentStatuses Accorde l'autorisation de répertorier les statuts de l'agent dans une instance Amazon Connect Liste

wildcard-agent-status*

ListAnalyticsDataAssociations Accorde l'autorisation de répertorier le statut d'association d'un ensemble de données pour une instance Amazon Connect donnée Liste

instance*

connect:InstanceId

ListApprovedOrigins Accorde l'autorisation d'afficher les origines approuvées d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListAuthenticationProfiles Accorde l'autorisation de répertorier les ressources du profil d'authentification dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListBots Accorde l'autorisation d'afficher les bots Lex d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListContactEvaluations Accorde l'autorisation de répertorier les évaluations de contact dans l'instance Amazon Connect spécifiée Liste

instance*

connect:InstanceId

ListContactFlowModules Accorde l'autorisation de répertorier les ressources de module de flux de contact dans une instance Amazon Connect Liste

instance*

ListContactFlowVersions Accorde l'autorisation de répertorier toutes les versions d'un flux dans une instance Amazon Connect Liste

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

ListContactFlows Accorde l'autorisation de répertorier les ressources de flux de contact dans une instance Amazon Connect Liste

wildcard-contact-flow*

connect:InstanceId

ListContactReferences Accorde l'autorisation de répertorier les références associées à un contact dans une instance Amazon Connect Liste

contact*

connect:InstanceId

ListDefaultVocabularies Accorde l'autorisation de répertorier les vocabulaires par défaut associés à une instance Amazon Connect Liste

instance*

connect:InstanceId

ListEvaluationFormVersions Accorde l'autorisation de répertorier les versions d'un formulaire d'évaluation dans l'instance Amazon Connect spécifiée Liste

evaluation-form*

connect:InstanceId

ListEvaluationForms Accorde l'autorisation de répertorier les formulaires d'évaluation dans l'instance Amazon Connect spécifiée Liste

instance*

connect:InstanceId

ListFlowAssociations Octroie l'autorisation de répertorier les informations récapitulatives sur les associations de flux pour l'instance Amazon Connect spécifiée. Liste

instance*

connect:InstanceId

ListHoursOfOperationOverrides Accorde l'autorisation de répertorier les heures d'ouverture et de remplacer les ressources dans une instance Amazon Connect Liste

hours-of-operation*

instance*

connect:InstanceId

ListHoursOfOperations Accorde l'autorisation de répertorier les heures de ressources d'exploitation dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListInstanceAttributes Accorde l'autorisation d'afficher les attributs d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListInstanceStorageConfigs Accorde l'autorisation d'afficher les configurations de stockage d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListInstances Accorde l'autorisation de consulter les instances Amazon Connect associées à un Compte AWS Liste

ds:DescribeDirectories

ListIntegrationAssociations Accorde l'autorisation de répertorier les informations récapitulatives sur les associations d'intégration pour l'instance Amazon Connect spécifiée Liste

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListLambdaFunctions Accorde l'autorisation d'afficher les fonctions Lambda d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListLexBots Accorde l'autorisation d'afficher les bots Lex d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListPhoneNumbers Accorde l'autorisation de répertorier les ressources de numéro de téléphone dans une instance Amazon Connect Liste

wildcard-legacy-phone-number*

ListPhoneNumbersV2 Accorde l'autorisation de répertorier les ressources de numéro de téléphone dans une instance Amazon Connect Liste

wildcard-phone-number*

ListPredefinedAttributes Accorde l'autorisation de répertorier des attributs prédéfinis dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListPrompts Accorde l'autorisation de répertorier les ressources d'invite dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListQueueQuickConnects Accorde l'autorisation de répertorier les ressources de connexion rapide dans une file d'attente d'une instance Amazon Connect Liste

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListQueues Accorde l'autorisation de répertorier les ressources de file d'attente dans une instance Amazon Connect Liste

wildcard-queue*

ListQuickConnects Accorde l'autorisation de répertorier les ressources de connexion rapide dans une instance Amazon Connect Liste

wildcard-quick-connect*

ListRealtimeContactAnalysisSegments Accorde l'autorisation de répertorier les segments d'analyse pour une session d'analyse en temps réel Lecture

contact*

ListRealtimeContactAnalysisSegmentsV2 Accorde l'autorisation de répertorier les segments d'analyse pour une session d'analyse de chat en temps réel Liste

contact*

ListRoutingProfileQueues Accorde l'autorisation de répertorier les ressources de file d'attente d'un profil de routage dans une instance Amazon Connect Liste

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListRoutingProfiles Accorde l'autorisation de répertorier les ressources de profil de routage dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListRules Accorde l'autorisation de répertorier les règles associées à une instance Amazon Connect Liste

instance*

connect:InstanceId

ListSecurityKeys Accorde l'autorisation d'afficher les clés de sécurité d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListSecurityProfileApplications Accorde l'autorisation de répertorier les applications associées à un profil de sécurité spécifique dans une instance Amazon Connect Liste

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfilePermissions Accorde l'autorisation de répertorier les ressources associées au profil de sécurité dans une instance Amazon Connect Liste

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfiles Accorde l'autorisation de répertorier les ressources de profil de sécurité dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListTagsForResource Accorde l'autorisation de répertorier les identifications pour une ressource Amazon Connect Lecture

agent-status

contact-evaluation

contact-flow

contact-flow-module

evaluation-form

hierarchy-group

hours-of-operation

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

traffic-distribution-group

use-case

user

wildcard-phone-number

aws:ResourceTag/${TagKey}

ListTaskTemplates Accorde l'autorisation de répertorier les ressources du modèle de tâche dans une instance Amazon Connect Liste

instance*

ListTrafficDistributionGroupUsers Accorde l'autorisation de répertorier les associations d'utilisateurs actives pour un groupe de distribution du trafic Liste

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ListTrafficDistributionGroups Accorde l'autorisation de répertorier des groupes de distribution du trafic Liste

traffic-distribution-group*

ListUseCases Accorde l'autorisation de répertorier les cas d'utilisation d'une association d'intégration. Liste

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListUserHierarchyGroups Accorde l'autorisation de répertorier les ressources du groupe de hiérarchie dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListUserProficiencies Accorde l'autorisation de répertorier des compétences utilisateur depuis un utilisateur dans une instance Amazon Connect Liste

instance*

user*

connect:InstanceId

ListUsers Accorde l'autorisation de répertorier les ressources utilisateur dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListViewVersions Accorde l'autorisation de répertorier une version d'affichage dans une instance Amazon Connect Liste

aws-managed-view*

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListViews Accorde l'autorisation de répertorier les vues dans une instance Amazon Connect Liste

instance*

connect:InstanceId

MonitorContact Accorde l'autorisation de suivre un contact en cours Écrire

contact*

instance*

user*

connect:MonitorCapabilities

aws:ResourceTag/${TagKey}

connect:InstanceId

PauseContact Accorde l'autorisation de mettre en pause un contact en cours Écrire

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

PutUserStatus Accorde l'autorisation de changer de statut d’utilisateur dans une instance Amazon Connect Écrire

agent-status*

instance*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

ReleasePhoneNumber Accorde l'autorisation de libérer des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

phone-number*

aws:ResourceTag/${TagKey}

ReplicateInstance Accorde l'autorisation de créer une réplique dans une instance Amazon Connect Écrire

instance*

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

ResumeContact Accorde l'autorisation de reprendre un contact mis en pause Écrire

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

ResumeContactRecording Accorde l'autorisation de reprendre l'enregistrement pour le contact spécifié Écrire

contact*

SearchAgentStatuses Accorde l'autorisation de rechercher les ressources relatives au statut des agents dans une instance Amazon Connect Lecture

instance*

connect:DescribeAgentStatus

connect:InstanceId

connect:SearchTag/${TagKey}

SearchAvailablePhoneNumbers Accorde l'autorisation de rechercher des ressources de numéros de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Liste

wildcard-phone-number*

SearchContactFlowModules Accorde l'autorisation de rechercher les ressources du module de flux de contacts dans une instance Amazon Connect Lecture

instance*

connect:DescribeContactFlowModule

connect:InstanceId

connect:SearchTag/${TagKey}

SearchContactFlows Accorde l'autorisation de rechercher des ressources de flux de contacts dans une instance Amazon Connect Lecture

instance*

connect:DescribeContactFlow

connect:InstanceId

connect:SearchTag/${TagKey}

connect:FlowType

SearchContacts Accorde l'autorisation de rechercher des contacts dans une instance Amazon Connect Lecture

instance*

connect:DescribeContact

connect:InstanceId

connect:SearchContactsByContactAnalysis

SearchHoursOfOperationOverrides Accorde l'autorisation de rechercher les heures d'ouverture et de remplacer les ressources dans une instance Amazon Connect Lecture

hours-of-operation*

connect:DescribeHoursOfOperation

connect:ListHoursOfOperationOverrides

instance*

connect:InstanceId

connect:SearchTag/${TagKey}

SearchHoursOfOperations Accorde l'autorisation de rechercher les ressources d'heures d'ouverture dans une instance Amazon Connect Lecture

instance*

connect:DescribeHoursOfOperation

connect:InstanceId

connect:SearchTag/${TagKey}

SearchPredefinedAttributes Accorde l'autorisation de rechercher des attributs prédéfinis dans une instance Amazon Connect Lecture

instance*

connect:DescribePredefinedAttribute

connect:InstanceId

SearchPrompts Accorde l'autorisation de rechercher les ressources rapides dans une instance Amazon Connect Lecture

instance*

connect:DescribePrompt

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQueues Accorde l'autorisation de rechercher des ressources de file d'attente dans une instance Amazon Connect Lecture

instance*

connect:DescribeQueue

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQuickConnects Accorde l'autorisation de rechercher les ressources de connexion rapide dans une instance Amazon Connect Lecture

instance*

connect:DescribeQuickConnect

connect:InstanceId

connect:SearchTag/${TagKey}

SearchResourceTags Octroie l'autorisation de rechercher les balises utilisées dans une instance Amazon Connect. Liste

instance*

connect:InstanceId

aws:ResourceTag/${TagKey}

SearchRoutingProfiles Accorde l'autorisation de rechercher des ressources de profil de routage dans une instance Amazon Connect Lecture

instance*

connect:DescribeRoutingProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchSecurityProfiles Accorde l'autorisation de répertorier les ressources de profil de sécurité dans une instance Amazon Connect Lecture

instance*

connect:DescribeSecurityProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUserHierarchyGroups Accorde l'autorisation de rechercher des ressources de groupes hiérarchiques d'utilisateurs dans une instance Amazon Connect Lecture

instance*

connect:DescribeUserHierarchyGroup

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUsers Accorde l'autorisation de rechercher les ressources utilisateur dans une instance Amazon Connect Lecture

instance*

connect:DescribeUser

connect:ListUserProficiencies

connect:InstanceId

connect:SearchTag/${TagKey}

SearchVocabularies Accorde l'autorisation de rechercher les vocabulaires dans une instance Amazon Connect Liste

vocabulary*

connect:InstanceId

SendChatIntegrationEvent Accorde l'autorisation d'envoyer des événements d'intégration de chat à l'aide d'Amazon Connect API Écrire
SendIntegrationEvent [autorisation uniquement] Accorde l'autorisation d'envoyer des événements d'intégration à l'aide d'Amazon Connect API Écrire
SendOutboundEmail Accorde l'autorisation d'envoyer des e-mails sortants à l'aide d'Amazon Connect API Écrire

instance*

connect:InstanceId

StartAttachedFileUpload Accorde l'autorisation de démarrer le téléchargement d'un fichier joint dans une instance Amazon Connect Écrire

attached-file*

cases:CreateRelatedItem

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

connect:UserArn

StartChatContact Accorde l'autorisation d'initier une discussion à l'aide d'Amazon Connect API Écrire

contact-flow*

contact

connect:InstanceId

StartContactEvaluation Accorde l'autorisation de démarrer une évaluation vide dans l'instance Amazon Connect spécifiée, en utilisant le formulaire d'évaluation fourni pour le contact particulier. La version du formulaire d'évaluation utilisée pour l'évaluation du contact correspond à la version actuellement activée. Si aucune version n'est activée pour le formulaire d'évaluation, l'évaluation du contact ne peut pas démarrer Écrire

contact*

contact-evaluation*

evaluation-form*

connect:InstanceId

StartContactRecording Accorde l'autorisation de démarrer l'enregistrement pour le contact spécifié Écrire

contact*

StartContactStreaming Accorde l'autorisation de démarrer le streaming de chat à l'aide d'Amazon Connect API Écrire

instance*

StartEmailContact Accorde l'autorisation de lancer un e-mail entrant à l'aide d'Amazon Connect API Écrire

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

StartForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation d'activer l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Écrire

instance*

connect:InstanceId

StartOutboundChatContact Accorde l'autorisation d'initier une discussion sortante à l'aide d'Amazon Connect API Écrire

contact-flow*

instance*

contact

phone-number

connect:InstanceId

connect:Subtype

StartOutboundVoiceContact Accorde l'autorisation de lancer des appels sortants à l'aide d'Amazon Connect API Écrire

contact*

StartScreenSharing Accorde l'autorisation de démarrer le partage d'écran pour un contact Écrire

contact*

instance*

connect:InstanceId

StartTaskContact Accorde l'autorisation de lancer une tâche à l'aide d'Amazon Connect API Écrire

contact-flow*

contact

quick-connect

task-template

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:AssignmentType

StartWebRTCContact Accorde l'autorisation d'établir un RTC contact Web à l'aide d'Amazon Connect API Écrire

contact-flow*

connect:InstanceId

StopContact Accorde l'autorisation d'arrêter les contacts initiés à l'aide d'Amazon ConnectAPI. Si vous utilisez cette opération sur un contact actif, le contact se termine, même si l'agent est actif sur un appel avec un client Écrire

contact*

connect:InstanceId

StopContactRecording Accorde l'autorisation d'arrêter l'enregistrement pour le contact spécifié Écrire

contact*

StopContactStreaming Accorde l'autorisation d'arrêter le streaming de chat à l'aide d'Amazon Connect API Écrire

instance*

StopForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation de désactiver l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Écrire

instance*

connect:InstanceId

SubmitContactEvaluation Accorde l'autorisation de soumettre une évaluation de contact dans l'instance Amazon Connect spécifiée. Les réponses incluses dans la demande sont fusionnées avec les réponses existantes pour l'évaluation donnée. Si aucune réponse ou note n'est transmise, l'évaluation est soumise avec les réponses et les notes existantes. Vous pouvez supprimer une réponse ou une note en transmettant un objet vide ({}) à l'identifiant de la question Écrire

contact-evaluation*

connect:InstanceId

SuspendContactRecording Accorde l'autorisation de suspendre l'enregistrement pour le contact spécifié Écrire

contact*

TagContact Accorde l'autorisation de baliser un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

TagResource Accorde l'autorisation d'identification une ressource Amazon Connect Identification

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

aws:RequestTag/${TagKey}

TransferContact Accorde l'autorisation de transférer le contact vers une autre file d'attente ou un autre agent Écrire

contact*

contact-flow*

instance*

connect:InstanceId

UntagContact Accorde l'autorisation d'annuler le balisage d'un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UntagResource Accorde l'autorisation de supprimer les identifications d'une ressource Amazon Connect Identification

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

UpdateAgentStatus Accorde l'autorisation de mettre à jour l'état de l'agent dans une instance Amazon Connect Écrire

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateAuthenticationProfile Accorde l'autorisation de mettre à jour les ressources du profil d'authentification dans une instance Amazon Connect Écrire

authentication-profile*

connect:InstanceId

UpdateContact Accorde l'autorisation de mettre à jour le contenu du flux de contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateContactAttributes Accorde l'autorisation de créer ou de mettre à jour les attributs de contact associés au contact spécifié Écrire

contact*

connect:InstanceId

UpdateContactEvaluation Accorde l'autorisation de mettre à jour les détails de l'évaluation de contact dans l'instance Amazon Connect spécifiée. Une évaluation de contact doit être à l'état de brouillon. Les réponses incluses dans la demande sont fusionnées avec les réponses existantes pour l'évaluation donnée. Une réponse ou une note peut être supprimée en transmettant un objet vide ({}) à l'identifiant de la question Écrire

contact-evaluation*

connect:InstanceId

UpdateContactFlowContent Accorde l'autorisation de mettre à jour le contenu du flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactFlowMetadata Accorde l'autorisation de mettre à jour les métadonnées d'un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactFlowModuleContent Accorde l'autorisation de mettre à jour le contenu d'un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleMetadata Accorde l'autorisation de mettre à jour les métadonnées d'un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowName Accorde l'autorisation de mettre à jour le nom et la description d'un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

connect:FlowType

UpdateContactRoutingData Accorde l'autorisation de mettre à jour les propriétés de routage pour un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateContactSchedule Accorde l'autorisation de mettre à jour la planification d'un contact déjà planifié dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateEvaluationForm Accorde l'autorisation de mettre à jour les détails d'une version de formulaire d'évaluation spécifique dans l'instance Amazon Connect spécifiée. Les identifiants de question et de section ne peuvent pas être dupliqués dans le même formulaire d'évaluation Écrire

evaluation-form*

connect:InstanceId

UpdateHoursOfOperation Accorde l'autorisation de mettre à jour les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateHoursOfOperationOverride Accorde l'autorisation de mettre à jour une dérogation aux heures d'ouverture dans une instance Amazon Connect Écrire

hours-of-operation*

instance*

connect:InstanceId

UpdateInstanceAttribute Accorde l'autorisation de mettre à jour l'attribut pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

logs:CreateLogGroup

connect:AttributeType

connect:InstanceId

UpdateInstanceStorageConfig Accorde l'autorisation de mettre à jour la configuration de stockage pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

UpdateParticipantAuthentication Accorde l'autorisation de mettre à jour et de poursuivre l'authentification pour un contact spécifique Écrire

instance*

connect:InstanceId

UpdateParticipantRoleConfig Accorde l'autorisation de mettre à jour des configurations de rôle de participant associées à un contact Écrire

contact*

instance*

connect:InstanceId

UpdatePhoneNumber Accorde l'autorisation de mettre à jour les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

instance*

phone-number*

traffic-distribution-group*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdatePhoneNumberMetadata Accorde l'autorisation de mettre à jour les métadonnées d'une ressource de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

phone-number*

aws:ResourceTag/${TagKey}

UpdatePredefinedAttribute Accorde l'autorisation de mettre à jour un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

UpdatePrompt Accorde l'autorisation de mettre à jour le nom, la description et Amazon S3 d'une invite URI dans une instance Amazon Connect Écrire

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueHoursOfOperation Accorde l'autorisation de mettre à jour les heures de fonctionnement de la file d'attente dans une instance Amazon Connect Écrire

hours-of-operation*

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueMaxContacts Accorde l'autorisation de mettre à jour la capacité de file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueName Accorde l'autorisation de mettre à jour un nom et une description de file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueOutboundCallerConfig Accorde l'autorisation de mettre à jour la configuration de l'appelant sortant de file d'attente dans une instance Amazon Connect Écrire

queue*

contact-flow

phone-number

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueStatus Accorde l'autorisation de mettre à jour l'état de la file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectConfig Accorde l'autorisation de mettre à jour la configuration d'une connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

contact-flow

queue

user

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectName Accorde l'autorisation de mettre à jour un nom et une description de connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileAgentAvailabilityTimer Octroie l'autorisation de mettre à jour un temporisateur de disponibilité d'agent d'un profil de routage dans une instance Amazon Connect. Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileConcurrency Accorde l'autorisation de mettre à jour la simultanéité d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileDefaultOutboundQueue Accorde l'autorisation de mettre à jour la file d'attente sortante d'un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileName Accorde l'autorisation de mettre à jour le nom et la description d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileQueues Accorde l'autorisation de mettre à jour les files d'attente du profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRule Accorde l'autorisation de mettre à jour une règle pour une instance Amazon Connect existante Écrire

rule*

connect:InstanceId

UpdateSecurityProfile Accorde l'autorisation de mettre à jour un groupe de profils de sécurité pour un utilisateur dans une instance Amazon Connect Écrire

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTaskTemplate Accorde l'autorisation de mettre à jour un modèle de tâche appartenant à une instance Amazon Connect Écrire

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTrafficDistribution Accorde l’autorisation à mettre à jour la distribution du trafic pour un groupe de distribution du trafic Écrire

traffic-distribution-group*

aws:ResourceTag/${TagKey}

UpdateUserHierarchy Accorde l'autorisation de mettre à jour un groupe de hiérarchie pour un utilisateur dans une instance Amazon Connect Écrire

user*

hierarchy-group

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserHierarchyGroupName Accorde l'autorisation de mettre à jour un nom de groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group*

connect:InstanceId

UpdateUserHierarchyStructure Accorde l'autorisation de mettre à jour la structure hiérarchique des utilisateurs dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

UpdateUserIdentityInfo Accorde l'autorisation de mettre à jour les informations d'identité d'un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserPhoneConfig Accorde l'autorisation de mettre à jour les paramètres de configuration du téléphone pour un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserProficiencies Accorde l'autorisation de mettre à jour les compétences utilisateur d'un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

UpdateUserRoutingProfile Accorde l'autorisation de mettre à jour un profil de routage pour un utilisateur dans une instance Amazon Connect Écrire

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserSecurityProfiles Accorde l'autorisation de mettre à jour des profils de sécurité pour un utilisateur dans une instance Amazon Connect Écrire

security-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewContent Accorde l'autorisation de mettre à jour le contenu d'une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewMetadata Accorde l'autorisation de mettre à jour les métadonnées d'une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

Types de ressources définis par Amazon Connect

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l'élément Resource des instructions de stratégie d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
instance arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}

aws:ResourceTag/${TagKey}

contact arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact/${ContactId}
user arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent/${UserId}

aws:ResourceTag/${TagKey}

routing-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/routing-profile/${RoutingProfileId}

aws:ResourceTag/${TagKey}

security-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/security-profile/${SecurityProfileId}

aws:ResourceTag/${TagKey}

authentication-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/authentication-profile/${AuthenticationProfileId}
hierarchy-group arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-group/${HierarchyGroupId}

aws:ResourceTag/${TagKey}

queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

wildcard-queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/*
quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/${QuickConnectId}

aws:ResourceTag/${TagKey}

wildcard-quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/*
contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/${ContactFlowId}

aws:ResourceTag/${TagKey}

task-template arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/task-template/${TaskTemplateId}

aws:ResourceTag/${TagKey}

contact-flow-module arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/flow-module/${ContactFlowModuleId}

aws:ResourceTag/${TagKey}

wildcard-contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/*
hours-of-operation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/operating-hours/${HoursOfOperationId}

aws:ResourceTag/${TagKey}

agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/${AgentStatusId}

aws:ResourceTag/${TagKey}

wildcard-agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/*
legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/${PhoneNumberId}
wildcard-legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/*
phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/${PhoneNumberId}

aws:ResourceTag/${TagKey}

wildcard-phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/*

aws:ResourceTag/${TagKey}

integration-association arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/integration-association/${IntegrationAssociationId}

aws:ResourceTag/${TagKey}

use-case arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/use-case/${UseCaseId}

aws:ResourceTag/${TagKey}

vocabulary arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/vocabulary/${VocabularyId}

aws:ResourceTag/${TagKey}

traffic-distribution-group arn:${Partition}:connect:${Region}:${Account}:traffic-distribution-group/${TrafficDistributionGroupId}

aws:ResourceTag/${TagKey}

rule arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/rule/${RuleId}

aws:ResourceTag/${TagKey}

evaluation-form arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/evaluation-form/${FormId}

aws:ResourceTag/${TagKey}

contact-evaluation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-evaluation/${EvaluationId}

aws:ResourceTag/${TagKey}

prompt arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/prompt/${PromptId}

aws:ResourceTag/${TagKey}

customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}

aws:ResourceTag/${TagKey}

aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}
qualified-customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewQualifier}

aws:ResourceTag/${TagKey}

qualified-aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}:${ViewQualifier}
customer-managed-view-version arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewVersion}

aws:ResourceTag/${TagKey}

attached-file arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/file/${FileId}

aws:ResourceTag/${TagKey}

Clés de condition pour Amazon Connect

Amazon Connect définit les clés de condition suivantes que vous pouvez utiliser dans l'élément Condition d'une stratégie IAM. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification dans la requête Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification dans la requête ArrayOfString
connect:AssignmentType Filtre l'accès en restreignant l'accès pour créer des contacts en fonction du type d'affectation Chaîne
connect:AttributeType Filtre l'accès en fonction du type d'attribut de l'instance Amazon Connect Chaîne
connect:FlowType Filtre l'accès par type de flux ArrayOfString
connect:InstanceId Filtre l'accès en limitant la fédération dans les instances Amazon Connect spécifiées Chaîne
connect:MonitorCapabilities Filtre l'accès en restreignant les capacités de surveillance de l'utilisateur dans la demande ArrayOfString
connect:SearchContactsByContactAnalysis Filtre l'accès en limitant les recherches grâce aux résultats d'analyse d'Amazon Connect Contact Lens ArrayOfString
connect:SearchTag/${TagKey} Filtre l'accès par TagFilter condition passée dans la demande de recherche Chaîne
connect:StorageResourceType Filtre l'accès en limitant le type de ressource de stockage de la configuration de stockage d'instance Amazon Connect Chaîne
connect:Subtype Filtre l'accès en limitant la création d'un contact pour des sous-types spécifiques Chaîne
connect:UserArn Filtre l'accès par UserArn ARN