View a markdown version of this page

Jalur jaringan terperinci untuk Connect Customer - Pelanggan Amazon Connect

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Jalur jaringan terperinci untuk Connect Customer

Panggilan suara

Diagram berikut menunjukkan bagaimana panggilan suara mengalir melalui Connect Customer

Diagram alir panggilan suara yang menunjukkan akses browser, WebRTC, konektivitas PSTN, dan penyimpanan perekaman S3.
  1. Pengguna mengakses aplikasi Connect Customer menggunakan browser web. Semua komunikasi dienkripsi dalam transit menggunakan TLS.

  2. Pengguna membuat konektivitas suara ke Connect Customer dari browser mereka menggunakan WebRTC. Komunikasi pensinyalan dienkripsi dalam transit menggunakan TLS. Audio dienkripsi saat transit menggunakan SRTP.

  3. Konektivitas suara ke telepon tradisional (PSTN) dibuat antara Connect Customer dan mitra operator AWS telekomunikasi menggunakan konektivitas jaringan pribadi. Dalam kasus di mana konektivitas jaringan bersama digunakan, komunikasi pensinyalan dienkripsi dalam transit menggunakan TLS dan audio dienkripsi dalam transit menggunakan SRTP.

  4. Rekaman panggilan disimpan di bucket Amazon S3 Anda yang telah diberikan izin untuk diakses oleh Connect Customer. Data ini dienkripsi antara Connect Customer dan Amazon S3 menggunakan TLS.

  5. Enkripsi sisi server Amazon S3 digunakan untuk mengenkripsi rekaman panggilan saat diam menggunakan kunci KMS milik pelanggan.

Autentikasi

Diagram berikut menunjukkan penggunaan Konektor AD dengan Directory Service untuk menghubungkan ke instalasi Direktori Aktif pelanggan yang ada. Alirannya mirip dengan menggunakan AWS Managed Microsoft AD.

Diagram alir otentikasi yang menunjukkan integrasi Konektor AD dengan Direktori Aktif pelanggan.
  1. Browser web pengguna memulai otentikasi ke gateway OAuth melalui TLS menggunakan internet publik dengan kredenSIAL pengguna (Halaman login Hubungkan Pelanggan).

  2. Gateway OAuth mengirimkan permintaan otentikasi melalui TLS ke Konektor AD.

  3. Konektor AD melakukan otentikasi LDAP ke Active Directory.

  4. Browser web pengguna menerima tiket OAuth kembali dari gateway berdasarkan permintaan otentikasi.

  5. Klien memuat Panel Kontrol Kontak (CCP). Permintaan melalui TLS dan menggunakan tiket OAuth untuk mengidentifikasi. user/directory