View a markdown version of this page

AWS kebijakan terkelola untuk Connect Customer - Pelanggan Amazon Connect

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Connect Customer

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih efisien menggunakan kebijakan ter AWS kelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan ter AWS kelola. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi lebih lanjut tentang kebijakan yang dikelola AWS , lihat kebijakan yang dikelola AWS di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan ter AWS kelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau ketika operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin Anda yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: AmazonConnect _ FullAccess

Untuk mengizinkan read/write akses penuh ke Connect Customer, Anda harus melampirkan dua kebijakan ke pengguna, grup, atau peran IAM Anda. Lampirkan AmazonConnect_FullAccess kebijakan dan kebijakan khusus untuk memiliki akses penuh Connect Customer.

Untuk melihat izin AmazonConnect_FullAccess kebijakan, lihat AmazonConnect _ FullAccess di Referensi Kebijakan Terkelola AWS.

Kebijakan Kustom

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

Untuk mengizinkan pengguna membuat instance, pastikan bahwa mereka memiliki izin yang diberikan oleh AmazonConnect_FullAccess kebijakan.

Saat Anda menggunakan AmazonConnect_FullAccess kebijakan, perhatikan hal berikut:

  • Kebijakan kustom yang berisi iam:PutRolePolicy tindakan, memungkinkan pengguna dengan kebijakan ini ditetapkan untuk mengonfigurasi sumber daya apa pun di akun agar berfungsi dengan instance Connect Customer. Karena tindakan tambahan ini memberikan izin yang luas, hanya tetapkan bila perlu. Sebagai alternatif, Anda dapat membuat peran terkait layanan dengan akses ke sumber daya yang diperlukan dan membiarkan pengguna memiliki akses untuk meneruskan peran terkait layanan ke Connect Customer (yang diberikan oleh kebijakan). AmazonConnect_FullAccess

  • Hak istimewa tambahan diperlukan untuk membuat bucket Amazon S3 dengan nama pilihan Anda, atau menggunakan bucket yang ada saat membuat atau memperbarui instance dari situs web Connect Customer admin. Jika Anda memilih lokasi penyimpanan default untuk rekaman panggilan, transkrip obrolan, transkrip panggilan, dan data lainnya, sistem menambahkan “amazon-connect-” ke nama-nama objek tersebut.

  • aws/connect Kunci KMS tersedia untuk digunakan sebagai opsi enkripsi default. Untuk menggunakan kunci enkripsi khusus, tetapkan hak istimewa KMS tambahan kepada pengguna.

  • Tetapkan hak istimewa tambahan kepada pengguna untuk melampirkan AWS sumber daya lain seperti Amazon Polly, Streaming Media Langsung, Streaming Data, dan bot Lex ke instans Connect Customer mereka.

Untuk informasi selengkapnya dan izin terperinci, lihatIzin yang diperlukan untuk menggunakan kebijakan IAM khusus untuk mengelola akses ke konsol Connect Customer.

AWS kebijakan yang dikelola: AmazonConnectReadOnlyAccess

Untuk mengizinkan akses baca-saja, Anda dapat melampirkan kebijakan. AmazonConnectReadOnlyAccess

Untuk melihat izin kebijakan ini, lihat AmazonConnectReadOnlyAccess di Referensi Kebijakan Terkelola AWS.

AWS kebijakan yang dikelola: AmazonConnectServiceLinkedRolePolicy

Kebijakan ini dilampirkan ke peran terkait layanan yang diberi nama AWSServiceRoleForAmazonConnect Connect Customer untuk memungkinkan melakukan berbagai tindakan pada sumber daya tertentu. Saat Anda mengaktifkan fitur tambahan di Connect Customer, izin tambahan ditambahkan untuk peran AWSServiceRoleForAmazonConnect terkait layanan untuk mengakses sumber daya yang terkait dengan fitur tersebut.

Untuk melihat izin kebijakan ini, lihat AmazonConnectServiceLinkedRolePolicy di Referensi Kebijakan Terkelola AWS.

AWS kebijakan yang dikelola: AmazonConnectCampaignsServiceLinkedRolePolicy

Kebijakan izin AmazonConnectCampaignsServiceLinkedRolePolicy peran memungkinkan kampanye Connect Customer keluar untuk melakukan berbagai tindakan pada sumber daya tertentu. Saat Anda mengaktifkan fitur tambahan di Connect Customer, izin tambahan ditambahkan untuk peran AWSServiceRoleForConnectCampaigns terkait layanan untuk mengakses sumber daya yang terkait dengan fitur tersebut.

Untuk melihat izin kebijakan ini, lihat AmazonConnectCampaignsServiceLinkedRolePolicy di Referensi Kebijakan Terkelola AWS.

AWS kebijakan yang dikelola: AmazonConnectVoiceIDFullAccess

Untuk mengizinkan akses penuh ke Connect Customer Voice ID, Anda harus melampirkan dua kebijakan ke pengguna, grup, atau peran Anda. Lampirkan AmazonConnectVoiceIDFullAccess kebijakan dan kebijakan khusus untuk mengakses ID Suara melalui situs web Connect Customer admin.

Untuk melihat izin AmazonConnectVoiceIDFullAccess kebijakan, lihat AmazonConnectVoiceIDFullAccess di Referensi Kebijakan Terkelola AWS.

Kebijakan kustom

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

Kebijakan kustom mengonfigurasi berikut ini:

  • Ini iam:PutRolePolicy memungkinkan pengguna yang mendapatkan kebijakan tersebut untuk mengonfigurasi sumber daya apa pun di akun agar bekerja dengan instance Connect Customer. Karena cakupannya yang luas, berikan izin ini hanya jika benar-benar diperlukan.

  • Melampirkan domain ID Suara ke Connect Customer instance memerlukan izin tambahan Connect Customer dan EventBridge izin Amazon. Anda memerlukan izin untuk memanggil Connect Customer API untuk membuat, menghapus, dan mencantumkan asosiasi integrasi. Selain itu, EventBridge izin diperlukan untuk membuat dan menghapus aturan yang menyediakan catatan kontak yang terkait dengan ID Suara.

Hubungkan ID Suara Pelanggan tidak memiliki opsi enkripsi default, jadi Anda harus mengizinkan operasi API berikut dalam kebijakan kunci untuk menggunakan kunci yang dikelola pelanggan Anda. Selain itu, Anda perlu memberikan izin ini pada kunci yang relevan, karena tidak termasuk dalam kebijakan terkelola.

  • kms:Decrypt- untuk mengakses atau menyimpan data terenkripsi.

  • kms:CreateGrant— saat membuat atau memperbarui domain, digunakan untuk membuat hibah ke kunci yang dikelola pelanggan untuk domain ID Suara. Hibah mengontrol akses ke kunci KMS yang ditentukan yang memungkinkan akses ke operasi pemberian Connect Customer Voice ID yang diperlukan. Untuk informasi selengkapnya tentang menggunakan hibah, lihat Menggunakan hibah di Panduan Pengembang Layanan Manajemen AWS Utama.

  • kms:DescribeKey— saat membuat atau memperbarui domain, memungkinkan menentukan ARN untuk kunci KMS yang Anda berikan.

Untuk informasi lebih lanjut tentang membuat domain dan kunci KMS, lihat Mulai mengaktifkan ID Suara di Connect Customer danEnkripsi saat diam di Connect Customer.

AWS kebijakan yang dikelola: CustomerProfilesServiceLinkedRolePolicy

Kebijakan izin CustomerProfilesServiceLinkedRolePolicy peran memungkinkan Connect Customer untuk melakukan berbagai tindakan pada sumber daya tertentu. Saat Anda mengaktifkan fitur tambahan di Amazon Connect, izin tambahan ditambahkan untuk peran AWSServiceRoleForProfile terkait layanan untuk mengakses sumber daya yang terkait dengan fitur tersebut.

Untuk melihat izin kebijakan ini, lihat CustomerProfilesServiceLinkedRolePolicy di Referensi Kebijakan Terkelola AWS.

AWS kebijakan yang dikelola: AmazonConnectSynchronizationServiceRolePolicy

Kebijakan AmazonConnectSynchronizationServiceRolePolicy izin memungkinkan Sinkron Connect Customer isasi Terkelola untuk melakukan berbagai tindakan pada sumber daya tertentu. Saat sinkronisasi sumber daya diaktifkan untuk lebih banyak sumber daya, izin tambahan ditambahkan ke peran AWSServiceRoleForAmazonConnectSynchronization terkait layanan untuk mengakses sumber daya ini.

Untuk melihat izin kebijakan ini, lihat AmazonConnectSynchronizationServiceRolePolicy di Referensi Kebijakan Terkelola AWS.

Hubungkan pembaruan Pelanggan ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Connect Customer sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan ke umpan RSS pada halaman Hubungkan riwayat Dokumen Pelanggan.

Perubahan Deskripsi Date

AmazonConnectServiceLinkedRolePolicy— Tindakan yang diperbarui untuk Hubungkan Profil Pelanggan Pelanggan

Memperbarui izin Hubungkan Profil Pelanggan dalam kebijakan peran terkait layanan ke profile:* semua sumber daya Profil Pelanggan Hubungkan dengan awalan amazon-connect- domain dan sumber daya templat, dengan penolakan eksplisit untuk tindakan berikut:

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

Selain itu, tindakan berikut diizinkan pada semua sumber daya:profile:ListRecommenderRecipes,profile:ListAccountIntegrations, danprofile:ListDomains.

20 Mei 2026

AmazonConnectServiceLinkedRolePolicy— Tindakan yang diperbarui untuk bantuan agen

Memperbarui izin bantuan agen dalam kebijakan peran terkait layanan ke wisdom:* semua sumber bantuan agen Connect Customer dengan tag resource'AmazonConnectEnabled':'True', dengan penolakan eksplisit untuk tindakan berikut:

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

18 Mei 2026

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen

Menambahkan tindakan bantuan agen berikut ke kebijakan peran terkait layanan:

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

November 18, 2025

AmazonConnectSynchronizationServiceRolePolicy- Ditambahkan tindakan untuk Sinkronisasi Terkelola

Memodifikasi tindakan yang diizinkan dengan menambahkan wildcard batch dan impor. Tindakan berikut ditambahkan:

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

November 21, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk AWS End User Messaging Social

Menambahkan tindakan Soal Pesan Pengguna Akhir AWS untuk memungkinkan daftar akun WhatsApp bisnis dan pengambilan templat WhatsApp pesan akun bisnis. Tindakan berikut ditambahkan:

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

API template Social Pesan Pengguna Akhir AWS dibatasi untuk akun WhatsApp bisnis yang diberi tagAmazonConnectEnabled : True.

Oktober 20, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Hubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan Hubungkan Profil Pelanggan berikut ke kebijakan peran terkait layanan di bawah S AllowCustomerProfilesForConnectDomain id. Juga, menambahkan dukungan untuk profil UploadJobs di semua sumber daya amazon-connect-*, dan bukan hanya sumber daya “upload pekerjaan”:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

Juli 25, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon Polly

Menambahkan tindakan Amazon Polly berikut ke kebijakan peran terkait layanan:

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

Juli 9, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Hubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan Hubungkan Profil Pelanggan berikut ke kebijakan peran terkait layanan:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

Juni 30, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Hubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan Profil Pelanggan berikut ke kebijakan peran terkait layanan:

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

9 Juni 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen, untuk mendukung pengiriman pesan

Menambahkan tindakan bantuan agen berikut ke kebijakan peran terkait layanan untuk mendukung pengiriman pesan. Tindakan ini memungkinkan Connect Customer mengirim, membuat daftar, dan mendapatkan pesan berikutnya dengan menggunakan API bantuan agen:

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

Maret 14, 2025

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen

Menambahkan tindakan bantuan agen berikut ke kebijakan peran terkait layanan:

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

Desember 31, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon Pinpoint, untuk mendukung pemberitahuan push

Menambahkan tindakan Amazon Pinpoint berikut ke kebijakan peran terkait layanan untuk mendukung pemberitahuan push. Tindakan ini memungkinkan Connect Customer mengirim pemberitahuan push dengan menggunakan Amazon Pinpoint API:

  • mobiletargeting:SendMessages

Desember 10, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk integrasi dengan Social AWS Pesan Pengguna Akhir

Menambahkan tindakan AWS Soal Pesan Pengguna Akhir berikut ke kebijakan peran terkait layanan. Tindakan tersebut memungkinkan Hubungkan Pelanggan untuk memanggil API ini pada nomor telepon Social Pesan Pengguna Akhir yang memiliki tag 'AmazonConnectEnabled':'True' sumber daya.

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

Desember 2, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon SES, untuk mendukung saluran email

Menambahkan tindakan Amazon SES berikut ke kebijakan peran terkait layanan untuk mendukung saluran email. Tindakan ini memungkinkan Connect Customer mengirim, menerima, dan mengelola email dengan menggunakan API Amazon SES:

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

November 22, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan Tindakan untuk Menghubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan berikut untuk mengelola sumber daya Connect Customer Profiles:

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

November 18, 2024

CustomerProfilesServiceLinkedRolePolicy- Menambahkan izin untuk mengelola kampanye keluar

Menambahkan tindakan berikut untuk mengambil informasi profil dan memicu kampanye.

  • Denganconnect-campaigns:PutProfileOutboundRequestBatch, Anda dapat memicu kampanye berdasarkan Definisi Pemicu Peristiwa Profil Pelanggan Anda.

  • Denganprofile:BatchGetProfile, Anda dapat mengambil informasi profil yang diperlukan untuk memicu peristiwa.

Desember 1, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan Tindakan untuk Hubungkan Profil Pelanggan Pelanggan dan Hubungkan bantuan agen Pelanggan

Menambahkan tindakan berikut untuk mengelola sumber daya Connect Customer Profiles:

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Menambahkan tindakan berikut untuk mengelola sumber daya bantuan agen Connect Customer:

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

November 18, 2024

AmazonConnectCampaignsServiceLinkedRolePolicy— Menambahkan Tindakan untuk Hubungkan Profil Pelanggan Pelanggan dan Hubungkan bantuan agen Pelanggan

Menambahkan tindakan berikut untuk mengelola Connect Customer sumber daya:

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

Menambahkan tindakan berikut untuk mengelola EventBridge sumber daya:

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Menambahkan tindakan berikut untuk mengelola sumber daya bantuan agen Connect Customer:

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

November 18, 2024

AmazonConnectSynchronizationServiceRolePolicy— Menggabungkan tindakan yang diizinkan dan menambahkan daftar penolakan tindakan untuk Sinkronisasi Terkelola

Memodifikasi tindakan yang diizinkan dengan menggunakan wildcard dan menambahkan daftar tindakan penolakan eksplisit.

November 12, 2024

AmazonConnectServiceLinkedRolePolicy- Menambahkan tindakan untuk Amazon Chime SDK Voice Connector

Menambahkan tindakan Amazon Chime SDK Voice Connector berikut ke kebijakan peran terkait layanan. Tindakan ini memungkinkan Connect Customer memperoleh informasi Amazon Chime Voice Connector dengan menggunakan get and list Amazon Chime SDK Voice Connector API:

  • chime:GetVoiceConnector: Memungkinkan Connect Customer untuk memanggil GetVoiceConnector API pada Konektor Suara Amazon Chime SDK apa pun yang memiliki tag 'AmazonConnectEnabled':'True' sumber daya.

  • chime:ListVoiceConnectors: Memungkinkan Connect Customer untuk mencantumkan semua Konektor Suara Amazon Chime SDK yang dibuat di akun di semua Wilayah.

Oktober 25, 2024

AmazonConnectSynchronizationServiceRolePolicy- Ditambahkan untuk Sinkronisasi Terkelola

Menambahkan tindakan berikut ke kebijakan pengelolaan peran terkait layanan untuk mendukung peluncuran HoursOfOperationOverride atribut.

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

September 25, 2024

AmazonConnectSynchronizationServiceRolePolicy- Ditambahkan untuk Sinkronisasi Terkelola

Menambahkan tindakan berikut ke kebijakan yang dikelola peran terkait layanan untuk sinkronisasi terkelola:

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

Juli 5, 2024

AmazonConnectReadOnlyAccess— Mengganti nama tindakan connect:GetFederationTokens dan diubah menjadi connect:AdminGetEmergencyAccessToken

Kebijakan AmazonConnectReadOnlyAccess terkelola telah diperbarui karena penggantian nama tindakan Hubungkan Pelanggan connect:GetFederationTokens menjadiconnect:AdminGetEmergencyAccessToken. Perubahan ini kompatibel ke belakang dan connect:AdminGetEmergencyAccessToken tindakan akan berfungsi dengan cara yang sama seperti connect:GetFederationTokens tindakan. Jika Anda meninggalkan connect:GetFederationTokens tindakan yang disebutkan sebelumnya dalam kebijakan Anda, tindakan tersebut akan terus berfungsi seperti yang diharapkan.

Juni 15, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk kumpulan pengguna Amazon Cognito dan Hubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan kumpulan pengguna Amazon Cognito berikut ke kebijakan peran terkait layanan untuk mengizinkan operasi baca tertentu pada sumber daya Kumpulan Pengguna Kumpulan Pengguna Cognito yang memiliki tag sumber daya. AmazonConnectEnabled Tag ini diletakkan pada sumber daya saat CreateIntegrationAssociations API dipanggil:

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

Menambahkan tindakan Hubungkan Profil Pelanggan berikut ke kebijakan peran terkait layanan untuk mengizinkan izin memasukkan data ke dalam Connect-adjacent layanan, Profil Pelanggan:

  • profil: PutProfileObject

Mei 23, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen

Tindakan berikut diizinkan untuk dilakukan pada sumber daya bantuan agen yang memiliki tag sumber daya 'AmazonConnectEnabled':'True' pada Pangkalan Pengetahuan bantuan agen:

  • wisdom:ListContentAssociations

Mei 20, 2024

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon Pinpoint

Menambahkan tindakan berikut ke kebijakan peran terkait layanan untuk menggunakan nomor telepon Amazon Pinpoint untuk mengizinkan mengirim SMS Connect Customer :

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

17 November 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen Connect Customer

Tindakan berikut diizinkan untuk dilakukan pada sumber daya bantuan agen yang memiliki tag sumber daya 'AmazonConnectEnabled':'True' pada Pangkalan Pengetahuan bantuan agen:

  • wisdom:PutFeedback

15 November 2023

AmazonConnectCampaignsServiceLinkedRolePolicy— Ditambahkan tindakan untuk Connect Customer

Connect Customer menambahkan tindakan baru untuk mengambil kampanye keluar:

  • connect:BatchPutContact

  • connect:StopContact

8 November 2023

AmazonConnectSynchronizationServiceRolePolicy— Ditambahkan kebijakan ter AWS kelola baru

Menambahkan kebijakan pengelolaan peran terkait layanan baru untuk sinkronisasi terkelola.

Kebijakan ini menyediakan akses untuk membaca, membuat, memperbarui, dan menghapus Connect Customer sumber daya dan digunakan untuk menyinkronkan AWS sumber daya secara otomatis di seluruh Wil AWS ayah.

3 November 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Profil Pelanggan

Menambahkan tindakan berikut untuk mengelola Peran Ter Connect Customer taut Layanan Profil Pelanggan:

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

30 Oktober 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen Connect Customer

Tindakan berikut diizinkan untuk dilakukan pada sumber daya bantuan agen yang memiliki tag sumber daya 'AmazonConnectEnabled':'True' pada Pangkalan Pengetahuan bantuan agen:

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

25 Oktober 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Profil Pelanggan

Menambahkan tindakan berikut untuk mengelola Peran Ter Connect Customer taut Layanan Profil Pelanggan:

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

Oktober 6, 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk bantuan agen Connect Customer

Tindakan berikut diizinkan untuk dilakukan pada sumber daya bantuan agen yang memiliki tag sumber daya 'AmazonConnectEnabled':'True' pada basis pengetahuan dan asisten bantuan agen:

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

Tind List akan berikut diizinkan untuk dilakukan pada semua sumber bantuan agen:

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

September 29, 2023

CustomerProfilesServiceLinkedRolePolicy— Ditambahkan CustomerProfilesServiceLinkedRolePolicy

Kebijakan baru yang dikelola.

7 Maret 2023

AmazonConnect_ FullAccess - Menambahkan izin untuk mengelola Connect Customer Profiles Layanan Peran Tertaut

Menambahkan tindakan berikut untuk mengelola Hubungkan Profil Pelanggan Layanan Peran Tertaut.

  • Denganiam:CreateServiceLinkedRole, Anda dapat membuat peran terkait layanan untuk Profil Pelanggan.

26 Januari 2023

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon CloudWatch

Menambahkan tindakan berikut untuk mempublikasikan metrik Hubungkan Pelanggan penggunaan untuk instans ke akun Anda.

  • cloudwatch:PutMetricData

Februari 22, 2022

AmazonConnect_ FullAccess — Menambahkan izin untuk mengelola domain Profil Pelanggan Connect

Menambahkan semua izin untuk mengelola domain Profil Pelanggan Connect yang dibuat untuk instans Connect Customer baru.

  • profile:ListAccountIntegrations- Daftar semua integrasi yang terkait dengan URI tertentu di Akun AWS.

  • profile:ListDomains- Mengembalikan daftar semua domain untuk Akun AWS yang telah dibuat.

  • profile:GetDomain- Mengembalikan informasi tentang domain tertentu.

  • profile:ListProfileObjectTypeTemplates- Izinkan konsol Connect Customer untuk menampilkan daftar templat yang dapat Anda gunakan untuk membuat pemetaan data Anda.

  • Denganprofile:GetObjectTypes, Anda dapat melihat semua Jenis Objek saat ini (pemetaan data) yang telah Anda buat.

Izin berikut diizinkan untuk dilakukan pada domain dengan nama yang diawali dengan: amazon-connect-

  • Denganprofile:AddProfileKey, Anda dapat mengaitkan nilai kunci baru dengan profil tertentu

  • Denganprofile:CreateDomain, Anda dapat membuat domain baru

  • Denganprofile:CreateProfile, Anda dapat membuat profil baru

  • Denganprofile:DeleteDomain, Anda dapat menghapus domain

  • Denganprofile:DeleteIntegration, Anda dapat menghapus integrasi dengan domain

  • Denganprofile:DeleteProfile, Anda dapat menghapus profil

  • Denganprofile:DeleteProfileKey, Anda dapat menghapus kunci profil

  • Denganprofile:DeleteProfileObject, Anda dapat menghapus objek profil

  • Denganprofile:DeleteProfileObjectType, Anda dapat menghapus jenis objek profil

  • Denganprofile:GetIntegration, Anda dapat mengambil informasi tentang integrasi

  • Denganprofile:GetMatches, Anda dapat mengambil kemungkinan kecocokan profil

  • Denganprofile:GetProfileObjectType, Anda dapat mengambil jenis objek profil

  • Denganprofile:ListIntegrations, Anda dapat membuat daftar integrasi

  • Denganprofile:ListProfileObjects, Anda dapat membuat daftar objek profil

  • Denganprofile:ListProfileObjectTypes, Anda dapat membuat daftar jenis objek profil

  • Denganprofile:ListTagsForResource, Anda dapat membuat daftar tag untuk sumber daya

  • Denganprofile:MergeProfiles, Anda dapat menggabungkan kecocokan profil

  • Denganprofile:PutIntegration, Anda dapat menambahkan integrasi antara layanan dan layanan pihak ketiga yang mencakup Amazon AppFlow dan Connect Customer

  • Denganprofile:PutProfileObject, Anda dapat membuat dan memperbarui objek

  • Denganprofile:PutProfileObjectType, Anda dapat membuat dan memperbarui tipe objek

  • Denganprofile:SearchProfiles, Anda dapat mencari profil

  • Denganprofile:TagResource, Anda dapat menandai sumber daya

  • Denganprofile:UntagResource, Anda dapat menghapus tag sumber daya

  • Denganprofile:UpdateDomain, Anda dapat memperbarui domain

  • Denganprofile:UpdateProfile, Anda dapat memperbarui profil

12 November 2021

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Hubungkan Profil Pelanggan Pelanggan

Menambahkan tindakan berikut agar Alur Hubungkan Pelanggan dan pengalaman agen dapat berinteraksi dengan profil di domain Profil Pelanggan default Anda:

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

Menambahkan tindakan berikut agar Hubungkan alur Pelanggan dan pengalaman agen dapat berinteraksi dengan objek profil di domain Profil Pelanggan default Anda:

  • profile:ListProfileObjects

Menambahkan tindakan berikut agar alur Hubungkan Pelanggan dan pengalaman agen dapat menentukan apakah Profil Pelanggan diaktifkan untuk instans Connect Customer Anda:

  • profile:ListAccountIntegrations

12 November 2021

AmazonConnectVoiceIDFullAccess— Ditambahkan kebijakan ter AWS kelola baru

Menambahkan kebijakan AWS terkelola baru sehingga Anda dapat mengatur pengguna untuk menggunakan Connect Customer Voice ID.

Kebijakan ini menyediakan akses penuh ke Connect Customer Voice ID melalui AWS konsol, SDK, atau cara lain.

27 September 2021

AmazonConnectCampaignsServiceLinkedRolePolicy— Menambahkan kebijakan peran terkait layanan baru

Menambahkan kebijakan peran terkait layanan baru untuk kampanye keluar.

Kebijakan ini menyediakan akses untuk mengambil semua kampanye keluar.

27 September 2021

AmazonConnectServiceLinkedRolePolicy— Menambahkan tindakan untuk Amazon Lex

Menambahkan tindakan berikut untuk semua bot yang dibuat di akun di semua Wilayah. Tindakan ini ditambahkan untuk mendukung integrasi dengan Amazon Lex.

  • lex:ListBots- Daftar semua bot yang tersedia di Wilayah tertentu untuk akun Anda.

  • lex:ListBotAliases- Daftar semua alias untuk bot tertentu.

15 Juni 2021

AmazonConnect_ FullAccess — Menambahkan tindakan untuk Amazon Lex

Menambahkan tindakan berikut untuk semua bot yang dibuat di akun di semua Wilayah. Tindakan ini ditambahkan untuk mendukung integrasi dengan Amazon Lex.

  • lex:ListBots

  • lex:ListBotAliases

15 Juni 2021

Hubungkan Pelanggan mulai melacak perubahan

Connect Customer mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

15 Juni 2021