Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Connect Customer
Per aggiungere le autorizzazioni a utenti, gruppi e ruoli, è più efficiente utilizzare policy gestite da AWS piuttosto che scriverle autonomamente. La creazione di policy gestite dai clienti IAM che forniscono al tuo team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le policy AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy gestite da AWS , consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È molto probabile che i servizi aggiornino una policy AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
AWS politica gestita: _ AmazonConnect FullAccess
Per consentire read/write l'accesso completo a Connect Customer, devi allegare due policy ai tuoi utenti, gruppi o ruoli IAM. Allega la policy AmazonConnect_FullAccess e una policy personalizzata per avere l’accesso completo a Connect Customer.
Per visualizzare le autorizzazioni per la AmazonConnect_FullAccess policy, consulta AmazonConnect _ FullAccess in AWS Managed Policy Reference.
Policy personalizzata
Per consentire a un utente di creare un'istanza, assicurati che disponga delle autorizzazioni concesse dalla AmazonConnect_FullAccess policy.
Quando utilizzi la policy AmazonConnect_FullAccess, presta attenzione alle seguenti informazioni:
-
La policy personalizzata che contiene l'
iam:PutRolePolicyazione consente all'utente a cui è assegnata questa policy di configurare qualsiasi risorsa dell'account per funzionare con un'istanza Connect Customer. Poiché questa azione aggiuntiva concede autorizzazioni molto ampie, assegnala solo quando necessario. In alternativa, è possibile creare il ruolo collegato al servizio con accesso alle risorse necessarie e consentire all'utente di accedere per passare il ruolo collegato al servizio a Connect Customer (concesso dalla policy).AmazonConnect_FullAccess -
Sono necessari privilegi aggiuntivi per creare un bucket Amazon S3 con un nome a tua scelta o utilizzare un bucket esistente durante la creazione o l'aggiornamento di un'istanza dal sito Web di amministrazione. Connect Customer Se scegli posizioni di archiviazione predefinite per le registrazioni delle chiamate, le trascrizioni delle chat, le trascrizioni delle chiamate e altri dati, il sistema antepone "amazon-connect-" a tali oggetti.
-
La chiave aws/connect KMS può essere utilizzata come opzione di crittografia predefinita. Per utilizzare una chiave di crittografia personalizzata, assegna agli utenti privilegi KMS aggiuntivi.
-
Assegna agli utenti privilegi aggiuntivi per collegare altre AWS risorse come Amazon Polly, Live Media Streaming, Data Streaming e Lex bot alle loro istanze Connect Customer.
Per ulteriori informazioni e per le autorizzazioni dettagliate, consulta Autorizzazioni richieste per l'utilizzo di policy IAM personalizzate per gestire l'accesso alla console Connect Customer.
AWS policy gestita: AmazonConnectReadOnlyAccess
Per consentire l’accesso in sola lettura, è necessario collegare la policy AmazonConnectReadOnlyAccess.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectReadOnlyAccess l'AWS Managed Policy Reference.
AWS policy gestita: AmazonConnectServiceLinkedRolePolicy
Questa policy è associata al ruolo collegato al servizio denominato AWSServiceRoleForAmazonConnect per consentire di Connect Customer eseguire varie azioni su risorse specificate. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForAmazonConnect collegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta l'AWS Managed Policy AmazonConnectServiceLinkedRolePolicy Reference.
AWS policy gestita: AmazonConnectCampaignsServiceLinkedRolePolicy
La politica delle autorizzazioni dei AmazonConnectCampaignsServiceLinkedRolePolicy ruoli consente Connect Customer alle campagne in uscita di eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForConnectCampaigns collegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta l'AWS Managed Policy AmazonConnectCampaignsServiceLinkedRolePolicy Reference.
AWS policy gestita: AmazonConnectVoiceIDFullAccess
Per consentire l'accesso completo a Connect Customer Voice ID, devi allegare due policy ai tuoi utenti, gruppi o ruoli. Allega la AmazonConnectVoiceIDFullAccess policy e una policy personalizzata per accedere a Voice ID tramite il sito web di Connect Customer amministrazione.
Per visualizzare le autorizzazioni per la AmazonConnectVoiceIDFullAccess policy, consulta AmazonConnectVoiceIDFullAccess l'AWS Managed Policy Reference.
Policy personalizzata
La policy personalizzata configura quanto segue:
-
iam:PutRolePolicyConsente all'utente che ottiene tale policy di configurare qualsiasi risorsa dell'account per lavorare con l'istanza Connect Customer. Data la sua ampia portata, concedi questa autorizzazione solo quando assolutamente necessario. -
Il collegamento di un dominio Voice ID a un' Connect Customer istanza richiede EventBridge autorizzazioni aggiuntive Connect Customer e Amazon. Sono necessarie le autorizzazioni per chiamare le Connect Customer API per creare, eliminare ed elencare le associazioni di integrazione. Inoltre, sono necessarie EventBridge le autorizzazioni per creare ed eliminare regole che forniscono i record di contatto relativi a Voice ID.
Connect Customer Voice ID non dispone di un'opzione di crittografia predefinita, pertanto è necessario consentire alle seguenti operazioni API nella policy chiave di utilizzare la chiave gestita dal cliente. Inoltre, è necessario concedere queste autorizzazioni sulla chiave pertinente, in quanto non sono incluse nella policy gestita.
-
kms:Decrypt- per accedere o archiviare dati crittografati. -
kms:CreateGrant: durante la creazione o l'aggiornamento di un dominio, consente di creare una concessione alla chiave gestita dal cliente per il dominio Voice ID. La concessione controlla l'accesso alla chiave KMS specificata, che consente l'accesso alle operazioni di concessione richieste da Connect Customer Voice ID. Per ulteriori informazioni, consulta Utilizzo delle concessioni nella Guida per gli sviluppatori di AWS Key Management Service. -
kms:DescribeKey: durante la creazione o l'aggiornamento di un dominio, consente di determinare l'ARN per la chiave KMS che hai fornito.
Per ulteriori informazioni sulla creazione di domini e chiavi KMS, consulta Inizia ad abilitare Voice ID in Connect Customer e Crittografia inattiva in Connect Customer.
AWS politica gestita: CustomerProfilesServiceLinkedRolePolicy
La politica delle autorizzazioni dei CustomerProfilesServiceLinkedRolePolicy ruoli consente di Connect Customer eseguire varie azioni su risorse specificate. Quando abiliti funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForProfile collegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta l'AWS Managed Policy CustomerProfilesServiceLinkedRolePolicy Reference.
AWS policy gestita: AmazonConnectSynchronizationServiceRolePolicy
La politica AmazonConnectSynchronizationServiceRolePolicy delle autorizzazioni consente alla sincronizzazione Connect Customer gestita di eseguire varie azioni su risorse specificate. Quando la sincronizzazione delle risorse è abilitata per più risorse, vengono aggiunte autorizzazioni aggiuntive al ruolo AWSServiceRoleForAmazonConnectSynchronization collegato al servizio per accedere a tali risorse.
Per visualizzare le autorizzazioni per questa policy, consulta l'AWS Managed Policy AmazonConnectSynchronizationServiceRolePolicy Reference.
Collega gli aggiornamenti dei clienti a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Connect Customer da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina Connetti la cronologia dei documenti del cliente.
| Modifica | Descrizione | Data |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy— Azioni aggiornate per Connect Customer Customer Profiles |
Sono state aggiornate le autorizzazioni di Connect Customer Customer Profiles nella politica dei ruoli collegati al servizio
Inoltre, le seguenti azioni sono consentite su tutte le risorse:,, e. |
20 maggio 2026 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiornate per l'assistenza degli agenti |
Sono state aggiornate le autorizzazioni di assistenza agli agenti nella politica relativa ai ruoli collegati al servizio
|
18 maggio 2026 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'assistenza degli agenti |
Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla politica relativa ai ruoli collegati al servizio:
|
18 novembre 2025 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunte azioni per la sincronizzazione gestita |
Sono state modificate le azioni consentite aggiungendo caratteri jolly batch e di importazione. Sono state aggiunte le seguenti azioni:
|
21 novembre 2025 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per AWS End User Messaging Social |
Sono state aggiunte le azioni AWS End User Messaging Social per consentire l'elenco degli account WhatsApp aziendali e il recupero dei modelli di WhatsApp messaggio di un account aziendale. Sono state aggiunte le seguenti azioni:
Le API dei modelli AWS End User Messaging Social sono limitate agli account WhatsApp aziendali contrassegnati. |
20 ottobre 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Customer Profiles |
Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla policy relativa ai ruoli collegati al servizio sotto il AllowCustomerProfilesForConnectDomain Sid. Inoltre, è stato aggiunto il supporto per il profilo UploadJobs su tutte le risorse amazon-connect-* e non solo sulle risorse «upload-jobs»:
|
25 luglio 2025 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per Amazon Polly |
Sono state aggiunte le seguenti azioni di Amazon Polly alla policy del ruolo collegato ai servizi:
|
9 luglio 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Customer Profiles |
Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla policy relativa ai ruoli collegati al servizio:
|
30 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Customer Profiles |
Sono state aggiunte le seguenti azioni alla policy del ruolo collegato ai servizi di Profili dei clienti:
|
9 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'assistenza degli agenti, per supportare la messaggistica |
Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla policy relativa ai ruoli collegati al servizio per supportare la messaggistica. Queste azioni consentono a Connect Customer di inviare, elencare e ricevere il messaggio successivo utilizzando l'Agent Assist API:
|
14 marzo 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'assistenza degli agenti |
Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla politica relativa ai ruoli collegati al servizio:
|
31 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— È stata aggiunta un'azione per Amazon Pinpoint, per supportare le notifiche push |
È stata aggiunta la seguente azione Amazon Pinpoint alla policy del ruolo collegato ai servizi per supportare le notifiche push. Questa azione consente a Connect Customer di inviare notifiche push utilizzando l'API Amazon Pinpoint:
|
10 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'integrazione con AWS End User Messaging Social |
Sono state aggiunte le seguenti azioni AWS End User Messaging Social alla policy relativa ai ruoli collegati al servizio. Le azioni consentono a Connect Customer di richiamare queste API sui numeri di telefono di End User Messaging Social che hanno il tag di risorsa.
|
2 dicembre 2024 |
|
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per Amazon SES, per supportare il canale e-mail |
Sono state aggiunte le seguenti azioni Amazon SES alla policy del ruolo collegato ai servizi per supportare il canale e-mail. Queste azioni consentono a Connect Customer di inviare, ricevere e gestire e-mail utilizzando le API di Amazon SES:
|
22 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per i profili dei clienti Connect |
Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer Profiles:
|
18 novembre 2024 |
CustomerProfilesServiceLinkedRolePolicy— Sono state aggiunte le autorizzazioni per la gestione delle campagne in uscita |
Sono state aggiunte le seguenti azioni per recuperare le informazioni del profilo e attivare una campagna.
|
1 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Profiles e Connect Customer agent assist |
Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer Profiles:
Sono state aggiunte le seguenti azioni per gestire le risorse di assistenza degli agenti di Connect Customer:
|
18 novembre 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Profiles e Connect Customer agent assist |
Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer :
Sono state aggiunte le seguenti azioni per gestire EventBridge le risorse:
Sono state aggiunte le seguenti azioni per gestire le risorse di assistenza degli agenti di Connect Customer:
|
18 novembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Consolidato le azioni consentite e aggiunto un elenco di azioni non consentite per la sincronizzazione gestita |
Sono state modificate le azioni consentite utilizzando caratteri jolly e aggiunto un elenco esplicito di azioni negate. |
12 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Amazon Chime SDK Voice Connector |
Sono state aggiunte le seguenti azioni per il connettore vocale SDK di Amazon Chime alla policy del ruolo collegato ai servizi. Queste azioni consentono a Connect Customer di ottenere informazioni su Amazon Chime Voice Connector utilizzando le API get and list di Amazon Chime SDK Voice Connector:
|
25 ottobre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per supportare il lancio dell’attributo
|
25 settembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per la sincronizzazione gestita:
|
5 luglio 2024 |
AmazonConnectReadOnlyAccess— Azione rinominata |
La policy AmazonConnectReadOnlyAccess gestita è stata aggiornata a causa della ridenominazione dell'azione |
15 giugno 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per i pool di utenti di Amazon Cognito e Connect Customer Customer Profiles |
Sono state aggiunte le seguenti azioni relative ai pool di utenti di Amazon Cognito alla policy dei ruoli collegati al servizio per consentire operazioni di lettura selezionate sulle risorse del pool di utenti di Cognito che dispongono di un tag di risorsa
È stata aggiunta la seguente azione Connect Customer Profiles alla policy relativa ai ruoli collegati al servizio per consentire le autorizzazioni per inserire dati nel Connect-adjacent servizio, Customer Profiles:
|
23 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'assistenza degli agenti |
È possibile eseguire la seguente azione sulle risorse di assistenza agli agenti che hanno il tag
|
20 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per Amazon Pinpoint |
Sono state aggiunte le seguenti azioni alla policy relativa ai ruoli collegati al servizio per utilizzare i numeri di telefono di Amazon Pinpoint per consentire Connect Customer l'invio di SMS:
|
17 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer agent assist |
È possibile eseguire la seguente azione sulle risorse di assistenza agli agenti che hanno il tag
|
15 novembre 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Sono state aggiunte azioni per Connect Customer |
Connect Customer aggiunte nuove azioni per recuperare le campagne in uscita:
|
8 novembre 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova policy gestita con ruoli orientati ai servizi per la sincronizzazione gestita. La policy fornisce l'accesso per leggere, creare, aggiornare ed eliminare Connect Customer risorse e viene utilizzata per sincronizzare automaticamente AWS le risorse tra le AWS regioni. |
3 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:
|
30 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer agent assist |
Le seguenti azioni possono essere eseguite sulle risorse di assistenza agli agenti che hanno il tag
|
25 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:
|
6 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer agent assist |
Le seguenti azioni possono essere eseguite sulle risorse di assistenza agli agenti contrassegnate dal tag
Le seguenti
|
29 settembre 2023 |
CustomerProfilesServiceLinkedRolePolicy— Aggiunto CustomerProfilesServiceLinkedRolePolicy |
Nuova policy gestita. |
7 marzo 2023 |
AmazonConnect_ FullAccess — È stata aggiunta l'autorizzazione per la gestione dei ruoli collegati al servizio Connect Customer Profiles |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Profiles.
|
26 gennaio 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon CloudWatch |
È stata aggiunta la seguente azione per pubblicare sul tuo account le metriche di utilizzo di Connect Customer per un'istanza.
|
22 febbraio 2022 |
AmazonConnect_ FullAccess — Sono state aggiunte le autorizzazioni per la gestione dei domini Connect Customer Profiles |
Sono state aggiunte tutte le autorizzazioni per la gestione dei domini Connect Customer Profiles creati per nuove istanze Connect Customer.
Le seguenti autorizzazioni possono essere eseguite su domini il cui nome include il prefisso
|
12 novembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Connect Customer Customer Profiles |
Sono state aggiunte le seguenti azioni in modo che Connect Customer flows e l'esperienza dell'agente possano interagire con i profili nel dominio predefinito Customer Profiles:
È stata aggiunta la seguente azione in modo che Connect Customer flows e l'esperienza dell'agente possano interagire con gli oggetti del profilo nel dominio Customer Profiles predefinito:
È stata aggiunta la seguente azione in modo che Connect Customer flows e l'esperienza dell'agente possano determinare se Customer Profiles è abilitato per l'istanza Connect Customer:
|
12 novembre 2021 |
AmazonConnectVoiceIDFullAccess— Aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova politica AWS gestita per consentire agli utenti di utilizzare Connect Customer Voice ID. Questa policy fornisce l'accesso completo a Connect Customer Voice ID tramite la AWS console, l'SDK o altri mezzi. |
27 settembre 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— È stata aggiunta una nuova politica sui ruoli collegata al servizio |
È stata aggiunta una nuova policy relativa ai ruoli orientati ai servizi per le campagne in uscita. La policy fornisce l'accesso per recuperare tutte le campagne in uscita. |
27 settembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Sono state aggiunte azioni per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
AmazonConnect_ FullAccess — Sono state aggiunte azioni per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
|
Connect Il cliente ha iniziato a tracciare le modifiche |
Connect Customer ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. |
15 giugno 2021 |