

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS politiche gestite per Connect Customer
<a name="security_iam_awsmanpol"></a>

Per aggiungere le autorizzazioni a utenti, gruppi e ruoli, è più efficiente utilizzare policy gestite da AWS piuttosto che scriverle autonomamente. La [creazione di policy gestite dai clienti IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create-console.html) che forniscono al tuo team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le policy AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy gestite da AWS , consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/security-iam-awsmanpol.html) nella *Guida per l’utente di IAM*.

AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È molto probabile che i servizi aggiornino una policy AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.

Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione [Policy gestite da AWS per funzioni di processi](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) nella *Guida per l’utente di IAM*.

## AWS politica gestita: \_ AmazonConnect FullAccess
<a name="AmazonConnect_FullAccess-policy"></a>

Per consentire read/write l'accesso completo a Connect Customer, devi allegare due policy ai tuoi utenti, gruppi o ruoli IAM. Allega la policy `AmazonConnect_FullAccess` e una policy personalizzata per avere l’accesso completo a Connect Customer.

Per visualizzare le autorizzazioni per la `AmazonConnect_FullAccess` policy, consulta [ AmazonConnect \_ FullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnect_FullAccess.html) in * AWS Managed Policy Reference*.

**Policy personalizzata**

------
#### [ JSON ]

****  

```
{ 
    "Version":"2012-10-17",		 	 	  
    "Statement": [ 
        { 
            "Sid": "AttachAnyPolicyToAmazonConnectRole", 
            "Effect": "Allow", 
            "Action": "iam:PutRolePolicy", 
            "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" 
        } 
    ] 
}
```

------

Per consentire a un utente di creare un'istanza, assicurati che disponga delle autorizzazioni concesse dalla `AmazonConnect_FullAccess` policy.

Quando utilizzi la policy `AmazonConnect_FullAccess`, presta attenzione alle seguenti informazioni:
+ La policy personalizzata che contiene l'`iam:PutRolePolicy`azione consente all'utente a cui è assegnata questa policy di configurare qualsiasi risorsa dell'account per funzionare con un'istanza Connect Customer. Poiché questa azione aggiuntiva concede autorizzazioni molto ampie, assegnala solo quando necessario. In alternativa, è possibile creare il ruolo collegato al servizio con accesso alle risorse necessarie e consentire all'utente di accedere per passare il ruolo collegato al servizio a Connect Customer (concesso dalla policy). `AmazonConnect_FullAccess` 
+ Sono necessari privilegi aggiuntivi per creare un bucket Amazon S3 con un nome a tua scelta o utilizzare un bucket esistente durante la creazione o l'aggiornamento di un'istanza dal sito Web di amministrazione. Connect Customer Se scegli posizioni di archiviazione predefinite per le registrazioni delle chiamate, le trascrizioni delle chat, le trascrizioni delle chiamate e altri dati, il sistema antepone "amazon-connect-" a tali oggetti.
+ La chiave aws/connect KMS può essere utilizzata come opzione di crittografia predefinita. Per utilizzare una chiave di crittografia personalizzata, assegna agli utenti privilegi KMS aggiuntivi.
+ Assegna agli utenti privilegi aggiuntivi per collegare altre AWS risorse come Amazon Polly, Live Media Streaming, Data Streaming e Lex bot alle loro istanze Connect Customer. 

Per ulteriori informazioni e per le autorizzazioni dettagliate, consulta [Autorizzazioni richieste per l'utilizzo di policy IAM personalizzate per gestire l'accesso alla console Connect Customer](security-iam-amazon-connect-permissions.md). 

## AWS policy gestita: AmazonConnectReadOnlyAccess
<a name="amazonconnectreadonlyaccess-policy"></a>

Per consentire l’accesso in sola lettura, è necessario collegare la policy `AmazonConnectReadOnlyAccess`.

Per visualizzare le autorizzazioni per questa policy, consulta [ AmazonConnectReadOnlyAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnectReadOnlyAccess.html) l'*AWS Managed Policy Reference*.

## AWS policy gestita: AmazonConnectServiceLinkedRolePolicy
<a name="amazonconnectservicelinkedrolepolicy"></a>

Questa policy è associata al ruolo collegato al servizio denominato `AWSServiceRoleForAmazonConnect` per consentire di Connect Customer eseguire varie azioni su risorse specificate. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo [ AWSServiceRoleForAmazonConnect ](https://docs.aws.amazon.com/connect/latest/adminguide/connect-slr.html#slr-permissions) collegato al servizio per accedere alle risorse associate a tali funzionalità.

Per visualizzare le autorizzazioni per questa policy, consulta l'*AWS Managed Policy [ AmazonConnectServiceLinkedRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnectServiceLinkedRolePolicy.html) Reference. *

## AWS policy gestita: AmazonConnectCampaignsServiceLinkedRolePolicy
<a name="amazonconnectcampaignsservicelinkedrolepolicy"></a>

La politica delle autorizzazioni dei `AmazonConnectCampaignsServiceLinkedRolePolicy` ruoli consente Connect Customer alle campagne in uscita di eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo [ AWSServiceRoleForConnectCampaigns ](https://docs.aws.amazon.com/connect/latest/adminguide/connect-slr-outbound.html#slr-permissions-outbound) collegato al servizio per accedere alle risorse associate a tali funzionalità.

Per visualizzare le autorizzazioni per questa policy, consulta l'*AWS Managed Policy [ AmazonConnectCampaignsServiceLinkedRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnectCampaignsServiceLinkedRolePolicy.html) Reference. *

## AWS policy gestita: AmazonConnectVoiceIDFullAccess
<a name="amazonconnectvoiceidfullaccesspolicy"></a>

Per consentire l'accesso completo a Connect Customer Voice ID, devi allegare due policy ai tuoi utenti, gruppi o ruoli. Allega la `AmazonConnectVoiceIDFullAccess` policy e una policy personalizzata per accedere a Voice ID tramite il sito web di Connect Customer amministrazione.

Per visualizzare le autorizzazioni per la `AmazonConnectVoiceIDFullAccess` policy, consulta [ AmazonConnectVoiceIDFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnectVoiceIDFullAccess.html) l'*AWS Managed Policy Reference*.

**Policy personalizzata **

------
#### [ JSON ]

****  

```
{ 
    "Version":"2012-10-17",		 	 	  
    "Statement": [ 
        { 
            "Sid": "AttachAnyPolicyToAmazonConnectRole", 
            "Effect": "Allow", 
            "Action": "iam:PutRolePolicy", 
            "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" 
        },
        {
            "Effect": "Allow",
            "Action": [
                "connect:CreateIntegrationAssociation",
                "connect:DeleteIntegrationAssociation",
                "connect:ListIntegrationAssociations"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action": [
                "events:DeleteRule",
                "events:PutRule",
                "events:PutTargets",
                "events:RemoveTargets"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "events:ManagedBy": "connect.amazonaws.com"
                }
            }
        }
    ] 
}
```

------

La policy personalizzata configura quanto segue:
+ `iam:PutRolePolicy`Consente all'utente che ottiene tale policy di configurare qualsiasi risorsa dell'account per lavorare con l'istanza Connect Customer. Data la sua ampia portata, concedi questa autorizzazione solo quando assolutamente necessario.
+ Il collegamento di un dominio Voice ID a un' Connect Customer istanza richiede EventBridge autorizzazioni aggiuntive Connect Customer e Amazon. Sono necessarie le autorizzazioni per chiamare le Connect Customer API per creare, eliminare ed elencare le associazioni di integrazione. Inoltre, sono necessarie EventBridge le autorizzazioni per creare ed eliminare regole che forniscono i record di contatto relativi a Voice ID.

Connect Customer Voice ID non dispone di un'opzione di crittografia predefinita, pertanto è necessario consentire alle seguenti operazioni API nella policy chiave di utilizzare la chiave gestita dal cliente. Inoltre, è necessario concedere queste autorizzazioni sulla chiave pertinente, in quanto non sono incluse nella policy gestita.
+ `kms:Decrypt` - per accedere o archiviare dati crittografati.
+ `kms:CreateGrant`: durante la creazione o l'aggiornamento di un dominio, consente di creare una concessione alla chiave gestita dal cliente per il dominio Voice ID. La concessione controlla l'accesso alla chiave KMS specificata, che consente l'accesso alle operazioni di [ concessione richieste da ](https://docs.aws.amazon.com/kms/latest/developerguide/grants.html#terms-grant-operations) Connect Customer Voice ID. Per ulteriori informazioni, consulta [Utilizzo delle concessioni](https://docs.aws.amazon.com/kms/latest/developerguide/grants.html) nella *Guida per gli sviluppatori di AWS Key Management Service*.
+ `kms:DescribeKey`: durante la creazione o l'aggiornamento di un dominio, consente di determinare l'ARN per la chiave KMS che hai fornito.

Per ulteriori informazioni sulla creazione di domini e chiavi KMS, consulta [Inizia ad abilitare Voice ID in Connect Customer](enable-voiceid.md) e [Crittografia inattiva in Connect Customer](encryption-at-rest.md). 

## AWS politica gestita: CustomerProfilesServiceLinkedRolePolicy
<a name="customerprofilesservicelinkedrolepolicy"></a>

La politica delle autorizzazioni dei `CustomerProfilesServiceLinkedRolePolicy` ruoli consente di Connect Customer eseguire varie azioni su risorse specificate. Quando abiliti funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo [ AWSServiceRoleForProfile ](customerprofiles-slr.md#slr-permissions-customerprofiles) collegato al servizio per accedere alle risorse associate a tali funzionalità.

Per visualizzare le autorizzazioni per questa policy, consulta l'*AWS Managed Policy [ CustomerProfilesServiceLinkedRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CustomerProfilesServiceLinkedRolePolicy.html) Reference. *

## AWS policy gestita: AmazonConnectSynchronizationServiceRolePolicy
<a name="amazonconnectsynchronizationservicerolepolicy"></a>

La politica `AmazonConnectSynchronizationServiceRolePolicy` delle autorizzazioni consente alla sincronizzazione Connect Customer gestita di eseguire varie azioni su risorse specificate. Quando la sincronizzazione delle risorse è abilitata per più risorse, vengono aggiunte autorizzazioni aggiuntive al ruolo [ AWSServiceRoleForAmazonConnectSynchronization ](managed-synchronization-slr.md#slr-permissions-managed-synchronization) collegato al servizio per accedere a tali risorse.

Per visualizzare le autorizzazioni per questa policy, consulta l'AWS Managed Policy [ AmazonConnectSynchronizationServiceRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonConnectSynchronizationServiceRolePolicy.html) Reference. * *

## Collega gli aggiornamenti dei clienti a AWS policy gestite
<a name="security-iam-awsmanpol-updates"></a>

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Connect Customer da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina [Connetti la cronologia dei documenti del cliente](doc-history.md). 




| Modifica | Descrizione | Data | 
| --- | --- | --- | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Azioni aggiornate per Connect Customer Customer Profiles | Sono state aggiornate le autorizzazioni di Connect Customer Customer Profiles nella politica dei ruoli collegati al servizio `profile:*` su tutte le risorse Connect Customer Profiles con il prefisso di `amazon-connect-` dominio e le risorse modello, con un rifiuto esplicito per le seguenti azioni:+  `profile:CreateDomain` <br />+  `profile:UpdateDomain` <br />+  `profile:DeleteDomain` <br />+  `profile:CreateEventStream` <br />+  `profile:DeleteEventStream` <br />+  `profile:DeleteWorkflow` <br />+  `profile:DeleteProfileKey` <br />+  `profile:UntagResource` <br />+  `profile:TagResource` <br />+  `profile:CreateIntegrationWorkflow` <br />Inoltre, le seguenti azioni sono consentite su tutte le risorse:,, e. `profile:ListRecommenderRecipes` `profile:ListAccountIntegrations` `profile:ListDomains` | 20 maggio 2026 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Azioni aggiornate per l'assistenza degli agenti | Sono state aggiornate le autorizzazioni di assistenza agli agenti nella politica relativa ai ruoli collegati al servizio `wisdom:*` su tutte le risorse di assistenza agli agenti di Connect Customer con il tag resource`'AmazonConnectEnabled':'True'`, con un rifiuto esplicito per le seguenti azioni:+  `wisdom:DeleteAssistant` <br />+  `wisdom:DeleteKnowledgeBase`  | 18 maggio 2026 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per l'assistenza degli agenti | Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla politica relativa ai ruoli collegati al servizio:+  `wisdom:Retrieve` <br />+  `wisdom:ListAssistantAssociations`  | 18 novembre 2025 | 
|  [AmazonConnectSynchronizationServiceRolePolicy](#amazonconnectsynchronizationservicerolepolicy)— Aggiunte azioni per la sincronizzazione gestita | Sono state modificate le azioni consentite aggiungendo caratteri jolly batch e di importazione. Sono state aggiunte le seguenti azioni:+  `connect:BatchCreate*` <br />+  `connect:BatchUpdate*` <br />+  `connect:BatchDelete*` <br />+  `connect:BatchDescribe*` <br />+  `connect:Import*`  | 21 novembre 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per AWS End User Messaging Social | Sono state aggiunte le azioni AWS End User Messaging Social per consentire l'elenco degli account WhatsApp aziendali e il recupero dei modelli di WhatsApp messaggio di un account aziendale. Sono state aggiunte le seguenti azioni:+  `social-messaging:ListLinkedWhatsAppBusinessAccounts` <br />+  `social-messaging:GetWhatsAppMessageTemplate` <br />+  `social-messaging:ListWhatsAppMessageTemplates` <br />Le API dei modelli AWS End User Messaging Social sono limitate agli account WhatsApp aziendali contrassegnati. `AmazonConnectEnabled : True` | 20 ottobre 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer Customer Profiles | Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla policy relativa ai ruoli collegati al servizio sotto il ** AllowCustomerProfilesForConnectDomain ** Sid. Inoltre, è stato aggiunto il supporto per il profilo UploadJobs su tutte le risorse amazon-connect-\* e non solo sulle risorse «upload-jobs»:+  `profile:GetUploadJob` <br />+  `profile:GetUploadJobPath` <br />+  `profile:StartUploadJob` <br />+  `profile:StopUploadJob`  | 25 luglio 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per Amazon Polly | Sono state aggiunte le seguenti azioni di Amazon Polly alla policy del ruolo collegato ai servizi:+  `polly:ListLexicons` <br />+  `polly:DescribeVoices` <br />+  `polly:SynthesizeSpeech`  | 9 luglio 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer Customer Profiles | Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla policy relativa ai ruoli collegati al servizio:+  `profile:GetUploadJob` <br />+  `profile:GetUploadJobPath` <br />+  `profile:StartUploadJob` <br />+  `profile:StopUploadJob` <br />+  `profile:CreateUploadJob` <br />+  `profile:ListUploadJobs` <br />+  `profile:DetectProfileObjectType`  | 30 giugno 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer Customer Profiles | Sono state aggiunte le seguenti azioni alla policy del ruolo collegato ai servizi di Profili dei clienti:+  `profile:CreateDomainLayout` <br />+  `profile:UpdateDomainLayout` <br />+  `profile:DeleteDomainLayout` <br />+  `profile:GetDomainLayout` <br />+  `profile:ListDomainLayouts` <br />+  `profile:GetSimilarProfiles`  | 9 giugno 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per l'assistenza degli agenti, per supportare la messaggistica | Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla policy relativa ai ruoli collegati al servizio per supportare la messaggistica. Queste azioni consentono a Connect Customer di inviare, elencare e ricevere il messaggio successivo utilizzando l'Agent Assist API:+  `wisdom:SendMessage` <br />+  `wisdom:GetNextMessage` <br />+  `wisdom:ListMessages`  | 14 marzo 2025 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per l'assistenza degli agenti | Sono state aggiunte le seguenti azioni di assistenza da parte degli agenti alla politica relativa ai ruoli collegati al servizio:+  `wisdom:CreateAIAgent` <br />+  `wisdom:CreateAIAgentVersion` <br />+  `wisdom:DeleteAIAgent` <br />+  `wisdom:DeleteAIAgentVersion` <br />+  `wisdom:UpdateAIAgent` <br />+  `wisdom:UpdateAssistantAIAgent` <br />+  `wisdom:RemoveAssistantAIAgent` <br />+  `wisdom:GetAIAgent` <br />+  `wisdom:ListAIAgents` <br />+  `wisdom:ListAIAgentVersions` <br />+  `wisdom:CreateAIPrompt` <br />+  `wisdom:CreateAIPromptVersion` <br />+  `wisdom:DeleteAIPrompt` <br />+  `wisdom:DeleteAIPromptVersion` <br />+  `wisdom:UpdateAIPrompt` <br />+  `wisdom:GetAIPrompt` <br />+  `wisdom:ListAIPrompts` <br />+  `wisdom:ListAIPromptVersions` <br />+  `wisdom:CreateAIGuardrail` <br />+  `wisdom:CreateAIGuardrailVersion` <br />+  `wisdom:DeleteAIGuardrail` <br />+  `wisdom:DeleteAIGuardrailVersion` <br />+  `wisdom:UpdateAIGuardrail` <br />+  `wisdom:GetAIGuardrail` <br />+  `wisdom:ListAIGuardrails` <br />+  `wisdom:ListAIGuardrailVersions` <br />+  `wisdom:CreateAssistant` <br />+  `wisdom:ListTagsForResource`  | 31 dicembre 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— È stata aggiunta un'azione per Amazon Pinpoint, per supportare le notifiche push | È stata aggiunta la seguente azione Amazon Pinpoint alla policy del ruolo collegato ai servizi per supportare le notifiche push. Questa azione consente a Connect Customer di inviare notifiche push utilizzando l'API Amazon Pinpoint:+  `mobiletargeting:SendMessages`  | 10 dicembre 2024 | 
| [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per l'integrazione con AWS End User Messaging Social | Sono state aggiunte le seguenti azioni AWS End User Messaging Social alla policy relativa ai ruoli collegati al servizio. Le azioni consentono a Connect Customer di richiamare queste API sui numeri di telefono di End User Messaging Social che hanno il tag di risorsa. `'AmazonConnectEnabled':'True'`+  `social-messaging:SendWhatsAppMessage` <br />+  `social-messaging:PostWhatsAppMessageMedia` <br />+  `social-messaging:GetWhatsAppMessageMedia` <br />+  `social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber`  | 2 dicembre 2024 | 
| [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per Amazon SES, per supportare il canale e-mail | Sono state aggiunte le seguenti azioni Amazon SES alla policy del ruolo collegato ai servizi per supportare il canale e-mail. Queste azioni consentono a Connect Customer di inviare, ricevere e gestire e-mail utilizzando le API di Amazon SES:+  `ses:DescribeReceiptRule` <br />+  `ses:UpdateReceiptRule` <br />+  `ses:DeleteEmailIdentity` <br />+  `ses:SendRawEmail` <br />+  `iam:PassRole`  | 22 novembre 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](#amazonconnectservicelinkedrolepolicy)— Aggiunte azioni per i profili dei clienti Connect | Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer Profiles:+   `profile:GetIntegration`  <br />+   `profile:PutIntegration`  <br />+   `profile:DeleteIntegration`  <br />+   `profile:CreateEventTrigger`  <br />+   `profile:GetEventTrigger`  <br />+   `profile:ListEventTriggers`  <br />+   `profile:UpdateEventTrigger`  <br />+   `profile:DeleteEventTrigger`   | 18 novembre 2024 | 
|  [CustomerProfilesServiceLinkedRolePolicy](#customerprofilesservicelinkedrolepolicy)— Sono state aggiunte le autorizzazioni per la gestione delle campagne in uscita | Sono state aggiunte le seguenti azioni per recuperare le informazioni del profilo e attivare una campagna.+  Con`connect-campaigns:PutProfileOutboundRequestBatch`, puoi attivare una campagna basata sulla definizione dell'evento di attivazione dei profili dei clienti. <br />+  Con`profile:BatchGetProfile`, puoi recuperare le informazioni del profilo necessarie per attivare un evento.  | 1 dicembre 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](#amazonconnectservicelinkedrolepolicy)— Aggiunte azioni per Connect Customer Profiles e Connect Customer agent assist | Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer Profiles:+   `profile:ListObjectTypeAttributes`  <br />+   `profile:ListProfileAttributeValues`  <br />+   `profile:BatchGetProfile`  <br />+   `profile:BatchGetCalculatedAttributeForProfile`  <br />+   `profile:ListSegmentDefinitions`  <br />+   `profile:CreateSegmentDefinition`  <br />+   `profile:GetSegmentDefinition`  <br />+   `profile:DeleteSegmentDefinition`  <br />+   `profile:CreateSegmentEstimate`  <br />+   `profile:GetSegmentEstimate`  <br />+   `profile:CreateSegmentSnapshot`  <br />+   `profile:GetSegmentSnapshot`  <br />+   `profile:GetSegmentMembership`  <br />Sono state aggiunte le seguenti azioni per gestire le risorse di assistenza degli agenti di Connect Customer:+   `wisdom:CreateMessageTemplate`  <br />+   `wisdom:UpdateMessageTemplate`  <br />+   `wisdom:UpdateMessageTemplateMetadata`  <br />+   `wisdom:GetMessageTemplate`  <br />+   `wisdom:DeleteMessageTemplate`  <br />+   `wisdom:ListMessageTemplates`  <br />+   `wisdom:SearchMessageTemplates`  <br />+   `wisdom:ActivateMessageTemplate`  <br />+   `wisdom:DeactivateMessageTemplate`  <br />+   `wisdom:CreateMessageTemplateVersion`  <br />+   `wisdom:ListMessageTemplateVersions`  <br />+   `wisdom:CreateMessageTemplateAttachment`  <br />+   `wisdom:DeleteMessageTemplateAttachment`  <br />+   `wisdom:RenderMessageTemplate`   | 18 novembre 2024 | 
|  [AmazonConnectCampaignsServiceLinkedRolePolicy](#amazonconnectcampaignsservicelinkedrolepolicy)— Aggiunte azioni per Connect Customer Profiles e Connect Customer agent assist | Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer :+  `connect:StartOutboundVoiceContact` <br />+  `connect:GetMetricData` <br />+  `connect:GetCurrentMetricData` <br />+  `connect:BatchPutContact` <br />+  `connect:StopContact` <br />+  `connect:GetMetricDataV2` <br />+  `connect:DescribeContactFlow` <br />+  `connect:SendOutboundEmail` <br />Sono state aggiunte le seguenti azioni per gestire EventBridge le risorse:+  `events:DeleteRule` <br />+  `events:PutRule` <br />+  `events:PutTargets` <br />+  `events:RemoveTargets` <br />+  `events:ListRules` <br />+  `events:ListTargetsByRule` <br />Sono state aggiunte le seguenti azioni per gestire le risorse di assistenza degli agenti di Connect Customer:+   `wisdom:GetMessageTemplate`  <br />+   `wisdom:RenderMessageTemplate`   | 18 novembre 2024 | 
|  [AmazonConnectSynchronizationServiceRolePolicy](#amazonconnectsynchronizationservicerolepolicy)— Consolidato le azioni consentite e aggiunto un elenco di azioni non consentite per la sincronizzazione gestita | Sono state modificate le azioni consentite utilizzando caratteri jolly e aggiunto un elenco esplicito di azioni negate. | 12 novembre 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Amazon Chime SDK Voice Connector | Sono state aggiunte le seguenti azioni per il connettore vocale SDK di Amazon Chime alla policy del ruolo collegato ai servizi. Queste azioni consentono a Connect Customer di ottenere informazioni su Amazon Chime Voice Connector utilizzando le API get and list di Amazon Chime SDK Voice Connector:+  `chime:GetVoiceConnector`: consente a Connect Customer di richiamare l'[GetVoiceConnector](https://docs.aws.amazon.com/chime-sdk/latest/APIReference/API_voice-chime_GetVoiceConnector.html)API su qualsiasi connettore vocale SDK Amazon Chime dotato di un tag di risorsa. `'AmazonConnectEnabled':'True'` <br />+  `chime:ListVoiceConnectors`: consente a Connect Customer di elencare tutti i connettori vocali SDK Amazon Chime creati nell'account in tutte le regioni.  | 25 ottobre 2024 | 
|  [AmazonConnectSynchronizationServiceRolePolicy](#amazonconnectsynchronizationservicerolepolicy)— Aggiunto per la sincronizzazione gestita | Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per supportare il lancio dell’attributo `HoursOfOperationOverride`.+  `connect:CreateHoursOfOperationOverride` <br />+  `connect:UpdateHoursOfOperationOverride` <br />+  `connect:DeleteHoursOfOperationOverride` <br />+  `connect:DescribeHoursOfOperationOverride` <br />+  `connect:ListHoursOfOperationOverrides`  | 25 settembre 2024 | 
|  [AmazonConnectSynchronizationServiceRolePolicy](#amazonconnectsynchronizationservicerolepolicy)— Aggiunto per la sincronizzazione gestita | Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per la sincronizzazione gestita:+  `connect:AssociatePhoneNumberContactFlow` <br />+  `connect:DisassociatePhoneNumberContactFlow` <br />+  `connect:AssociateRoutingProfileQueues` <br />+  `connect:DisassociateQueueQuickConnects` <br />+  `connect:AssociateQueueQuickConnects` <br />+  `connect:DisassociateUserProficiencies` <br />+  `connect:AssociateUserProficiencies` <br />+  `connect:DisassociateRoutingProfileQueues` <br />+  `connect:CreateAuthenticationProfile` <br />+  `connect:UpdateAuthenticationProfile` <br />+  `connect:DescribeAuthenticationProfile` <br />+  `connect:ListAuthenticationProfiles`  | 5 luglio 2024 | 
|  [AmazonConnectReadOnlyAccess](#amazonconnectreadonlyaccess-policy)— Azione rinominata `connect:GetFederationTokens` e modificata in `connect:AdminGetEmergencyAccessToken` | La policy AmazonConnectReadOnlyAccess gestita è stata aggiornata a causa della ridenominazione dell'azione `connect:GetFederationTokens` Connect Customer in. `connect:AdminGetEmergencyAccessToken` Questa modifica è retrocompatibile e l’azione `connect:AdminGetEmergencyAccessToken` funzionerà allo stesso modo dell’azione `connect:GetFederationTokens`. Se lasci l’azione `connect:GetFederationTokens` precedentemente indicata nelle tue policy, queste continueranno a funzionare come previsto. | 15 giugno 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per i pool di utenti di Amazon Cognito e Connect Customer Customer Profiles | Sono state aggiunte le seguenti azioni relative ai pool di utenti di Amazon Cognito alla policy dei ruoli collegati al servizio per consentire operazioni di lettura selezionate sulle risorse del pool di utenti di Cognito che dispongono di un tag di risorsa `AmazonConnectEnabled`. Questo tag viene inserito nella risorsa quando viene chiamata l’API `CreateIntegrationAssociations`:+  `cognito-idp:DescribeUserPool` <br />+  `cognito-idp:ListUserPoolClients` <br />È stata aggiunta la seguente azione Connect Customer Profiles alla policy relativa ai ruoli collegati al servizio per consentire le autorizzazioni per inserire dati nel Connect-adjacent servizio, Customer Profiles:+  profilo: PutProfileObject  | 23 maggio 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per l'assistenza degli agenti | È possibile eseguire la seguente azione sulle risorse di assistenza agli agenti che hanno il tag `'AmazonConnectEnabled':'True'` resource nella Knowledge Base di assistenza all'agente:+  `wisdom:ListContentAssociations`  | 20 maggio 2024 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per Amazon Pinpoint | Sono state aggiunte le seguenti azioni alla policy relativa ai ruoli collegati al servizio per utilizzare i numeri di telefono di Amazon Pinpoint per consentire Connect Customer l'invio di SMS:+  `sms:DescribePhoneNumbers` <br />+  `sms:SendTextMessage`  | 17 novembre 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer agent assist | È possibile eseguire la seguente azione sulle risorse di assistenza agli agenti che hanno il tag `'AmazonConnectEnabled':'True'` di risorsa nella Knowledge Base di assistenza agli agenti:+  `wisdom:PutFeedback`  | 15 novembre 2023 | 
|  [AmazonConnectCampaignsServiceLinkedRolePolicy](connect-slr-outbound.md#slr-permissions-outbound)— Sono state aggiunte azioni per Connect Customer | Connect Customer aggiunte nuove azioni per recuperare le campagne in uscita:+  `connect:BatchPutContact` <br />+  `connect:StopContact`  | 8 novembre 2023 | 
|  [AmazonConnectSynchronizationServiceRolePolicy](#amazonconnectsynchronizationservicerolepolicy)— Aggiunta una nuova politica AWS gestita | È stata aggiunta una nuova policy gestita con ruoli orientati ai servizi per la sincronizzazione gestita.<br />La policy fornisce l'accesso per leggere, creare, aggiornare ed eliminare Connect Customer risorse e viene utilizzata per sincronizzare automaticamente AWS le risorse tra le AWS regioni. | 3 novembre 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](#amazonconnectservicelinkedrolepolicy)— Sono state aggiunte azioni per i profili dei clienti | È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:+  `profile:ListCalculatedAttributesForProfile` <br />+  `profile:GetDomain` <br />+  `profile:ListIntegrations` <br />+  `profile:CreateCalculatedAttributeDefinition` <br />+  `profile:DeleteCalculatedAttributeDefinition` <br />+  `profile:GetCalculatedAttributeDefinition` <br />+  `profile:UpdateCalculatedAttributeDefinition`  | 30 ottobre 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer agent assist | Le seguenti azioni possono essere eseguite sulle risorse di assistenza agli agenti che hanno il tag `'AmazonConnectEnabled':'True'` resource nella Knowledge Base di assistenza agli agenti:+  `wisdom:CreateQuickResponse` <br />+  `wisdom:GetQuickResponse` <br />+  `wisdom:SearchQuickResponses` <br />+  `wisdom:StartImportJob` <br />+  `wisdom:GetImportJob` <br />+  `wisdom:ListImportJobs` <br />+  `wisdom:ListQuickResponses` <br />+  `wisdom:UpdateQuickResponse` <br />+  `wisdom:DeleteQuickResponse`  | 25 ottobre 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per i profili dei clienti | È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:+  `profile:ListCalculatedAttributeDefinitions` <br />+  `profile:GetCalculatedAttributeForProfile`  | 6 ottobre 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer agent assist | Le seguenti azioni possono essere eseguite sulle risorse di assistenza agli agenti contrassegnate dal tag `'AmazonConnectEnabled':'True'` resource nelle knowledge base e negli assistenti di assistenza agli agenti:+  `wisdom:CreateContent` <br />+  `wisdom:DeleteContent` <br />+  `wisdom:CreateKnowledgeBase` <br />+  `wisdom:GetAssistant` <br />+  `wisdom:GetKnowledgeBase` <br />+  `wisdom:GetContent` <br />+  `wisdom:GetRecommendations` <br />+  `wisdom:GetSession` <br />+  `wisdom:NotifyRecommendationsReceived` <br />+  `wisdom:QueryAssistant` <br />+  `wisdom:StartContentUpload` <br />+  `wisdom:UntagResource` <br />+  `wisdom:TagResource` <br />+  `wisdom:CreateSession` <br />Le seguenti `List` azioni possono essere eseguite su tutte le risorse di assistenza agli agenti:+  `wisdom:ListAssistants` <br />+  `wisdom:KnowledgeBases`  | 29 settembre 2023 | 
|  [CustomerProfilesServiceLinkedRolePolicy](#customerprofilesservicelinkedrolepolicy)— Aggiunto CustomerProfilesServiceLinkedRolePolicy | Nuova policy gestita. | 7 marzo 2023 | 
|  [AmazonConnect\_ FullAccess ](#AmazonConnect_FullAccess-policy) — È stata aggiunta l'autorizzazione per la gestione dei ruoli collegati al servizio Connect Customer Profiles | È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Profiles.+  Con`iam:CreateServiceLinkedRole`, puoi creare un ruolo collegato al servizio per i profili dei clienti.  | 26 gennaio 2023 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Azioni aggiunte per Amazon CloudWatch | È stata aggiunta la seguente azione per pubblicare sul tuo account le metriche di utilizzo di Connect Customer per un'istanza.+  `cloudwatch:PutMetricData`  | 22 febbraio 2022 | 
|  [AmazonConnect\_ FullAccess ](#AmazonConnect_FullAccess-policy) — Sono state aggiunte le autorizzazioni per la gestione dei domini Connect Customer Profiles | Sono state aggiunte tutte le autorizzazioni per la gestione dei domini Connect Customer Profiles creati per nuove istanze Connect Customer.+  `profile:ListAccountIntegrations`: indica tutte le integrazioni associate a un URI specifico nell' Account AWS. <br />+  `profile:ListDomains`- Restituisce un elenco di tutti i domini per un Account AWS che sono stati creati. <br />+  `profile:GetDomain`: restituisce informazioni su un dominio specifico. <br />+  `profile:ListProfileObjectTypeTemplates`- Consenti alla console Connect Customer di visualizzare un elenco di modelli da utilizzare per creare le mappature dei dati. <br />+  Con`profile:GetObjectTypes`, puoi visualizzare tutti i tipi di oggetti correnti (mappature dei dati) che hai creato. <br />Le seguenti autorizzazioni possono essere eseguite su domini il cui nome include il prefisso `amazon-connect-`:+  Con`profile:AddProfileKey`, puoi associare un nuovo valore chiave a un profilo specifico <br />+  Con`profile:CreateDomain`, puoi creare nuovi domini  <br />+  Con`profile:CreateProfile`, puoi creare nuovi profili <br />+  Con`profile:DeleteDomain`, puoi eliminare i domini <br />+  Con`profile:DeleteIntegration`, puoi eliminare le integrazioni con un dominio <br />+  Con`profile:DeleteProfile`, puoi eliminare un profilo <br />+  Con`profile:DeleteProfileKey`, è possibile eliminare una chiave di profilo <br />+  Con`profile:DeleteProfileObject`, è possibile eliminare un oggetto del profilo <br />+  Con`profile:DeleteProfileObjectType`, è possibile eliminare un tipo di oggetto del profilo <br />+  Con`profile:GetIntegration`, è possibile recuperare informazioni su un'integrazione <br />+  Con`profile:GetMatches`, puoi recuperare possibili corrispondenze tra i profili <br />+  Con`profile:GetProfileObjectType`, è possibile recuperare i tipi di oggetti del profilo <br />+  Con`profile:ListIntegrations`, puoi elencare le integrazioni <br />+  Con`profile:ListProfileObjects`, puoi elencare gli oggetti del profilo <br />+  Con`profile:ListProfileObjectTypes`, è possibile elencare i tipi di oggetti del profilo <br />+  Con`profile:ListTagsForResource`, puoi elencare i tag per una risorsa <br />+  Con`profile:MergeProfiles`, puoi unire le corrispondenze del profilo <br />+  Con`profile:PutIntegration`, puoi aggiungere un'integrazione tra il servizio e un servizio di terze parti che include Amazon AppFlow e Connect Customer <br />+  Con`profile:PutProfileObject`, puoi creare e aggiornare oggetti <br />+  Con`profile:PutProfileObjectType`, è possibile creare e aggiornare i tipi di oggetti <br />+  Con`profile:SearchProfiles`, puoi cercare i profili <br />+  Con`profile:TagResource`, puoi etichettare le risorse <br />+  Con`profile:UntagResource`, puoi rimuovere i tag dalle risorse <br />+  Con`profile:UpdateDomain`, puoi aggiornare i domini <br />+  Con`profile:UpdateProfile`, puoi aggiornare i profili  | 12 novembre 2021 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Aggiunte azioni per Connect Customer Customer Profiles | Sono state aggiunte le seguenti azioni in modo che Connect Customer flows e l'esperienza dell'agente possano interagire con i profili nel dominio predefinito Customer Profiles:+  `profile:SearchProfiles` <br />+  `profile:CreateProfile`  <br />+  `profile:UpdateProfile`  <br />+  `profile:AddProfileKey`  <br />È stata aggiunta la seguente azione in modo che Connect Customer flows e l'esperienza dell'agente possano interagire con gli oggetti del profilo nel dominio Customer Profiles predefinito: +  `profile:ListProfileObjects ` <br />È stata aggiunta la seguente azione in modo che Connect Customer flows e l'esperienza dell'agente possano determinare se Customer Profiles è abilitato per l'istanza Connect Customer: +  `profile:ListAccountIntegrations`   | 12 novembre 2021 | 
|  [AmazonConnectVoiceIDFullAccess](#amazonconnectvoiceidfullaccesspolicy)— Aggiunta una nuova politica AWS gestita | È stata aggiunta una nuova politica AWS gestita per consentire agli utenti di utilizzare Connect Customer Voice ID.<br />Questa policy fornisce l'accesso completo a Connect Customer Voice ID tramite la AWS console, l'SDK o altri mezzi. | 27 settembre 2021 | 
|  [AmazonConnectCampaignsServiceLinkedRolePolicy](connect-slr-outbound.md#slr-permissions-outbound)— È stata aggiunta una nuova politica sui ruoli collegata al servizio | È stata aggiunta una nuova policy relativa ai ruoli orientati ai servizi per le campagne in uscita.<br />La policy fornisce l'accesso per recuperare tutte le campagne in uscita. | 27 settembre 2021 | 
|  [AmazonConnectServiceLinkedRolePolicy](connect-slr.md)— Sono state aggiunte azioni per Amazon Lex | Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex. +  `lex:ListBots`: indica tutti i bot disponibili per il tuo account in una determinata regione.  <br />+  `lex:ListBotAliases`: indica tutti gli alias per un determinato bot.   | 15 giugno 2021 | 
| [AmazonConnect\_ FullAccess ](security-iam-amazon-connect-permissions.md) — Sono state aggiunte azioni per Amazon Lex  | Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex. +  `lex:ListBots` <br />+  `lex:ListBotAliases`  | 15 giugno 2021 | 
| Connect Il cliente ha iniziato a tracciare le modifiche | Connect Customer ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite. | 15 giugno 2021 | 