As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Caminhos de rede detalhados para o Amazon Connect
Chamadas de voz
O diagrama a seguir mostra como as chamadas de voz fluem por meio do Amazon Connect
-
Os usuários acessam a aplicação Amazon Connect usando um navegador da web. Todas as comunicações são criptografadas em trânsito usandoTLS.
-
Os usuários estabelecem conectividade de voz com o Amazon Connect a partir do navegador usando a WebRTC. A comunicação de sinalização é criptografada em trânsito usando. TLS O áudio é criptografado em trânsito usandoSRTP.
-
A conectividade de voz com telefones tradicionais (PSTN) é estabelecida entre o Amazon Connect e as operadoras de AWS telecomunicações parceiras usando conectividade de rede privada. Nos casos em que a conectividade de rede compartilhada é usada, a comunicação de sinalização é criptografada em trânsito usando TLS e o áudio é criptografado em trânsito usando. SRTP
-
As gravações de chamadas são armazenadas no bucket do Amazon S3 que o Amazon Connect recebeu permissões de acesso. Esses dados são criptografados entre o Amazon Connect e o Amazon S3 usando. TLS
-
A criptografia do lado do servidor Amazon S3 é usada para criptografar gravações de chamadas em repouso usando uma chave de propriedade do cliente. KMS
Autenticação
O diagrama a seguir mostra o uso do AD Connector com AWS Directory Service para se conectar a uma instalação existente do Active Directory do cliente. O fluxo é semelhante ao uso do AWS Managed Microsoft AD.
-
O navegador do usuário inicia a autenticação em um OAuth gateway TLS usando a Internet pública com as credenciais do usuário (página de login do Amazon Connect).
-
OAuthO gateway envia a solicitação de autenticação TLS para o AD Connector.
-
O AD Connector faz LDAP autenticação no Active Directory.
-
O navegador da web do usuário recebe um OAuth ticket de volta do gateway com base na solicitação de autenticação.
-
O cliente carrega o Painel de controle de contatos (CCP). A solicitação acabou TLS e usa o OAuth ticket para identificar o usuário/diretório.