View a markdown version of this page

AWS políticas gerenciadas para Connect Customer - Amazon Connect Customer

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para Connect Customer

Para adicionar permissões a usuários, grupos e funções, é mais eficiente usar políticas gerenciadas pela AWS do que gravar políticas por conta própria. É necessário tempo e experiência para criar políticas do IAM gerenciadas pelo cliente que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis em sua AWS conta. Para obter mais informações sobre as políticas gerenciadas da AWS , consulte Políticas gerenciadas da AWS no Guia do usuário do IAM.

AWS os serviços mantêm e atualizam as políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Ocasionalmente, os serviços adicionam permissões adicionais a uma política AWS gerenciada para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política AWS gerenciada quando um novo recurso é lançado ou quando novas operações são disponibilizadas. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações da política não quebrarão suas permissões existentes.

Além disso, AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess AWS gerenciada fornece acesso somente para leitura a todos os AWS serviços e recursos. Quando um serviço lança um novo recurso, AWS adiciona permissões somente de leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.

AWS política gerenciada: AmazonConnect _ FullAccess

Para permitir read/write acesso total ao Connect Customer, você deve anexar duas políticas aos seus usuários, grupos ou funções do IAM. Anexe a política AmazonConnect_FullAccess e uma política personalizada para ter acesso total ao Connect Customer.

Para ver as permissões da AmazonConnect_FullAccess política, consulte AmazonConnect _ FullAccess no AWS Managed Policy Reference.

Política personalizada

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

Para permitir que um usuário crie uma instância, certifique-se de que ele tenha as permissões concedidas pela AmazonConnect_FullAccess política.

Ao usar a política AmazonConnect_FullAccess, observe o seguinte:

  • A política personalizada que contém a iam:PutRolePolicy ação permite que o usuário com essa política atribuída configure qualquer recurso na conta para trabalhar com uma instância do Connect Customer. Como essa ação adicional concede permissões tão amplas, atribua-a somente quando necessário. Como alternativa, você pode criar a função vinculada ao serviço com acesso aos recursos necessários e permitir que o usuário tenha acesso para passar a função vinculada ao serviço para o Connect Customer (que é concedida pela política). AmazonConnect_FullAccess

  • Privilégios adicionais são necessários para criar um bucket do Amazon S3 com um nome de sua escolha ou usar um bucket existente ao criar ou atualizar uma instância a partir do site de Connect Customer administração. Se você escolher locais de armazenamento padrão para gravações de chamadas, transcrições de chat, transcrições de chamadas e outros dados, o sistema anexará “amazon-connect-” aos nomes desses objetos.

  • A chave aws/connect KMS está disponível para uso como opção de criptografia padrão. Para usar uma chave de criptografia personalizada, atribua aos usuários outros privilégios do KMS.

  • Atribua privilégios adicionais aos usuários para anexar outros AWS recursos, como Amazon Polly, Live Media Streaming, Data Streaming e Lex bots, às instâncias do Connect Customer.

Para obter mais informações sobre e permissões detalhadas, consulte Permissões necessárias para usar políticas personalizadas do IAM para gerenciar o acesso ao console Connect Customer.

AWS política gerenciada: AmazonConnectReadOnlyAccess

Para conceder acesso somente leitura, você pode anexar a política AmazonConnectReadOnlyAccess.

Para ver as permissões dessa política, consulte AmazonConnectReadOnlyAccess o AWS Managed Policy Reference.

AWS política gerenciada: AmazonConnectServiceLinkedRolePolicy

Essa política é anexada à função vinculada ao serviço denominada AWSServiceRoleForAmazonConnect para permitir Connect Customer a execução de várias ações em recursos especificados. À medida que você ativa recursos adicionais no Connect Customer, permissões adicionais são adicionadas para que a função AWSServiceRoleForAmazonConnect vinculada ao serviço acesse os recursos associados a esses recursos.

Para ver as permissões dessa política, consulte AmazonConnectServiceLinkedRolePolicy o AWS Managed Policy Reference.

AWS política gerenciada: AmazonConnectCampaignsServiceLinkedRolePolicy

A política de permissões de AmazonConnectCampaignsServiceLinkedRolePolicy função permite que campanhas Connect Customer externas realizem várias ações em recursos específicos. À medida que você ativa recursos adicionais no Connect Customer, permissões adicionais são adicionadas para que a função AWSServiceRoleForConnectCampaigns vinculada ao serviço acesse os recursos associados a esses recursos.

Para ver as permissões dessa política, consulte AmazonConnectCampaignsServiceLinkedRolePolicy o AWS Managed Policy Reference.

AWS política gerenciada: AmazonConnectVoiceIDFullAccess

Para permitir acesso total ao Connect Customer Voice ID, você deve anexar duas políticas aos seus usuários, grupos ou funções. Anexe a AmazonConnectVoiceIDFullAccess política e uma política personalizada para acessar o Voice ID por meio do site do Connect Customer administrador.

Para ver as permissões da AmazonConnectVoiceIDFullAccess política, consulte AmazonConnectVoiceIDFullAccess o AWS Managed Policy Reference.

Política personalizada

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

A política personalizada configura o seguinte:

  • iam:PutRolePolicyIsso permite que o usuário que obtém essa política configure qualquer recurso na conta para trabalhar com a instância Connect Customer. Devido ao seu amplo escopo, conceda essa permissão somente quando for absolutamente necessário.

  • Anexar um domínio de Voice ID a uma Connect Customer instância exige EventBridge permissões adicionais Connect Customer e da Amazon. Você precisa de permissões para chamar Connect Customer APIs para criar, excluir e listar associações de integração. Além disso, são necessárias EventBridge permissões para criar e excluir regras que forneçam registros de contato relacionados ao Voice ID.

O Connect Customer Voice ID não tem uma opção de criptografia padrão, então você deve permitir que as seguintes operações de API na política de chaves usem sua chave gerenciada pelo cliente. Além disso, você precisa conceder essas permissões na chave relevante, pois elas não estão incluídas na política gerenciada.

  • kms:Decrypt: para acessar ou armazenar dados criptografados.

  • kms:CreateGrant: ao criar ou atualizar um domínio, usado para criar uma concessão à chave gerenciada pelo cliente para o domínio do Voice ID. A concessão controla o acesso à chave KMS especificada, que permite o acesso às operações de concessão que o Connect Customer Voice ID exige. Para obter mais informações, consulte Using grants no Guia do desenvolvedor do AWS Key Management Service.

  • kms:DescribeKey: ao criar ou atualizar um domínio, permite determinar o ARN da chave do KMS que você forneceu.

Para saber mais sobre a criação de domínios e chaves do KMS, consulte Comece a ativar o Voice ID no Connect Customer e Criptografia em repouso no Connect Customer.

AWS política gerenciada: CustomerProfilesServiceLinkedRolePolicy

A política de permissões de CustomerProfilesServiceLinkedRolePolicy função Connect Customer permite realizar várias ações em recursos específicos. À medida que você ativa recursos adicionais no Amazon Connect, permissões adicionais são adicionadas para que a função AWSServiceRoleForProfile vinculada ao serviço acesse os recursos associados a esses recursos.

Para ver as permissões dessa política, consulte CustomerProfilesServiceLinkedRolePolicy o AWS Managed Policy Reference.

AWS política gerenciada: AmazonConnectSynchronizationServiceRolePolicy

A política de AmazonConnectSynchronizationServiceRolePolicy permissões permite que a sincronização Connect Customer gerenciada execute várias ações em recursos específicos. À medida que a sincronização de recursos é ativada para mais recursos, permissões adicionais são adicionadas à função AWSServiceRoleForAmazonConnectSynchronization vinculada ao serviço para acessar esses recursos.

Para ver as permissões dessa política, consulte AmazonConnectSynchronizationServiceRolePolicy o AWS Managed Policy Reference.

Conecte as atualizações do cliente ao AWS políticas gerenciadas

Veja detalhes sobre atualizações nas políticas AWS gerenciadas do Connect Customer desde que esse serviço começou a rastrear essas alterações. Para obter alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed RSS na página Conecte o histórico de documentos do cliente.

Alteração Descrição Data

AmazonConnectServiceLinkedRolePolicy— Ações atualizadas para os perfis de clientes do Connect Customer

As permissões do Connect Customer Customer Profiles na política de função vinculada ao serviço foram atualizadas para profile:* todos os recursos Connect Customer Customer Profiles com o prefixo de amazon-connect- domínio e os recursos do modelo, com uma negação explícita das seguintes ações:

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

Além disso, as seguintes ações são permitidas em todos os recursos: profile:ListRecommenderRecipesprofile:ListAccountIntegrations, profile:ListDomains e.

20 de maio de 2026

AmazonConnectServiceLinkedRolePolicy— Ações atualizadas para assistência ao agente

As permissões de assistência do agente na política de função vinculada ao serviço foram atualizadas para wisdom:* todos os recursos de assistência ao agente do Connect Customer com a tag de recurso'AmazonConnectEnabled':'True', com uma negação explícita das seguintes ações:

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

18 de maio de 2026

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para assistência ao agente

As seguintes ações de assistência do agente foram adicionadas à política de função vinculada ao serviço:

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

18 de novembro de 2025

AmazonConnectSynchronizationServiceRolePolicy— Ações adicionadas para sincronização gerenciada

Modificou as ações permitidas adicionando curingas de lote e importação. As seguintes ações foram adicionadas:

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

21 de novembro de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o AWS End User Messaging Social

Foram adicionadas ações sociais de mensagens para usuários finais da AWS para permitir a listagem de contas WhatsApp comerciais e a recuperação dos modelos de WhatsApp mensagens de uma conta comercial. As seguintes ações foram adicionadas:

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

As APIs do modelo social de mensagens para usuários finais da AWS são restritas às contas WhatsApp comerciais AmazonConnectEnabled : True marcadas.

20 de outubro de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para os perfis de clientes do Connect Customer

As seguintes ações do Connect Customer Customer Profiles foram adicionadas à política de função vinculada ao serviço abaixo do AllowCustomerProfilesForConnectDomain Sid. Além disso, foi adicionado suporte para perfil UploadJobs em todos os recursos do amazon-connect-*, e não apenas nos recursos de “upload-jobs”:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

25 de julho de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Polly

Adição das seguintes ações do Amazon Polly para a política de perfil vinculado ao serviço:

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

9 de julho de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para os perfis de clientes do Connect Customer

As seguintes ações do Connect Customer Customer Customer Profiles foram adicionadas à política de função vinculada ao serviço:

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

30 de junho de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para os perfis de clientes do Connect Customer

Adição da seguinte ação do Customer Profiles para a política de perfil vinculado ao serviço:

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

9 de junho de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para assistência ao agente, para oferecer suporte a mensagens

As seguintes ações de assistência do agente foram adicionadas à política de função vinculada ao serviço para oferecer suporte a mensagens. Essas ações permitem que o Connect Customer envie, liste e receba a próxima mensagem usando a API de assistência ao agente:

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

14 de março de 2025

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para assistência ao agente

As seguintes ações de assistência do agente foram adicionadas à política de função vinculada ao serviço:

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

31 de dezembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ação adicionada para o Amazon Pinpoint, para oferecer suporte a notificações push

Adição da ações do Amazon Pinpoint a seguir para a política de perfil vinculado ao serviço a fim de oferecer suporte a notificações por push. Essa ação permite que o Connect Customer envie notificações push usando a API do Amazon Pinpoint:

  • mobiletargeting:SendMessages

10 de dezembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para integração com o AWS End User Messaging Social

As seguintes ações sociais de mensagens do usuário AWS final foram adicionadas à política de função vinculada ao serviço. As ações permitem que o Connect Customer invoque essas APIs nos números de telefone social de mensagens do usuário final que tenham a tag 'AmazonConnectEnabled':'True' resource.

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

2 de dezembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon SES, para oferecer suporte ao canal de e-mail

Adição das ações do Amazon SES a seguir para a política de perfil vinculado ao serviço a fim de oferecer suporte ao canal de e-mail. Essas ações permitem que o Connect Customer envie, receba e gerencie e-mails usando as APIs do Amazon SES:

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

22 de novembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para conectar perfis de clientes de clientes

Foram adicionadas as seguintes ações para gerenciar os recursos de perfis de clientes do Connect Customer:

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

18 de novembro de 2024

CustomerProfilesServiceLinkedRolePolicy— Foram adicionadas permissões para gerenciar campanhas externas

Adição das ações a seguir para recuperar informações do perfil e acionar uma campanha.

  • Comconnect-campaigns:PutProfileOutboundRequestBatch, você pode acionar uma campanha com base na definição de gatilho de eventos de perfis de clientes.

  • Comprofile:BatchGetProfile, você pode recuperar as informações de perfil necessárias para acionar um evento.

1.º de dezembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para conectar perfis de clientes do cliente e assistência ao agente do Connect Customer

Foram adicionadas as seguintes ações para gerenciar os recursos de perfis de clientes do Connect Customer:

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Foram adicionadas as seguintes ações para gerenciar os recursos de assistência ao agente do Connect Customer:

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

18 de novembro de 2024

AmazonConnectCampaignsServiceLinkedRolePolicy— Ações adicionadas para conectar perfis de clientes do cliente e assistência ao agente do Connect Customer

Adição das seguintes ações para gerenciar recursos do Connect Customer :

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

Foram adicionadas as seguintes ações para gerenciar EventBridge recursos:

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Foram adicionadas as seguintes ações para gerenciar os recursos de assistência ao agente do Connect Customer:

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

18 de novembro de 2024

AmazonConnectSynchronizationServiceRolePolicy— Consolidou as ações permitidas e adicionou uma lista de ações negadas para sincronização gerenciada

Modificação das ações permitidas usando caracteres curingas e adição de uma lista de negação explícita para ações.

12 de novembro de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Chime SDK Voice Connector

As ações a seguir do conector de voz do SDK do Amazon Chime foram adicionadas à política de função vinculada ao serviço. Essas ações permitem que o Connect Customer obtenha informações do Amazon Chime Voice Connector usando get and list das APIs do Amazon Chime SDK Voice Connector:

  • chime:GetVoiceConnector: permite que o Connect Customer invoque a GetVoiceConnector API em qualquer conector de voz do SDK do Amazon Chime que tenha uma 'AmazonConnectEnabled':'True' tag de recurso.

  • chime:ListVoiceConnectors: permite que o Connect Customer liste todos os conectores de voz do Amazon Chime SDK criados na conta em todas as regiões.

25 de outubro de 2024

AmazonConnectSynchronizationServiceRolePolicy— Adicionado para sincronização gerenciada

As ações a seguir foram adicionadas à política gerenciada da função vinculada ao serviço para apoiar o lançamento do atributo HoursOfOperationOverride.

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

25 de setembro de 2024

AmazonConnectSynchronizationServiceRolePolicy— Adicionado para sincronização gerenciada

Foram adicionadas as seguintes ações à política gerenciada de função vinculada ao serviço para sincronização gerenciada:

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

5 de julho de 2024

AmazonConnectReadOnlyAccess— Ação renomeada connect:GetFederationTokens e alterada para connect:AdminGetEmergencyAccessToken

A política AmazonConnectReadOnlyAccess gerenciada foi atualizada devido à renomeação da ação Conectar Cliente connect:GetFederationTokens paraconnect:AdminGetEmergencyAccessToken. Essa alteração é compatível com versões anteriores e a ação connect:AdminGetEmergencyAccessToken funcionará da mesma forma que a ação connect:GetFederationTokens. Se você deixar a ação connect:GetFederationTokens nomeada anteriormente em suas políticas, elas continuarão funcionando conforme o esperado.

15 de junho de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para grupos de usuários do Amazon Cognito e perfis de clientes do Connect Customer

As ações a seguir de grupos de usuários do Amazon Cognito foram adicionadas à política de função vinculada ao serviço para permitir operações de leitura selecionadas nos recursos do grupo de usuários do Cognito que têm uma tag de recurso AmazonConnectEnabled. Essa tag é colocada no recurso quando a API CreateIntegrationAssociations é chamada:

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

Foi adicionada a seguinte ação Conectar perfis de clientes à política de função vinculada ao serviço para permitir permissões para colocar dados no Connect-adjacent serviço, Perfis de cliente:

  • perfil: PutProfileObject

23 de maio de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para assistência ao agente

A ação a seguir pode ser executada em recursos de assistência ao agente que tenham a tag de recurso 'AmazonConnectEnabled':'True' na Base de Conhecimento de assistência ao agente:

  • wisdom:ListContentAssociations

20 de maio de 2024

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Pinpoint

Foram adicionadas as seguintes ações à política de função vinculada ao serviço para usar números de telefone do Amazon Pinpoint Connect Customer para permitir o envio de SMS:

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

17 de novembro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para a assistência ao agente Connect Customer

A ação a seguir pode ser executada em recursos de assistência ao agente que tenham a tag de recurso 'AmazonConnectEnabled':'True' na Base de Conhecimento de assistência ao agente:

  • wisdom:PutFeedback

15 de novembro de 2023

AmazonConnectCampaignsServiceLinkedRolePolicy— Ações adicionadas para Connect Customer

Connect Customer adicionou novas ações para recuperar campanhas externas:

  • connect:BatchPutContact

  • connect:StopContact

8 de novembro de 2023

AmazonConnectSynchronizationServiceRolePolicy— Adicionada nova política AWS gerenciada

Adição de uma nova política de função vinculada ao serviço para sincronização gerenciada.

A política fornece acesso para ler, criar, atualizar e excluir Connect Customer recursos e é usada para sincronizar AWS recursos automaticamente em todas AWS as regiões.

3 de novembro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes

Foi adicionada a seguinte ação para gerenciar as funções vinculadas ao serviço de perfis de Connect Customer clientes:

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

30 de outubro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para a assistência ao agente Connect Customer

As seguintes ações podem ser executadas em recursos de assistência ao agente que tenham a tag de recurso 'AmazonConnectEnabled':'True' na Base de Conhecimento de assistência ao agente:

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

25 de outubro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes

Foi adicionada a seguinte ação para gerenciar as funções vinculadas ao serviço de perfis de Connect Customer clientes:

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

6 de outubro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para a assistência ao agente Connect Customer

As seguintes ações podem ser executadas em recursos de assistência ao agente que tenham a etiqueta de recurso 'AmazonConnectEnabled':'True' nas bases de conhecimento e assistentes da assistência ao agente:

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

As seguintes List ações podem ser executadas em todos os recursos de assistência do agente:

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

29 de setembro de 2023

CustomerProfilesServiceLinkedRolePolicy— Adicionado CustomerProfilesServiceLinkedRolePolicy

Nova política gerenciada.

7 de março de 2023

AmazonConnect_ FullAccess — Foi adicionada permissão para gerenciar as funções vinculadas ao serviço Connect Customer Profiles

Foi adicionada a ação a seguir para gerenciar as funções vinculadas ao serviço Connect Customer Profiles.

  • Comiam:CreateServiceLinkedRole, você pode criar uma função vinculada ao serviço para perfis de clientes.

26 de janeiro de 2023

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para a Amazon CloudWatch

Foi adicionada a ação a seguir para publicar as métricas de uso do Connect Customer de uma instância em sua conta.

  • cloudwatch:PutMetricData

12 de fevereiro de 2022

AmazonConnect_ FullAccess — Foram adicionadas permissões para gerenciar domínios de perfis de clientes do Connect Customer

Foram adicionadas todas as permissões para gerenciar domínios de perfis de clientes do Connect Customer que são criados para novas instâncias do Connect Customer.

  • profile:ListAccountIntegrations: lista todas as integrações associadas a um URI específico na Conta da AWS.

  • profile:ListDomains- Retorna uma lista de todos os domínios de um Conta da AWS que foram criados.

  • profile:GetDomain: retorna informações sobre um conjunto de domínio específico.

  • profile:ListProfileObjectTypeTemplates- Permita que o console Connect Customer exiba uma lista de modelos que você pode usar para criar seus mapeamentos de dados.

  • Comprofile:GetObjectTypes, você pode visualizar todos os tipos de objetos atuais (mapeamentos de dados) que você criou.

As seguintes permissões podem ser executadas em domínios com um nome prefixado com amazon-connect-:

  • Comprofile:AddProfileKey, você pode associar um novo valor de chave a um perfil específico

  • Comprofile:CreateDomain, você pode criar novos domínios

  • Comprofile:CreateProfile, você pode criar novos perfis

  • Comprofile:DeleteDomain, você pode excluir domínios

  • Comprofile:DeleteIntegration, você pode excluir integrações com um domínio

  • Comprofile:DeleteProfile, você pode excluir um perfil

  • Comprofile:DeleteProfileKey, você pode excluir uma chave de perfil

  • Comprofile:DeleteProfileObject, você pode excluir um objeto de perfil

  • Comprofile:DeleteProfileObjectType, você pode excluir um tipo de objeto de perfil

  • Comprofile:GetIntegration, você pode recuperar informações sobre uma integração

  • Comprofile:GetMatches, você pode recuperar possíveis correspondências de perfil

  • Comprofile:GetProfileObjectType, você pode recuperar tipos de objetos de perfil

  • Comprofile:ListIntegrations, você pode listar integrações

  • Comprofile:ListProfileObjects, você pode listar objetos de perfil

  • Comprofile:ListProfileObjectTypes, você pode listar os tipos de objetos de perfil

  • Comprofile:ListTagsForResource, você pode listar tags para um recurso

  • Comprofile:MergeProfiles, você pode mesclar correspondências de perfil

  • Comprofile:PutIntegration, você pode adicionar uma integração entre o serviço e um serviço de terceiros que inclui Amazon AppFlow e Connect Customer

  • Comprofile:PutProfileObject, você pode criar e atualizar objetos

  • Comprofile:PutProfileObjectType, você pode criar e atualizar tipos de objetos

  • Comprofile:SearchProfiles, você pode pesquisar perfis

  • Comprofile:TagResource, você pode marcar recursos

  • Comprofile:UntagResource, você pode desmarcar recursos

  • Comprofile:UpdateDomain, você pode atualizar domínios

  • Comprofile:UpdateProfile, você pode atualizar perfis

12 de novembro de 2021

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para os perfis de clientes do Connect Customer

Foram adicionadas as seguintes ações para que os fluxos do Connect Customer e a experiência do agente possam interagir com os perfis em seu domínio padrão de Perfis do Cliente:

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

Foi adicionada a ação a seguir para que os fluxos do Connect Customer e a experiência do agente possam interagir com os objetos de perfil em seu domínio padrão de Perfis do Cliente:

  • profile:ListProfileObjects

Foi adicionada a ação a seguir para que os fluxos do Connect Customer e a experiência do agente possam determinar se os Perfis do Cliente estão habilitados para sua instância do Connect Customer:

  • profile:ListAccountIntegrations

12 de novembro de 2021

AmazonConnectVoiceIDFullAccess— Adicionada nova política AWS gerenciada

Foi adicionada uma nova política AWS gerenciada para que você possa configurar seus usuários para usar o Connect Customer Voice ID.

Essa política fornece acesso total ao Connect Customer Voice ID por meio do AWS console, SDK ou outros meios.

27 de setembro de 2021

AmazonConnectCampaignsServiceLinkedRolePolicy— Adicionada nova política de função vinculada ao serviço

Adição de uma nova política de função vinculada ao serviço para campanhas externas.

A política dá acesso para recuperar todas as campanhas externas.

27 de setembro de 2021

AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Lex

Foram adicionadas as ações a seguir para todos os bots criados na conta em todas as regiões. Essas ações foram adicionadas para apoiar a integração com o Amazon Lex.

  • lex:ListBots: lista todos os bots disponíveis em determinada região para sua conta.

  • lex:ListBotAliases: lista todos os aliases de determinado bot.

15 de junho de 2021

AmazonConnect_ FullAccess — Ações adicionadas para o Amazon Lex

Foram adicionadas as ações a seguir para todos os bots criados na conta em todas as regiões. Essas ações foram adicionadas para apoiar a integração com o Amazon Lex.

  • lex:ListBots

  • lex:ListBotAliases

15 de junho de 2021

Connect O cliente começou a monitorar as alterações

O Connect Customer começou a monitorar as mudanças em suas políticas AWS gerenciadas.

15 de junho de 2021