View a markdown version of this page

配置 AWS 身份中心集成 - 亚马逊连接决策

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

配置 AWS 身份中心集成

要创建实例并使用 Amazon Connect Decisions 服务,您需要连接现有的 IAM 身份中心用户配置文件或创建一个新的用户个人资料。

  1. 打开 Amazon Connect 决策控制台。您还可以在主 AWS 管理控制台中搜索 “亚马逊连接决策”。

  2. 如有必要,通过选择位于控制台顶部的选择区域来更改 AWS 区域。从下拉列表中选择您的地区。

  3. 选择创建 Amazon Connect 决策实例。将出现通知。

  4. 输入您的电子邮件地址,然后选择 “继续” 。IdC 将验证该电子邮件是否与现有用户相匹配。

  5. 请执行以下操作之一:

    • 如果 IdC 将电子邮件地址与用户相匹配,则选择 “连接您的身份源并加入您的团队”。

      注意

      如果您的组织已建立 IdC 实例,您想将其用于 Amazon Connect 决策,则可以使用该实例。

    • 如果 IdC 找不到与现有用户匹配的用户,则会出现 “创建新用户” 通知。继续执行下一步骤。

  6. 在通知中,输入以下内容,然后选择继续:

    • 电子邮件地址

    • 名

    • 姓

    IdC 会自动创建用户并将他们添加为 Amazon Connect 决策管理员。

  7. 请执行以下操作之一:

    • 要使用标准配置创建实例 -选择创建。请参见使用标准配置。

    • 要使用自定义配置创建实例 -在高级设置中选择 “编辑” 。请参见使用高级配置。

与 IAM 身份中心配合使用时,Amazon Connect Decisions 会从 IAM 身份中心目录中检索 “用户名” 和 “电子邮件” 字段。这些属性均未本地存储在您的 Amazon Connect 决策实例中,并且总是在运行时检索。默认情况下,亚马逊连接决策使用 AWS 自有的 KMS 密钥对这些静态身份属性进行加密。亚马逊连接决策不支持客户管理的 KMS 密钥。如果您在 AWS IAM 身份中心实例中删除用户,Amazon Connect Decisions 也会将该用户从您的实例中删除。