本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为您的 Connect Customer 实例启用客户档案
Connect Customer 提供预建的集成,因此您可以快速将来自多个外部应用程序的客户信息与 Connect Customer 的联系历史记录相结合。通过这些集成,您可以创建客户档案,将代理在客户互动期间所需的所有信息集中在一个地方。
开始前的准备工作
下面大致介绍了关键概念,并提供了设置过程中系统将提示您输入的信息。
关于 Customer Profiles 域
启用 Connect Customer Profiles 后,您将创建一个客户配置文件域:一个容器存储所有数据,例如客户资料、对象类型、配置文件密钥和加密密钥。以下是创建 Customer Profiles 域的相关指导:
-
每个 Connect 客户实例只能与一个域关联。
-
您可以创建多个域,但它们之间不会共享外部应用程序集成或客户数据。
-
您创建的所有外部应用程序集成均处于域级别。与域关联的所有 Connect Customer 实例都继承该域的集成。
-
通过选择不同的域,您可以随时将 Connect Customer 实例的关联从当前域更改为新域。但是,不建议这样做,因为来自较早域的客户资料不会移至新域。
您希望如何命名您的 Customer Profiles 域?
启用客户资料时,系统会提示您提供一个对您有意义的友好域名,例如您的组织名称,例如CustomerProfiles-ExampleCorp。您可以随时使用 API 更改此友好名称。
数据存储
数据存储是客户档案数据的长期服务管理数据存储。它保留了过去 10 年中更新的客户档案数据。您必须启用它才能使用由 Spark SQL 和预测见解提供支持的分段。数据存储不计算计算出来的属性或填充代理工作空间。
启用数据存储后,它会自动将您采集的数据存储到客户配置文件中。启用数据存储后,您无法将其禁用。要从数据存储中删除数据,请使用 DeleteProfile API,或者删除对象类型或客户配置文件域。
您是否要使用死信队列?
死信队列用于报告与处理来自外部应用程序的数据相关联的错误。
Amazon AppFlow 负责连接外部应用程序以及将数据从外部应用程序转移到 Connect 客户档案。然后,Connect Customer 处理该文件。
-
如果在连接期间或向Connect客户传输数据时发生错误,亚马逊 AppFlow 会显示错误,但不会将错误写入死信队列。
例如,处理错误可能是外部数据与指定的架构不匹配,或外部数据的格式不正确(目前仅支持 JSON)。
-
如果 Connect 客户在处理文件时遇到错误,它会将错误写入您的死信队列。稍后您可以查看该队列并尝试重新处理错误。
-
您可能会在域定义的死信队列中找到 SQS 消息,其中包括错误消息和对象。
| 错误消息 | 建议 |
|---|---|
| 配置文件对象中不存在 UNIQUE 密钥或 PROFILE 密钥 | 修改数据映射或对象,确保对象中存在数据映射中标记为 UNIQUE 和 PROFILE 的密钥。有关如何进行设置,请参阅数据映射页面。 |
| 每秒在配置文件上摄取的对象过多 | 短时间内分配给同一配置文件的对象过多。您可以重新摄取该对象或增加两次调用 API 之间的等待时间。 PutProfileObject |
| 由于该地区不 EncryptionKey 存在、没有允许客户配置文件使用的权限,或者 EncryptionKey 没有权限,客户配置文件 EncryptionKey 无法提取对象 GenerateDataKey | 检查您的 KMS 权限,确保 Customer Profiles 具有所需的访问权限。按照启用 Customer Profiles,指定死信队列和 KMS 密钥部分。 |
| KMS 密钥无效 | 检查您的 KMS 权限,确保 Customer Profiles 具有所需的访问权限。按照启用 Customer Profiles,指定死信队列和 KMS 密钥部分。 |
| 由于 KMS 密钥无效,Customer Profiles 无法摄取对象 | 检查您的 KMS 权限,确保 Customer Profiles 具有所需的访问权限。按照启用 Customer Profiles,指定死信队列和 KMS 密钥部分。 |
| 您的数据包含大于 # 字节的配置文件对象 | 删除任何不必要的字段并减少数据大小,直到数据大小低于错误信息中提到的指定限制。 |
| 此对象的所有密钥都绑定到多个配置文件 | 修改数据映射或对象,确保对象中至少有 1 个 PROFILE 密钥绑定到小于或等于 1 个现有配置文件。 |
当您启用 Customer Profiles 时,可以选择将 Amazon SQS 队列指定为死信队列。如果您选择此选项,请将以下资源策略添加到 Amazon SQS,以便 Customer Profiles 有权向该队列发送消息:
{ "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" }
为防止出现混淆代理安全问题,请参阅 连接客户客户档案跨服务混乱副手防范,了解要应用的策略示例。
Step-by-step 有关创建死信队列的说明将在本主题后面的中提供。启用 Customer Profiles,并指定死信队列和 KMS 密钥
创建 KMS 密钥以供 Customer Profiles 用于加密数据(必需)
注意
要保持对 Customer Profiles API 的访问权限,使用 Customer Profiles profile API 的实体必须在其 IAM 策略中拥有显式 kms:Decrypt 和 kms:GenerateDataKey 权限。这样,对于从与 Customer Profiles 相关的 API 中检索到的资源,此类实体可以将 kms:Decrypt 和 kms:GenerateDataKey 用于与这些资源关联的 KMS 密钥。
启用客户配置文件时,系统会提示您创建或提供 AWS Key Management Service KMS 密钥。 Step-by-step 本主题后面的中提供了创建 KMS 密钥的说明启用 Customer Profiles,并指定死信队列和 KMS 密钥。
Customer Profiles 的所有静态数据均使用您选择的 KMS 密钥进行加密。您的客户托管密钥由您创建、拥有和管理。您可以完全控制 KMS 密钥(AWS KMS 收费)。
如果选择设置由其他人担任管理员的 KMS 密钥,则该密钥必须具有允许对 Customer Profiles 服务主体拥有 kms:GenerateDataKey、kms:CreateGrant 和 kms:Decrypt 权限的策略。有关如何更改密钥策略的信息,请参阅 AWS Key Management Service 开发者指南中的更改密钥政策。此外,为防止跨服务模拟,请参阅Cross-service 困惑的副手防范措施 AWS,了解您应该应用的策略示例。
启用 Customer Profiles,并指定死信队列和 KMS 密钥
数据存储
选择是否启用数据存储。必须使用由 Spark SQL 和预测见解提供支持的分段。如果在创建域时选择不启用数据存储,则可以在创建和使用域后将其启用。启用数据存储后,您无法将其关闭。
您可以通过选择 “客户配置文件” 页面(左侧面板 > 客户配置文件)蓝色横幅中的启用按钮来启用数据存储。创建域名后,您将看到这个蓝色横幅。
数据存储需要客户管理密钥 (CMK),如果您尚未为域启用客户管理密钥 (CMK),则会提示您创建客户管理密钥 (CMK)。
重要
使用 Data Vault 时,客户档案按对象类型存储您的数据,并使用您的 AWS KMS 密钥对其进行加密。客户配置文件通过以下方式规范您的对象类型名称:
-
将名称转换为小写
-
将连字符-转换为下划线 _
-
将 “标准” 附加到任何客户配置文件标准对象类型
-
将 “域” 附加到任何客户配置文件域对象类型
-
将 “domain_standard” 附加到任何客户配置文件标准域对象类型
如果客户配置文件检测到命名冲突,则无法启用数据存储。启用 Data Store 后,您无法根据这些标准化规则创建与现有对象类型名称冲突的对象类型。
-
在以下位置打开 “连接客户” 控制台https://console.aws.amazon.com/connect/
。 在“实例”页面上,选择实例别名。实例别名也是您的实例名称,显示在您的 Connect 客户 URL 中。下图显示了 Connect Customer 虚拟联络中心实例页面,实例别名周围有一个方框。
-
在导航窗格中,选择 Customer Profiles。
Customer Profiles 域页面列出了可供集成的应用程序。在下图中,该页面显示尚未启用任何 Customer Profiles 域。
-
选择启用 Customer Profiles 以开始使用。
-
在 Customer Profiles 启用页面上,选择创建新域。在 “指定域名” 下,输入一个对您有意义的友好名称,例如您的组织名称,例如CustomerProfiles-ExampleCorp。
在指定死信队列下,选择是否将失败事件发送到死信队列。如果您想了解摄取失败的数据,这一点很有帮助。它还为您提供了将来重试这些失败的数据摄取的选项。
以下是创建死信队列的步骤:
-
在 Customer Profiles 启用页面上,选择创建新的或选择现有的 SQS 队列,然后选择创建新的死信队列。
-
您的浏览器中会打开一个用于 Amazon SQS 控制台的新选项卡。选择创建队列。
-
在创建队列页面上,选择标准,然后为您的队列指定一个名称。
-
在访问策略部分,选择高级。
此时将显示版本名称、策略 ID 和声明。如有必要,请更新此部分,以便仅向相应的角色授予访问权限。
-
在“声明”部分的末尾(下图第 15 行),在 } 之后添加一个逗号,然后按
Enter。
-
然后复制并粘贴以下代码:
{ "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" } -
要将
regionaccountID、和YourQueueName替换为您的信息,请复制并粘贴第 14 行中的Resource信息。
-
选择创建队列。
-
返回 Connect Customer 控制台 “客户资料” 启用页面的浏览器选项卡。选择或点击 “选择现有 SQS 队列” 框以从下拉列表中选择您刚刚创建的队列。
-
在指定 KMS 密钥下,创建或输入您自己的 AWS KMS key 以进行加密。以下是创建您的 AWS KMS key的步骤:
-
在 Customer Profiles 启用页面上,选择创建 AWS KMS key。
-
浏览器中将打开一个显示“密钥管理服务 (KMS) 控制台”的新选项卡。在配置密钥页面上,选择对称,然后选择下一步。
-
在添加标签页面上,为密钥添加名称和描述,然后选择下一步。
-
在定义密钥管理权限页面上,选择下一步。
-
在定义密钥使用权限页面上,选择下一步。
-
在审核和编辑密钥策略页面上,选择完成。
在以下示例中,密钥 ID 以 bcb 6fdd 开头:
-
返回 Connect Customer 控制台 “客户资料” 启用页面的浏览器选项卡。选择或点击 “指定 KMS 密钥” 框,您创建的密钥将显示在下拉列表中。选择您创建的密钥。
-
-
在 “数据存储” 下,选择是否启用数据存储。必须使用由 Spark SQL 和预测见解提供支持的分段。如果在创建域时选择不启用数据存储,则可以在创建和使用域后将其启用。启用数据存储后,您无法将其关闭。
如果您的现有域名没有数据存储,则可以通过选择客户配置文件页面(左侧面板 > 客户配置文件)蓝色横幅中的启用按钮来启用该域
数据存储需要客户管理密钥 (CMK),如果您尚未为域启用客户管理密钥 (CMK),则会提示您创建客户管理密钥 (CMK)。
-
选择提交。已完成的页面与下图类似。它显示了 Customer Profiles 域的名称、死信队列和 KMS 密钥。
完成了!已启用 “连接客户档案”。现在,每出现一个新联系人,Connect Customer 都会创建客户档案记录。然后,它会跟踪相应电话号码(语音)或电子邮件地址(聊天)的联系人历史记录。
您的座席可以创建新的客户资料并查看客户的联系记录。