

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 Connect Customer 中建立安全性設定檔
<a name="create-security-profile"></a>

透過建立安全性描述檔，您可以只授予使用者所需的許可。

每個許可群組都包含一組資源和一組支援的動作。例如，使用者屬於**使用者與許可**群組的一部分，其可支援下列動作：檢視、編輯、建立、移除、啟用/停用，以及編輯許可。

有些動作需視其他動作而定。如果選擇的動作需取決於另一個動作，則系統會自動選擇相依的動作，而您也必須為其授予必要許可。例如，假設您新增了編輯使用者的許可，系統就會一併新增檢視使用者的許可。

## 建立安全性設定檔所需的權限
<a name="create-security-profiles-required-permissions"></a>

您必須先使用具有安全性設定檔 **- 建立許可的 Connect Customer 帳戶登入，才能建立新的安全性設定檔**，如下圖所示。

![安全性設定檔頁面的使用者和權限區段。](https://docs.aws.amazon.com/zh_tw/connect/latest/adminguide/images/SecurityProfile_cloudscape_sp_create.png)


根據預設，Connect Customer **Admin** 安全性設定檔具有這些許可。

## 如何建立安全性設定檔
<a name="how-to-security-profiles-required-permissions"></a>

1. 登入 Connect Customer 管理網站，網址為 https：//{{instance name}}.my.connect.aws/。

1. 選擇**使用者**，再選擇**安全性設定檔**。

1. 選擇**新增安全性設定檔**。**建立安全性設定檔**對話方塊隨即開啟。

1. 輸入安全性描述檔的名稱和描述。

1. 選擇**建立**。系統會將您重新導向至**編輯許可**頁面，您可以在其中設定安全性設定檔的許可。

1. 為每個許可群組中的安全性設定檔選擇適當許可。在每個許可類型中，選擇一或多個動作。選擇某些動作時，系統可能會同時選擇其他動作。例如，選擇資源和任何相依資源的**編輯**許可，就會一併選擇**檢視**許可。

1. 選擇**儲存**。

## 標籤型存取控制
<a name="security-profile-tag-based-access-controls"></a>

您可以在安全性設定檔上設定標籤型存取控制。使用這些步驟來強制執行標籤型存取控制。

1. 在安全性設定檔詳細資訊頁面上，選擇**存取控制**索引標籤。

1. 在**標籤型存取控制**區段中，選擇**編輯**。在**資源**方塊中，輸入要使用標籤限制的資源。  
![安全性設定檔頁面的存取控制區段。](https://docs.aws.amazon.com/zh_tw/connect/latest/adminguide/images/SecurityProfile_cloudscape_access_control_tab.png)

1. 針對您要限制存取的資源標籤，輸入**索**引鍵與**值**組合。

1. 請確定您已啟用所選資源的*檢視*許可。

1. 選擇**儲存**。

**注意**  
配置標籤式存取控制時，必須同時指定資源類型和存取控制標籤。根據最佳實務，請確定您在已設定標籤型存取控制的安全設定檔上有相符的資源標籤。若要進一步了解 Connect Customer 中的標籤型存取控制，請參閱 [在 Connect Customer 中套用標籤型存取控制](tag-based-access-control.md)。

## 標籤安全性描述檔
<a name="security-profile-tagging"></a>

您可以將資源標籤新增至安全性描述檔。請使用下列步驟將資源標籤新增至安全性設定檔。

1. 在安全性設定檔詳細資訊頁面上，選擇**標籤**索引標籤。

1. 選擇**管理標籤**。輸入**鍵**與**值**組合以標記資源，如下圖所示。  
![安全性設定檔頁面的標籤區段。](https://docs.aws.amazon.com/zh_tw/connect/latest/adminguide/images/SecurityProfile_cloudscape_tags_tab.png)

1. 選擇**儲存**。

如需標記資源的詳細資訊，請參閱 [將標籤新增至 Connect Customer 中的資源](tagging.md)。