

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwenden von serviceverknüpften Rollen für Connect-Kundenprofile
<a name="customerprofiles-slr"></a>

Connect Customer Customer Profiles verwendet AWS Identity and Access Management (IAM) [serviceverknüpfte Rollen](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role). Eine serviceverknüpfte Rolle ist eine einzigartige Art von IAM-Rolle, die direkt mit Kundenprofilen verknüpft ist. Service-linked Rollen sind in Kundenprofilen vordefiniert und enthalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen. 

Eine dienstbezogene Rolle erleichtert die Einrichtung von Connect-Kundenprofilen, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Connect Customer Profiles definiert die Berechtigungen seiner serviceverknüpften Rollen, und sofern nicht anders definiert, können nur Connect Customer Profiles seine Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.

**Informationen zu anderen Diensten, die dienstbezogene Rollen unterstützen, finden Sie unter [AWS Dienste, die mit IAM funktionieren](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html). Suchen Sie in der Rollenspalte nach den Diensten, für die **Service-linked Ja** steht.** Wählen Sie über einen Link **Ja** aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.

## Service-linked Rollenberechtigungen für Connect-Kundenprofile
<a name="slr-permissions-customerprofiles"></a>

Connect Customer Customer Profiles verwendet die serviceverknüpfte Rolle mit dem Namen **AWSServiceRoleForProfile\_**{{unique-id}}, die es Amazon Connect Customer Profiles ermöglicht, in Ihrem Namen auf AWS-Services und -Ressourcen zuzugreifen.

Die serviceverknüpfte Rolle mit **AWSServiceRoleForProfile**Präfix vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
+ `profile.amazonaws.com`

Die genannte Rollenberechtigungsrichtlinie [CustomerProfilesServiceLinkedRolePolicy](security_iam_awsmanpol.md#customerprofilesservicelinkedrolepolicy)ermöglicht Connect Customer Profiles, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
+ Aktion: Amazon CloudWatch Metrics`cloudwatch:PutMetricData`, um Amazon Connect Connect-Nutzungsmetriken für eine Instance in Ihrem Konto zu veröffentlichen.
+ Aktion: IAM löscht `iam:DeleteRole` die mit dem **AWSServiceRoleForProfile**Präfix verknüpfte Rolle selbst, wenn die zugehörige Amazon Connect Connect-Kundenprofile-Domain gelöscht wird.
+ Aktion: Amazon Connect Outbound Campaigns `connect-campaigns:PutProfileOutboundRequestBatch`, um auf der Basis des in Customer Profiles definierten Ereignisauslösers eine Kampagne auszulösen.
+ Aktion: Amazon Connect Connect-Kundenprofile `profile:BatchGetProfile` zum Abrufen von Profilinformationen, die zum Auslösen einer Kampagne erforderlich sind.
+ Aktion: Amazon Connect Connect-Kundenprofile `profile:GetRecommender` zum Abrufen von Empfehlungen, die für das Auslösen einer Kampagne erforderlich sind.
+ Aktion: Amazon Connect Connect-Kundenprofile `profile:GetCalculatedAttributeForProfile` zum Abrufen von berechneten Attributen, die für das Auslösen einer Kampagne erforderlich sind.
+ Aktion: Amazon Connect Connect-Kundenprofile `profile:GetProfileRecommendations` zum Abrufen von Profilempfehlungen, die für das Auslösen einer Kampagne erforderlich sind.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie unter [Service-linked Rollenberechtigungen](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) im *IAM-Benutzerhandbuch*.

## Eine serviceverknüpfte Rolle für Connect-Kundenprofile erstellen
<a name="create-slr-customerprofiles"></a>

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie Ihre erste Amazon Connect Connect-Kundenprofile-Domain in der AWS-Managementkonsole, der AWS CLI oder der AWS API erstellen, erstellt Customer Profiles die serviceverknüpfte Rolle für Sie. Beachten Sie, dass für jede Connect-Kundenprofile-Domäne eine eigene Spiegelreflexkamera erforderlich ist, damit Connect Customer Profiles Maßnahmen für Sie ergreifen kann.

**Wichtig**  
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie den Dienst Connect Customer Profiles vor dem 8. Juni 2023 genutzt haben, als er begann, serviceverknüpfte Rollen zu unterstützen, dann hat Connect Customer Profiles die Rolle mit dem **AWSServiceRoleForProfile**Präfix in Ihrem Konto erstellt. Weitere Informationen finden Sie unter [In meinem IAM-Konto wird eine neue Rolle angezeigt](https://docs.aws.amazon.com/IAM/latest/UserGuide/troubleshoot_roles.html#troubleshoot_roles_new-role-appeared).

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie Ihre erste Domain für Amazon Connect Customer Profiles erstellen, wird von Customer Profiles die serviceverknüpfte Rolle für Sie erneut erstellt. 

## Bearbeiten einer serviceverknüpften Rolle für Connect-Kundenprofile
<a name="edit-slr-customerprofiles"></a>

Connect Customer Customer Profiles ermöglicht es Ihnen nicht, die mit dem Präfix verknüpfte Rolle mit dem **AWSServiceRoleForProfile**Präfix zu bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*.

## Löschen einer serviceverknüpften Rolle für Connect-Kundenprofile
<a name="delete-slr-customerprofiles"></a>

Sie müssen die Rolle mit dem **AWSServiceRoleForProfile**Präfix nicht manuell löschen. Wenn Sie die Amazon Connect Connect-Kundenprofile-Domain in der AWS-Managementkonsole, der AWS CLI oder der AWS API löschen, bereinigt Customer Profiles die Ressourcen und löscht die serviceverknüpfte Rolle für Sie.

Sie können die AWS CLI oder die AWS API auch verwenden, um die serviceverknüpfte Rolle manuell zu löschen. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zuerst manuell bereinigen, bevor Sie diese manuell löschen können.

**Anmerkung**  
Wenn der Connect Customer Customer Profiles Service die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.

**So löschen Sie die Ressourcen von Connect Customer Profiles, die von der serviceverknüpften Rolle mit AWSServiceRoleForProfile Präfix verwendet werden**
+ Löschen Sie die Connect Customer Customer Profiles Domain in der AWS-Managementkonsole AWS CLI, der oder der AWS API.

**So löschen Sie die serviceverknüpfte Rolle mit IAM**

Verwenden Sie die AWS CLI oder die AWS API, um die mit dem Präfix verknüpfte Rolle mit dem **AWSServiceRoleForProfile**Präfix zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Benutzerhandbuch*.

## Unterstützte Regionen für serviceverknüpfte Rollen in Connect Customer Customer Profiles
<a name="slr-regions-customerprofiles"></a>

Connect Customer Profiles unterstützt die Verwendung von servicebezogenen Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter [AWS -Regionen und -Endpunkte](https://docs.aws.amazon.com/general/latest/gr/rande.html).


****  

| Name der Region | Regions-ID | Support in Connect Customer | 
| --- | --- | --- | 
| USA Ost (Nord-Virginia) | us-east-1 | Ja | 
| USA West (Oregon) | us-west-2 | Ja | 
| Asien-Pazifik (Seoul) | ap-northeast-2 | Ja | 
| Asien-Pazifik (Singapore) | ap-southeast-1 | Ja | 
| Asien-Pazifik (Sydney) | ap-southeast-2 | Ja | 
| Asien-Pazifik (Tokyo) | ap-northeast-1 | Ja | 
| Kanada (Zentral) | ca-central-1 | Ja | 
| Europa (Frankfurt) | eu-central-1 | Ja | 
| Europa (London) | eu-west-2 | Ja | 
| Afrika (Kapstadt) | af-south-1 | Ja | 