

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Erforderliche Berechtigungen für die Verwendung benutzerdefinierter IAM-Richtlinien zur Verwaltung des Zugriffs auf die Amazon-Connect-Konsole
<a name="security-iam-amazon-connect-permissions"></a>

Wenn Sie benutzerdefinierte [IAM-Richtlinien](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction.html) verwenden, um den Zugriff auf die Amazon-Connect-Konsole zu verwalten, benötigen Ihre Benutzer je nach den Aufgaben, die sie ausführen müssen, einige oder alle der in diesem Artikel aufgeführten Berechtigungen. 

**Anmerkung**  
Die Verwendung von `connect:*` in einer benutzerdefinierten IAM-Richtlinie gewährt Ihren Benutzern alle in diesem Artikel aufgeführten Amazon Connect Berechtigungen.

**Anmerkung**  
Bestimmte Seiten in der Amazon-Connect-Konsole, wie [Tasks](#tasks-page) und [Customer Profiles](#customer-profiles-page), erfordern, dass Sie Ihren Inline-Richtlinien Berechtigungen hinzufügen. 

**Topics**
+ [AmazonConnect\_ FullAccess Richtlinie](#amazonconnectfullaccesspolicy)
+ [AmazonConnectReadOnlyAccess Richtlinie](#amazonconnectreadonlyaccesspolicy)
+ [Homepage](#console-home-page-permissions)
+ [Detailseiten](#detail-pages)
+ [Seite „Übersicht“](#overview-page)
+ [Seite „Telefonie“](#telephony-page)
+ [Seite „Datenspeicher“](#data-storage-page)
+ [Seite „Datenstreaming“](#data-streaming-page)
+ [Seite „Flows“](#contact-flows-page)
+ [Seite „Contact Lens-Connectors“](#contactlensconnectors-page)
+ [Seite zur Integration von Sprachübertragungen](#voice-transfer-integrations-page)
+ [Seite „Anwendungsintegration“](#application-integration-page)
+ [Seite „Customer Profiles“](#customer-profiles-page)
+ [Seite "Tasks" (Aufgaben)](#tasks-page)
+ [Seite „E-Mail“](#email-page)
+ [Seite „Cases“](#cases-page)
+ [Seite „Kundenauthentifizierung“](#customer-authentication-page)
+ [Seite „Ausgehende Kampagnen“](#outbound-campaigns-page)
+ [Seite „KI-Agenten Connect“](#wisdom-page)
+ [Seite „Voice ID“](#voiceid-page)
+ [Seite „Prognosen, Kapazitätsplanung und Terminierung“](#forecasting-page)
+ [Verbunde](#federations)

## AWS verwaltete Richtlinie: AmazonConnect \_ FullAccess Richtlinie
<a name="amazonconnectfullaccesspolicy"></a>

Um vollen read/write Zugriff auf Amazon Connect zu gewähren, müssen Sie Ihren Benutzern, Gruppen oder Rollen zwei Richtlinien zuordnen. Fügen Sie die Richtlinie `AmazonConnect_FullAccess` und eine benutzerdefinierte Richtlinie mit dem folgenden Inhalt bei:

------
#### [ JSON ]

****  

```
{ 
    "Version":"2012-10-17",		 	 	  
    "Statement": [ 
        { 
            "Sid": "AttachAnyPolicyToAmazonConnectRole", 
            "Effect": "Allow", 
            "Action": "iam:PutRolePolicy", 
            "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" 
        } 
    ] 
}
```

------

Um einem Benutzer das Erstellen einer Instance zu gestatten, muss dieser die von der Richtlinie `AmazonConnect_FullAccess` gewährten Berechtigungen besitzen.

Beachten Sie Folgendes, wenn Sie die Richtlinie „`AmazonConnect_FullAccess`“ verwenden:
+ Zusätzliche Rechte sind erforderlich, um einen Amazon S3 S3-Bucket mit einem Namen Ihrer Wahl zu erstellen oder einen vorhandenen Bucket zu verwenden, während Sie eine Instance von der Connect Customer Admin-Website aus erstellen oder aktualisieren. Wenn Sie Standardspeicherorte für Ihre Anrufaufzeichnungen, Chat-Transkripte, E-Mail-Nachrichten, Anlagen, Anruftranskripte und andere Daten auswählen, stellt das System diesen Objekten den Zusatz `"amazon-connect-"` voran.
+ Der KMS-Schlüssel `aws/connect` kann als Standardverschlüsselungsoption verwendet werden. Um einen benutzerdefinierten Verschlüsselungsschlüssel zu verwenden, weisen Sie Benutzern zusätzliche KMS-Rechte zu.
+ Weisen Sie Benutzern zusätzliche Rechte zu, um andere AWS Ressourcen wie Amazon Polly, Live Media Streaming, Data Streaming und Lex-Bots an ihre Amazon Connect Connect-Instances anzuhängen. 

## AWS verwaltete Richtlinie: AmazonConnectReadOnlyAccess Richtlinie
<a name="amazonconnectreadonlyaccesspolicy"></a>

Um reinen Lesezugriff zu gewähren, müssen Sie nur die Richtlinie `AmazonConnectReadOnlyAccess` anhängen.

## Startseite der Amazon-Connect-Konsole
<a name="console-home-page-permissions"></a>

Die folgende Abbildung zeigt ein Beispiel für eine Startseite der Amazon-Connect-Konsole mit einem Pfeil, der auf den Instance-Alias zeigt. Wählen Sie den Instance-Alias, um zu den detaillierten Instance-Seiten zu navigieren.

![Die Seite „Instances des virtuellen Contact Centers für Amazon Connect“, „Instance Alias“.](http://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/instance.png)


Verwenden Sie die in der folgenden Tabelle aufgeführten Berechtigungen, um den Zugriff auf diese Seite zu verwalten.


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Auflisten von Instances | `connect:ListInstances`<br />`ds:DescribeDirectories` | 
| DescribeInstance: Zeigt die Details der Instance/der aktuellen Einstellungen an | `connect:DescribeInstance`<br />`connect:ListLambdaFunctions`<br />`connect:ListLexBots`<br />`connect:ListInstanceStorageConfigs`<br />`connect:ListApprovedOrigins`<br />`connect:ListSecurityKeys`<br />`connect:DescribeInstanceAttributes`<br />`connect:DescribeInstanceStorageConfig`<br />`ds:DescribeDirectories` | 
| Erstellen einer Instance | `connect:AssociateCustomerProfilesDomain`<br />`connect:CreateInstance`<br />`connect:DescribeInstance`<br />`connect:ListInstances`<br />`connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceAttribute`<br />`ds:CheckAlias`<br />`ds:CreateAlias`<br />`ds:AuthorizeApplication`<br />`ds:UnauthorizeApplication`<br />`ds:CreateIdentityPoolDirectory`<br />`ds:DescribeDirectories`<br />`iam:CreateServiceLinkedRole`<br />`iam:PutRolePolicy`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant`<br />`logs:CreateLogGroup`<br />`s3:CreateBucket`<br />`s3:GetBucketLocation`<br />`s3:ListAllMyBuckets`<br />`servicequotas:GetServiceQuota`<br />`profile:CreateDomain`<br />`profile:GetDomain`<br />`profile:GetProfileObjectType`<br />`profile:ListAccountIntegrations`<br />`profile:ListDomains`<br />`profile:ListProfileObjectTypeTemplates`<br />`profile:PutIntegration` | 
| Löschen einer Instance | `connect:DescribeInstance`<br />`connect:DeleteInstance`<br />`connect:ListInstances`<br />`ds:DescribeDirectories`<br />`ds:DeleteDirectory`<br />`ds:UnauthorizeApplication` | 

## Detaillierte Instance-Seiten
<a name="detail-pages"></a>

Die folgende Abbildung zeigt das Navigationsmenü, mit dem Sie auf die einzelnen Instance-Seiten zugreifen.

![Das Navigationsmenü auf der Instances-Seite in Amazon Connect.](http://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/iam-custom-permissions-admin-console-telephony-page.png)


Um auf die detaillierten Instance-Seiten zuzugreifen, benötigen Sie Berechtigungen für die Startseite der Amazon-Connect-Konsole (describe/list). Alternativ können Sie die Richtlinie `AmazonConnectReadOnlyAccess` verwenden.

In den folgenden Tabellen sind die detaillierten Berechtigungen für jede Instance-Detailseite aufgeführt.

**Anmerkung**  
Benutzer benötigen außerdem die Berechtigungen `List` und `Describe`, um `Edit`-Aktionen ausführen zu können.

## Seite „Übersicht“
<a name="overview-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Serviceverknüpfte Rolle erstellen | `connect:DescribeInstance`<br />`connect:ListInstances`<br />`connect:DescribeInstanceAttribute`<br />`connect:UpdateInstanceAttribute`<br />`connect:ListIntegrationAssociations`<br />`profile:ListAccountIntegrations`<br />`ds:DescribeDirectories`<br />`iam:CreateServiceLinkedRole`<br />`iam:PutRolePolicy` | 

## Seite „Telefonie“
<a name="telephony-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Telefonieoptionen | `connect:DescribeInstance` | 
| Aktivieren/Deaktivieren von Telefonieoptionen  | `connect:UpdateInstanceAttribute` | 
| Ausgehende Kampagnen anzeigen | `connect-campaigns:GetConnectInstanceConfig`<br />`connect-campaigns:GetInstanceOnboardingJobStatus`<br />`connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute`<br />`kms:DescribeKey` | 
| Aktivieren/Deaktivieren ausgehender Kampagnen | `connect-campaigns:GetConnectInstanceConfig`<br />`connect-campaigns:GetInstanceOnboardingJobStatus`<br />`connect-campaigns:StartInstanceOnboardingJob`<br />`connect-campaigns:DeleteInstanceOnboardingJob`<br />`connect-campaigns:DeleteConnectInstanceConfig`<br />`connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute`<br />`connect:UpdateInstanceAttribute`<br />`iam:CreateServiceLinkedRole`<br />`iam:DeleteServiceLinkedRole`<br />`iam:AttachRolePolicy`<br />`iam:PutRolePolicy`<br />`iam:DeleteRolePolicy`<br />`events:PutRule`<br />`events:PutTargets`<br />`events:DeleteRule`<br />`events:RemoveTargets`<br />`events:DescribeRule`<br />`events:ListTargetsByRule`<br />`ds:DescribeDirectories`<br />`kms:DescribeKey`<br />`kms:ListKeys`<br />`kms:CreateGrant`<br />`kms:RetireGrant` | 

## Seite „Datenspeicher“
<a name="data-storage-page"></a>

### Bereich zur Anrufaufzeichnung
<a name="call-recording-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen der Anrufaufzeichnung | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten der Anrufaufzeichnung | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`s3:ListAllMyBuckets`<br />`s3:GetBucketLocation`<br />`s3:GetBucketAcl`<br />`s3:CreateBucket`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant`<br />`iam:PutRolePolicy` | 

### Bereich zur Bildschirmaufzeichnung
<a name="screen-recording-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen der Bildschirmaufzeichnung | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten der Bildschirmaufzeichnung | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`s3:ListAllMyBuckets`<br />`s3:GetBucketLocation`<br />`s3:GetBucketAcl`<br />`s3:CreateBucket`<br />`iam:PutRolePolicy`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant` | 

### Abschnitt Chat-Transkripte
<a name="chat-transcripts-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Chat-Transkripte | `connect:DescribeInstance`<br />`connect:DescribeInstanceStorageConfig`<br />`connect:ListInstanceStorageConfigs` | 
| Bearbeiten von Chat-Transkripten | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`s3:ListAllMyBuckets`<br />`s3:GetBucketLocation`<br />`s3:GetBucketAcl`<br />`s3:CreateBucket`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant`<br />`iam:PutRolePolicy` | 

### Abschnitt Anhänge
<a name="attachments-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Anhängen | `connect:DescribeInstance`<br />`connect:DescribeInstanceStorageConfig`<br />`connect:ListInstanceStorageConfigs` | 
| Bearbeiten von Anhängen | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`s3:ListAllMyBuckets`<br />`s3:GetBucketLocation`<br />`s3:CreateBucket`<br />`s3:GetBucketAcl`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant`<br />`iam:PutRolePolicy` | 

### Bereich Live-Medien-Streaming
<a name="live-media-streaming-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen des Live-Medien-Streaming | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten des Live-Medien-Streamings | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:RetireGrant`<br />`iam:PutRolePolicy` | 

### Abschnitt „Exportierte Berichte“
<a name="exported-reports-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen exportierter Berichte | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten exportierter Berichte | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect: DisassociateInstanceStorageConfig`<br />`s3:ListAllMyBuckets`<br />`s3:GetBucketLocation`<br />`s3:CreateBucket`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:RetireGrant`<br />`kms:CreateGrant`<br />`iam:PutRolePolicy` | 

## Seite „Datenstreaming“
<a name="data-streaming-page"></a>

### Bereich „Kontaktdatensätze“
<a name="ctr-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Datenstreaming – Kontaktdatensätze | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten eines Kontaktdatensatzes | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`firehose:ListDeliveryStreams`<br />`firehose:DescribeDeliveryStream`<br />`kinesis:ListStreams`<br />`kinesis:DescribeStream`<br />`iam:PutRolePolicy` | 

### Abschnitt „Kundendienstmitarbeiterereignisse“
<a name="agent-events-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Datenstreaming – Kundendienstmitarbeiterereignisse | `connect:DescribeInstance`<br />`connect:ListInstanceStorageConfigs`<br />`connect:DescribeInstanceStorageConfig` | 
| Bearbeiten von Kundendienstmitarbeiterereignissen | `connect:AssociateInstanceStorageConfig`<br />`connect:UpdateInstanceStorageConfig`<br />`connect:DisassociateInstanceStorageConfig`<br />`kinesis:ListStreams`<br />`kinesis: DescribeStream`<br />`iam:PutRolePolicy` | 

## Seite „Flows“
<a name="contact-flows-page"></a>

### Abschnitt „Flow-Sicherheitsschlüssel“
<a name="security-keys-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Flow-Sicherheitsschlüsseln | `connect:DescribeInstance`<br />`connect:ListSecurityKeys` | 
| Hinzufügen/Entfernen von Flow-Sicherheitsschlüsseln | `connect:AssociateSecurityKey`<br />`connect:DisassociateSecurityKey` | 

### Bereich „Lex Bots“
<a name="lex-bots-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Lex Bots | `connect:ListLexBots`<br />`connect:ListBots` | 
| Hinzufügen/Entfernen von Lex Bots | `lex:GetBots`<br />`lex:GetBot`<br />`lex:CreateResourcePolicy`<br />`lex:DeleteResourcePolicy`<br />`lex:UpdateResourcePolicy`<br />`lex:DescribeBotAlias`<br />`lex:ListBotAliases`<br />`lex:ListBots`<br />`connect:AssociateBot`<br />`connect:DisassociateBot`<br />`connect:ListBots`<br />`connect:AssociateLexBot`<br />`connect:DisassociateLexBot`<br />`connect:ListLexBots`<br />`iam:PutRolePolicy` | 

### Abschnitt „Lambda-Funktionen“
<a name="lambda-functions-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Lambda-Funktionen | `connect:ListLambdaFunctions` | 
| Hinzufügen/Entfernen von Lambda-Funktionen | `connect:ListLambdaFunctions`<br />`connect:AssociateLambdaFunction`<br />`connect:DisassociateLambdaFunction`<br />`iam:PutRolePolicy`<br />`lambda:ListFunctions`<br />`lambda:AddPermission`<br />`lambda:RemovePermission` | 

### Abschnitt „Flow-Protokolle“
<a name="contact-flow-logs-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen der Flow-Protokollkonfiguration | `connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute` | 
| Aktivieren/Deaktivieren des Flow-Protokolls | `logs:CreateLogGroup` | 

### Bereich zu Amazon Polly
<a name="amazon-polly-section"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen der Option Amazon Polly | `connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute` | 
| Aktualisieren der Option Amazon Polly | `connect:UpdateInstanceAttribute` | 

## Seite „Contact Lens-Connectors“
<a name="contactlensconnectors-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Contact Lens-Connectors | `connect:ListIntegrationAssociations`<br />`chime:GetVoiceConnector`<br />`chime:GetVoiceConnectorLoggingConfiguration`<br />`chime:GetVoiceConnectorTermination`<br />`chime:GetVoiceConnectorTerminationHealth`<br />`chime:ListVoiceConnectors`<br />`chime:ListVoiceConnectorTerminationCredentials`<br />`chime:GetVoiceConnectorExternalSystemsConfiguration` | 
| Add/Update/RemoveContact LensAnschlüsse | `chime:CreateVoiceConnector`<br />`chime:DeleteVoiceConnector`<br />`chime:DeleteVoiceConnectorTermination`<br />`chime:DeleteVoiceConnectorTerminationCredentials`<br />`chime:GetVoiceConnector`<br />`chime:GetVoiceConnectorLoggingConfiguration`<br />`chime:GetVoiceConnectorTermination`<br />`chime:GetVoiceConnectorTerminationHealth`<br />`chime:ListVoiceConnectors`<br />`chime:ListVoiceConnectorTerminationCredentials`<br />`chime:PutVoiceConnectorLoggingConfiguration`<br />`chime:PutVoiceConnectorTermination`<br />`chime:PutVoiceConnectorTerminationCredentials`<br />`chime:UpdateVoiceConnector`<br />`chime:CreateConnectAnalyticsConnector`<br />`chime:PutVoiceConnectorExternalSystemsConfiguration`<br />`chime:GetVoiceConnectorExternalSystemsConfiguration`<br />`chime:DeleteVoiceConnectorExternalSystemsConfiguration`<br />`chime:AssociateVoiceConnectorConnect`<br />`chime:DisassociateVoiceConnectorConnect`<br />`chime:TagResources`<br />`chime:UntagResources`<br />`chime:ListTagsForResource` | 

## Seite zur Integration von Sprachübertragungen
<a name="voice-transfer-integrations-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Connectors für die externe Sprachübertragung | `connect:ListIntegrationAssociations`<br />`chime:GetVoiceConnector`<br />`chime:GetVoiceConnectorLoggingConfiguration`<br />`chime:GetVoiceConnectorTermination`<br />`chime:GetVoiceConnectorTerminationHealth`<br />`chime:ListVoiceConnectors`<br />`chime:ListVoiceConnectorTerminationCredentials`<br />`chime:GetVoiceConnectorExternalSystemsConfiguration`<br />`servicequotas:GetServiceQuota` | 
| Add/Update/RemoveAnschlüsse für externe Sprachübertragung | `connect:CreateIntegrationAssociation`<br />`connect:DeleteIntegrationAssociation`<br />`connect:ListIntegrationAssociations`<br />`chime:CreateConnectCallTransferConnector`<br />`chime:CreateVoiceConnector`<br />`chime:DeleteVoiceConnector`<br />`chime:DeleteVoiceConnectorTermination`<br />`chime:DeleteVoiceConnectorTerminationCredentials`<br />`chime:GetVoiceConnector`<br />`chime:GetVoiceConnectorLoggingConfiguration`<br />`chime:GetVoiceConnectorOrigination`<br />`chime:GetVoiceConnectorTermination`<br />`chime:GetVoiceConnectorTerminationHealth`<br />`chime:ListVoiceConnectors`<br />`chime:ListVoiceConnectorTerminationCredentials`<br />`chime:PutVoiceConnectorLoggingConfiguration`<br />`chime:PutVoiceConnectorOrigination`<br />`chime:PutVoiceConnectorTermination`<br />`chime:PutVoiceConnectorTerminationCredentials`<br />`chime:UpdateVoiceConnector`<br />`chime:CreateConnectAnalyticsConnector`<br />`chime:PutVoiceConnectorExternalSystemsConfiguration`<br />`chime:GetVoiceConnectorExternalSystemsConfiguration`<br />`chime:DeleteVoiceConnectorExternalSystemsConfiguration`<br />`chime:AssociateVoiceConnectorConnect`<br />`chime:DisassociateVoiceConnectorConnect`<br />`chime:TagResources`<br />`chime:UntagResources`<br />`chime:ListTagsForResource`<br />`servicequotas:GetServiceQuota` | 

## Seite „Anwendungsintegration“
<a name="application-integration-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen genehmigter Ursprünge | `connect:DescribeInstance`<br />`connect:ListApprovedOrigins` | 
| Bearbeiten genehmigter Ursprünge | `connect: AssociateApprovedOrigin`<br />`connect:ListApprovedOrigins`<br />`connect:DisassociateApprovedOrigin` | 

## Seite „Customer Profiles“
<a name="customer-profiles-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Kundenprofilen | `app-integrations:ListEventIntegrations`<br />`appflow:DescribeConnectorEntity`<br />`appflow:DescribeConnectorProfiles`<br />`appflow:DescribeFlow`<br />`appflow:ListFlows`<br />`appflow:ListConnectorEntities`<br />`appflow:ListConnectorProfiles`<br />`cloudwatch:GetMetricData`<br />`connect:DescribeInstance`<br />`connect:ListInstances`<br />`ds:DescribeDirectories`<br />`iam:ListRoles`<br />`kinesis:DescribeStreamSummary`<br />`kms:Decrypt`<br />`kms:DescribeKey`<br />`kms:GenerateDataKey`<br />`kms:ListKeys`<br />`profile:GetCalculatedAttributeDefinition`<br />`profile:GetDomain`<br />`profile:GetEventStream`<br />`profile:GetIdentityResolutionJob`<br />`profile:GetIntegration`<br />`profile:GetProfileObjectType`<br />`profile:GetProfileObjectTypeTemplate`<br />`profile:GetWorkflow`<br />`profile:ListAccountIntegrations`<br />`profile:ListCalculatedAttributeDefinitions`<br />`profile:ListDomains`<br />`profile:ListDomainLayouts`<br />`profile:ListEventStreams`<br />`profile:ListIdentityResolutionJobs`<br />`profile:ListIntegrations`<br />`profile:ListProfileObjectTypes`<br />`profile:ListProfileObjectTypeTemplates`<br />`profile:ListRecommenders`<br />`profile:ListSegmentDefinitions`<br />`sqs:ListQueues` | 
| Bearbeiten von Kundenprofilen | `app-integrations:CreateEventIntegration`<br />`app-integrations:ListEventIntegrations`<br />`appflow:CreateFlow`<br />`appflow:CreateConnectorProfile`<br />`appflow:DescribeFlow`<br />`appflow:DeleteFlow`<br />`appflow:DescribeConnectorEntity`<br />`appflow:DescribeConnectorProfiles`<br />`appflow:ListFlows`<br />`appflow:ListConnectorEntities`<br />`appflow:ListConnectorProfiles`<br />`appflow:StartFlow`<br />`cloudwatch:GetMetricData`<br />`connect:DescribeInstance`<br />`connect:ListInstances`<br />`ds:DescribeDirectories`<br />`events:CreateEventBus`<br />`events:DescribeEventBus`<br />`events:DescribeEventSource`<br />`events:ListEventSources`<br />`iam:CreateRole`<br />`iam:CreatePolicy`<br />`iam:AttachRolePolicy`<br />`iam:ListRoles`<br />`iam:PutRolePolicy`<br />`kinesis:DescribeStreamSummary`<br />`kinesis:ListStreams`<br />`kms:CreateGrant`<br />`kms:Decrypt`<br />`kms:DescribeKey`<br />`kms:GenerateDataKey`<br />`kms:ListAliases`<br />`kms:ListKeys`<br />`kms:ListGrants`<br />`profile:CreateCalculatedAttributeDefinition`<br />`profile:CreateDomain`<br />`profile:CreateDomainLayout`<br />`profile:CreateEventStream`<br />`profile:CreateIntegrationWorkflow`<br />`profile:CreateSegmentDefinition`<br />`profile:DeleteEventStream`<br />`profile:DeleteIntegration`<br />`profile:DeleteDomain`<br />`profile:DeleteProfileObjectType`<br />`profile:DetectProfileObjectType`<br />`profile:GetCalculatedAttributeDefinition`<br />`profile:GetDomain`<br />`profile:GetEventStream`<br />`profile:GetIdentityResolutionJob`<br />`profile:GetIntegration`<br />`profile:GetProfileObjectType`<br />`profile:GetProfileObjectTypeTemplate`<br />`profile:GetWorkflow`<br />`profile:ListAccountIntegrations`<br />`profile:ListCalculatedAttributeDefinitions`<br />`profile:ListDomains`<br />`profile:ListDomainLayouts`<br />`profile:ListEventStreams`<br />`profile:ListIdentityResolutionJobs`<br />`profile:ListIntegrations`<br />`profile:ListProfileObjectTypes`<br />`profile:ListProfileObjectTypeTemplates`<br />`profile:ListSegmentDefinitions`<br />`profile:PutIntegration`<br />`profile:PutProfileObjectType`<br />`profile:TagResource`<br />`profile:UntagResource`<br />`profile:UpdateDomain`<br />`s3:GetBucketLocation`<br />`s3:GetBucketPolicy`<br />`s3:GetObject`<br />`s3:HeadBucket`<br />`s3:ListAllMyBuckets`<br />`s3:ListBucket`<br />`s3:ListObjectsV2`<br />`s3:PutBucketPolicy`<br />`s3:SelectObjectContent`<br />`sqs:ListQueues` | 

## Seite "Tasks" (Aufgaben)
<a name="tasks-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Aufgabenintegrationen | `app-integrations:GetEventIntegration`<br />`connect:ListIntegrationAssociations` | 
| Bearbeiten von Aufgabenintegrationen | `app-integrations:CreateEventIntegration`<br />`app-integrations:GetEventIntegration`<br />`app-integrations:ListEventIntegrations`<br />`app-integrations:DeleteEventIntegrationAssociation`<br />`app-integrations:CreateEventIntegrationAssociation`<br />`appflow:CreateFlow`<br />`appflow:CreateConnectorProfile`<br />`appflow:DescribeFlow`<br />`appflow:DeleteFlow`<br />`appflow:DeleteConnectorProfile`<br />`appflow:DescribeConnectorEntity`<br />`appflow:ListFlows`<br />`appflow:ListConnectorEntities`<br />`appflow:StartFlow`<br />`connect:ListIntegrationAssociations`<br />`connect:DeleteIntegrationAssociation`<br />`connect:ListUseCases`<br />`connect:DeleteUseCase`<br />`events:ActivateEventSource`<br />`events:CreateEventBus`<br />`events:DescribeEventBus`<br />`events:DescribeEventSource`<br />`events:ListEventSources`<br />`events:ListTargetsByRule`<br />`events:PutRule`<br />`events:PutTargets`<br />`events:DeleteRule`<br />`events:RemoveTargets`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`kms:ListKeys`<br />`kms:ListGrants` | 

## Seite „E-Mail“
<a name="email-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von E-Mail-Domains und -Adressen | `ses:GetIdentityVerificationAttributes`<br />`ses:DescribeReceiptRule`<br />`ses:DescribeActiveReceiptRuleSet`<br />`ses:GetEmailIdentity`<br />`ses:DescribeReceiptRuleSet`<br />`ses:GetConfigurationSetEventDestinations`<br />`ses:GetConfigurationSet` | 
| Bearbeiten von E-Mail-Domains und -Adressen | `ses:CreateReceiptRule`<br />`ses:UpdateReceiptRule`<br />`ses:SetActiveReceiptRuleSet`<br />`ses:CreateReceiptRuleSet`<br />`ses:CreateEmailIdentity`<br />`ses:TagResource`<br />`ses:UntagResource`<br />`ses:DeleteReceiptRule`<br />`ses:DeleteReceiptRuleSet`<br />`ses:CloneReceiptRuleSet`<br />`ses:CreateConfigurationSet`<br />`ses:CreateConfigurationSetEventDestination`<br />`ses:PutEmailIdentityConfigurationSetAttributes`<br />`ses:CreateEmailIdentityPolicy`<br />`ses:UpdateEmailIdentityPolicy`<br />`ses:DeleteEmailIdentityPolicy`<br />`iam:CreateServiceLinkedRole`<br />`iam:PassRole`<br />`iam:CreateRole`<br />`iam:CreatePolicy` | 

## Seite „Cases“
<a name="cases-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Cases-Domaindetails | `connect:ListInstances`<br />`ds:DescribeDirectories`<br />`connect:ListIntegrationAssociations`<br />`cases:GetDomain` | 
| Onboarding zu Cases | `connect:ListInstances`<br />`connect:ListIntegrationAssociations`<br />`cases:GetDomain`<br />`cases:CreateDomain`<br />`connect:CreateIntegrationAssociation`<br />`connect:DescribeInstance`<br />`iam:PutRolePolicy` | 

## Seite „Kundenauthentifizierung“
<a name="customer-authentication-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen der Kundenauthentifizierung | `connect:ListIntegrationAssociations`<br />`cognito-idp:ListUserPools`<br />`cognito-idp:DescribeUserPool` | 
| Einstieg in die Kundenauthentifizierung | `connect:CreateIntegrationAssociation`<br />`connect:DeleteIntegrationAssociation`<br />`connect:ListIntegrationAssociations`<br />`cognito-idp:ListUserPools`<br />`cognito-idp:DescribeUserPool`<br />`cognito-idp:ListUserPoolClients`<br />`cognito-idp:TagResource`<br />`cognito-idp:CreateUserPool` | 

## Seite „Ausgehende Kampagnen“
<a name="outbound-campaigns-page"></a>


|  Aktion/Anwendungsfall  |  Berechtigungen erforderlich  | 
| --- | --- | 
|  Ausgehende Kampagnen anzeigen  | `connect:ListIntegrationAssociations`<br />`connect:ListPhoneNumbersV2`<br />`connect:SearchEmailAddresses`<br />`connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute`<br />`kms:DescribeKey`<br />`kms:ListKeys`<br />`profile:ListAccountIntegrations`<br />`profile:ListIntegrations`<br />`profile:ListDomains`<br />`profile:GetDomain`<br />`wisdom:ListKnowledgeBases`<br />`wisdom:GetKnowledgeBase`<br />`connect-campaigns:GetInstanceOnboardingJobStatus`<br />`connect-campaigns:GetConnectInstanceConfig`<br />`connect-campaigns:ListConnectInstanceIntegrations` | 
|  Erstellen von ausgehenden Kampagnen  | `connect-campaigns:StartInstanceOnboardingJob`<br />`connect-campaigns:DeleteInstanceOnboardingJob`<br />`connect-campaigns:GetConnectInstanceConfig`<br />`connect-campaigns:GetInstanceOnboardingJobStatus`<br />`connect-campaigns:DeleteConnectInstanceConfig`<br />`connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute`<br />`connect:UpdateInstanceAttribute`<br />`iam:CreateServiceLinkedRole`<br />`iam:DeleteServiceLinkedRole`<br />`iam:AttachRolePolicy`<br />`iam:PutRolePolicy`<br />`iam:DeleteRolePolicy`<br />`events:PutRule`<br />`events:PutTargets`<br />`events:DeleteRule`<br />`events:RemoveTargets`<br />`events:DescribeRule`<br />`events:ListTargetsByRule`<br />`ds:DescribeDirectories`<br />`kms:DescribeKey`<br />`kms:ListKeys`<br />`kms:CreateGrant`<br />`kms:RetireGrant`<br />`profile:CreateDomain`<br />`profile:ListAccountIntegrations`<br />`profile:ListIntegrations`<br />`profile:PutIntegration`<br />`profile:PutProfileObjectType`<br />`connect:CreateIntegrationAssociation`<br />`connect:ListIntegrationAssociations`<br />`connect:UpdateInstanceAttribute`<br />`connect:AssociateCustomerProfilesDomain`<br />`connect-campaigns:ListConnectInstanceIntegrations`<br />`connect-campaigns:PutConnectInstanceIntegration`<br />`wisdom:CreateKnowledgeBase`<br />`wisdom:ListKnowledgeBases` | 

## Seite „KI-Agenten Connect“
<a name="wisdom-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Domains und Integrationen | `wisdom:ListAssistantAssociations`<br />`appflow:DescribeConnectorProfiles`<br />`app-integrations:GetDataIntegration`<br />`connect:DescribeInstance`<br />`connect:DescribeInstanceAttribute`<br />`connect:ListIntegrationAssociations`<br />`kms:DescribeKey`<br />`kms:ListGrants`<br />`wisdom:GetAssistant`<br />`wisdom:GetKnowledgeBase`<br />`wisdom:ListAssistantAssociations` | 
| Hinzufügen oder Entfernen von Domains | `connect:CreateIntegrationAssociation`<br />`connect:DeleteIntegrationAssociation`<br />`connect:ListIntegrationAssociations`<br />`iam:DeleteRolePolicy`<br />`iam:PutRolePolicy`<br />`kms:CreateGrant`<br />`kms:DescribeKey`<br />`kms:ListAliases`<br />`wisdom:CreateAssistant`<br />`wisdom:DeleteAssistant`<br />`wisdom:GetAssistant`<br />`wisdom:ListAssistantAssociations`<br />`wisdom:ListAssistants`<br />`wisdom:TagResource` | 
| Hinzufügen oder Entfernen von Integrationen | `wisdom:ListAssistantAssociations`<br />`app-integrations:CreateDataIntegration`<br />`app-integrations:CreateDataIntegrationAssociation`<br />`app-integrations:DeleteDataIntegrationAssociation`<br />`app-integrations:GetDataIntegration`<br />`app-integrations:ListDataIntegrations`<br />`appflow:CreateConnectorProfile`<br />`appflow:CreateFlow`<br />`appflow:DeleteFlow`<br />`appflow:DescribeConnector`<br />`appflow:DescribeConnectorEntity`<br />`appflow:DescribeConnectorProfiles`<br />`appflow:DescribeConnectors`<br />`appflow:DescribeFlow`<br />`appflow:ListConnectorEntities`<br />`appflow:StartFlow`<br />`appflow:StopFlow`<br />`appflow:TagResource`<br />`appflow:UseConnectorProfile`<br />`connect:CreateIntegrationAssociation`<br />`connect:DeleteIntegrationAssociation`<br />`connect:ListIntegrationAssociations`<br />`iam:DeleteRolePolicy`<br />`iam:PutRolePolicy`<br />`kms:CreateGrant`<br />`kms:Decrypt`<br />`kms:DescribeKey`<br />`kms:GenerateDataKey`<br />`kms:ListAliases`<br />`kms:ListGrants`<br />`secretsmanager:CreateSecret`<br />`secretsmanager:PutResourcePolicy`<br />`wisdom:CreateAssistantAssociation`<br />`wisdom:CreateKnowledgeBase`<br />`wisdom:DeleteAssistantAssociation`<br />`wisdom:DeleteKnowledgeBase`<br />`wisdom:GetAssistant`<br />`wisdom:GetKnowledgeBase`<br />`wisdom:ListAssistantAssociations`<br />`wisdom:ListKnowledgeBases`<br />`wisdom:TagResource` | 

## Seite „Voice ID“
<a name="voiceid-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Voice-ID-Integrationen | `voiceid:DescribeDomain`<br />`voiceid:ListDomains`<br />`voiceid:RegisterComplianceConsent`<br />`voiceid:DescribeComplianceConsent`<br />`connect:ListIntegrationAssociations` | 
| Bearbeiten von Voice-ID-Integrationen | `voiceid:DescribeDomain`<br />`voiceid:ListDomains`<br />`voiceid:RegisterComplianceConsent`<br />`voiceid:DescribeComplianceConsent`<br />`voiceid:UpdateDomain`<br />`voiceid:CreateDomain`<br />`connect:ListIntegrationAssociations`<br />`connect:CreateIntegrationAssociation`<br />`connect:DeleteIntegrationAssociation`<br />`events:PutRule`<br />`events:DeleteRule`<br />`events:PutTargets`<br />`events:RemoveTargets`<br />`iam:PutRolePolicy` | 

## Seite „Prognosen, Kapazitätsplanung und Terminierung“
<a name="forecasting-page"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Anzeigen von Prognosen, Kapazitätsplanung und Terminierung | `connect:DescribeForecastingPlanningSchedulingIntegration` | 
| Aktivieren von Prognosen, Kapazitätsplanung und Terminierung | `connect:UpdateInstanceAttribute`<br />`connect:StartForecastingPlanningSchedulingIntegration` | 
| Deaktivieren von Prognosen, Kapazitätsplanung und Terminierung | `connect:UpdateInstanceAttribute`<br />`connect:StopForecastingPlanningSchedulingIntegration` | 

## Verbunde
<a name="federations"></a>

### SAML-Verbund
<a name="saml-federation"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| SAML-Verbund | `connect:GetFederationToken` | 

### Verbund für Admin/Notfälle
<a name="admin-emergency-federation"></a>


| Aktion/Anwendungsfall | Berechtigungen erforderlich | 
| --- | --- | 
| Verbund für Admin/Notfälle | `connect:AdminGetEmergencyAccessToken` | 