Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Usa los roles vinculados a servicios para las campañas salientes en Connect Customer
Las campañas salientes de Connect Customer utilizan funciones vinculadas a servicios. AWS Identity and Access Management Cuando una instancia de Connect Customer está habilitada para usar campañas salientes, crea una función exclusiva vinculada a un servicio que le permite realizar acciones en la instancia de Connect Customer.
Un rol vinculado al servicio facilita la configuración de campañas externas porque no tiene que agregar manualmente los permisos necesarios. Las campañas externas definen los permisos de sus roles vinculados al servicio y, a menos que esté definido de otra manera, solo las campañas externas pueden asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.
Para obtener más información sobre otros servicios que admiten los roles vinculados a servicios, consulte Servicios de AWS que funcionan con IAM en la Guía del usuario de IAM. Busca los servicios que tengan la palabra Sí en la columna Service-Linked Función. Elija una opción Sí con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.
Service-linked permisos de rol para campañas salientes
Las campañas salientes utilizan el prefijo de rol vinculado a un servicio. AWSServiceRoleForConnectCampaigns Esta función otorga a las campañas salientes permiso para acceder AWS a los recursos en tu nombre.
El rol vinculado al servicio AWSServiceRoleForConnectCampaigns depende de los siguientes servicios para asumir el rol:
-
connect-campaigns.amazonaws.com
La política de permisos de AmazonConnectCampaignsServiceLinkedRolePolicy rol permite a las campañas salientes completar las siguientes acciones en los recursos especificados. Se añaden permisos adicionales para que el rol vinculado al servicio acceda a los recursos:
-
Acción:
connect-campaigns:ListCampaignsde las campañas externas para la cuenta AWS . -
Acción: conectar al cliente
-
connect:BatchPutContact -
connect:StopContact -
connect:DescribeContactFlow -
connect:SendOutboundEmail -
connect:SendOutboundWebNotification
sobre
arn:aws:connect:*:*:instance/*los recursos. -
-
Acción: conectar al cliente
arn:aws:connect:*:*:instance/*yconnect:SendOutboundChatMessageaarn:aws:connect:*:*:phone-number/*los recursos de la misma AWS cuenta que la persona principal que llama. -
Acción: AWS End User Messaging Social
social-messaging:SendWhatsAppMessageenarn:aws:social-messaging:*:*:phone-number-id/*los recursos que están etiquetados con la misma AWS cuenta que el principal llamanteAmazonConnectEnabled: Truey que están en la misma cuenta. -
Acción: AWS End User Messaging Social
social-messaging:GetWhatsAppMessageTemplatesobrearn:aws:social-messaging:*:*:waba/*los recursos de la misma AWS cuenta que el principal que llama. -
Acción: Amazon localiza los recursos de SMS y Voice
sms-voice:SendTextMessagesobrearn:aws:sms-voice:*:*:phone-number/*los recursos de la misma AWS cuenta que la persona principal que llama. -
Acción: EventBridge
events:ListRulessobrearn:aws:events:*:*:rule/*los recursos de la misma AWS cuenta que la persona principal que llama. -
Acción EventBridge:
-
events:DeleteRule -
events:PutRule -
events:PutTargets -
events:RemoveTargets
para las reglas
ConnectCampaignsRule*denominadas administradas porconnect-campaigns.amazonaws.com, en la misma AWS cuenta que el principal que llama. Laevents:ListTargetsByRuleacción también está permitida enConnectCampaignsRule*los recursos de la misma cuenta. -
-
Acción: plantillas de mensajes de asistencia al agente:
-
wisdom:GetMessageTemplate -
wisdom:RenderMessageTemplate
en todos los recursos etiquetados con
aws:ResourceTag/AmazonConnectCampaignsEnabled. -
Los permisos para los perfiles de clientes de Connect Customer se proporcionan a través de la política ConnectCampaignsCustomerProfilesIntegrationAccess gestionada.
Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.
Creación de un rol vinculado al servicio para las campañas externas
No necesita crear manualmente un rol vinculado a servicios. Cuando asocias una instancia de Connect Customer a las campañas salientes invocando la StartInstanceOnboardingJob API, las campañas salientes crean automáticamente el rol vinculado al servicio.
Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando asocias una nueva instancia de Connect Customer a campañas salientes, Connect Customer vuelve a crear la función vinculada al servicio para ti.
Edición de un rol vinculado al servicio para las campañas externas
Con las campañas salientes, no puedes editar el rol vinculado al servicio. AWSServiceRoleForConnectCampaigns Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.
Eliminación de un rol vinculado al servicio para las campañas externas
Si ya no necesita campañas externas, le recomendamos que elimine el rol vinculado al servicio asociado. Así no tendrá una entidad no utilizada que no se supervise ni mantenga de forma activa. Sin embargo, debe limpiar los recursos de su rol vinculado al servicio antes de eliminarlo manualmente.
Para eliminar los recursos de las campañas externas utilizados por AWSServiceRoleForConnectCampaigns
-
Elimina todas las campañas configuradas para la cuenta. AWS
Para eliminar manualmente el rol vinculado a servicios mediante IAM
-
Usa la consola de IAM, la AWS CLI o la AWS API para eliminar el rol vinculado al
AWSServiceRoleForConnectCampaignsservicio. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.
Regiones admitidas para roles vinculados al servicio de las campañas externas
Campañas externas admite el uso de roles vinculados al servicio en todas las regiones en las que el servicio esté disponible. Para obtener más información, consulte AWS Regiones y puntos de conexión.