View a markdown version of this page

Usa los roles vinculados a servicios para las campañas salientes en Connect Customer - Amazon Connect Customer

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Usa los roles vinculados a servicios para las campañas salientes en Connect Customer

Las campañas salientes de Connect Customer utilizan funciones vinculadas a servicios. AWS Identity and Access Management Cuando una instancia de Connect Customer está habilitada para usar campañas salientes, crea una función exclusiva vinculada a un servicio que le permite realizar acciones en la instancia de Connect Customer.

Un rol vinculado al servicio facilita la configuración de campañas externas porque no tiene que agregar manualmente los permisos necesarios. Las campañas externas definen los permisos de sus roles vinculados al servicio y, a menos que esté definido de otra manera, solo las campañas externas pueden asumir sus roles. Los permisos definidos incluyen las políticas de confianza y de permisos, y que la política de permisos no se pueda asociar a ninguna otra entidad de IAM.

Para obtener más información sobre otros servicios que admiten los roles vinculados a servicios, consulte Servicios de AWS que funcionan con IAM en la Guía del usuario de IAM. Busca los servicios que tengan la palabra en la columna Service-Linked Función. Elija una opción con un enlace para ver la documentación acerca del rol vinculado al servicio en cuestión.

Service-linked permisos de rol para campañas salientes

Las campañas salientes utilizan el prefijo de rol vinculado a un servicio. AWSServiceRoleForConnectCampaigns Esta función otorga a las campañas salientes permiso para acceder AWS a los recursos en tu nombre.

El rol vinculado al servicio AWSServiceRoleForConnectCampaigns depende de los siguientes servicios para asumir el rol:

  • connect-campaigns.amazonaws.com

La política de permisos de AmazonConnectCampaignsServiceLinkedRolePolicy rol permite a las campañas salientes completar las siguientes acciones en los recursos especificados. Se añaden permisos adicionales para que el rol vinculado al servicio acceda a los recursos:

  • Acción: connect-campaigns:ListCampaigns de las campañas externas para la cuenta AWS .

  • Acción: conectar al cliente

    • connect:BatchPutContact

    • connect:StopContact

    • connect:DescribeContactFlow

    • connect:SendOutboundEmail

    • connect:SendOutboundWebNotification

    sobre arn:aws:connect:*:*:instance/* los recursos.

  • Acción: conectar al cliente arn:aws:connect:*:*:instance/* y connect:SendOutboundChatMessage a arn:aws:connect:*:*:phone-number/* los recursos de la misma AWS cuenta que la persona principal que llama.

  • Acción: AWS End User Messaging Social social-messaging:SendWhatsAppMessage en arn:aws:social-messaging:*:*:phone-number-id/* los recursos que están etiquetados con la misma AWS cuenta que el principal llamante AmazonConnectEnabled: True y que están en la misma cuenta.

  • Acción: AWS End User Messaging Social social-messaging:GetWhatsAppMessageTemplate sobre arn:aws:social-messaging:*:*:waba/* los recursos de la misma AWS cuenta que el principal que llama.

  • Acción: Amazon localiza los recursos de SMS y Voice sms-voice:SendTextMessage sobre arn:aws:sms-voice:*:*:phone-number/* los recursos de la misma AWS cuenta que la persona principal que llama.

  • Acción: EventBridge events:ListRules sobre arn:aws:events:*:*:rule/* los recursos de la misma AWS cuenta que la persona principal que llama.

  • Acción EventBridge:

    • events:DeleteRule

    • events:PutRule

    • events:PutTargets

    • events:RemoveTargets

    para las reglas ConnectCampaignsRule* denominadas administradas porconnect-campaigns.amazonaws.com, en la misma AWS cuenta que el principal que llama. La events:ListTargetsByRule acción también está permitida en ConnectCampaignsRule* los recursos de la misma cuenta.

  • Acción: plantillas de mensajes de asistencia al agente:

    • wisdom:GetMessageTemplate

    • wisdom:RenderMessageTemplate

    en todos los recursos etiquetados con aws:ResourceTag/AmazonConnectCampaignsEnabled.

Los permisos para los perfiles de clientes de Connect Customer se proporcionan a través de la política ConnectCampaignsCustomerProfilesIntegrationAccess gestionada.

Debe configurar permisos para permitir a una entidad de IAM (como un usuario, grupo o rol) crear, editar o eliminar un rol vinculado a servicios. Para obtener más información, consulte los permisos de los Service-linked roles en la Guía del usuario de IAM.

Creación de un rol vinculado al servicio para las campañas externas

No necesita crear manualmente un rol vinculado a servicios. Cuando asocias una instancia de Connect Customer a las campañas salientes invocando la StartInstanceOnboardingJob API, las campañas salientes crean automáticamente el rol vinculado al servicio.

Si elimina este rol vinculado a servicios y necesita crearlo de nuevo, puede utilizar el mismo proceso para volver a crear el rol en su cuenta. Cuando asocias una nueva instancia de Connect Customer a campañas salientes, Connect Customer vuelve a crear la función vinculada al servicio para ti.

Edición de un rol vinculado al servicio para las campañas externas

Con las campañas salientes, no puedes editar el rol vinculado al servicio. AWSServiceRoleForConnectCampaigns Después de crear un rol vinculado al servicio, no podrá cambiar el nombre del rol, ya que varias entidades podrían hacer referencia al rol. Sin embargo, sí puede editar la descripción del rol con IAM. Para obtener más información, consulte Editar un rol vinculado a servicios en la Guía del usuario de IAM.

Eliminación de un rol vinculado al servicio para las campañas externas

Si ya no necesita campañas externas, le recomendamos que elimine el rol vinculado al servicio asociado. Así no tendrá una entidad no utilizada que no se supervise ni mantenga de forma activa. Sin embargo, debe limpiar los recursos de su rol vinculado al servicio antes de eliminarlo manualmente.

Para eliminar los recursos de las campañas externas utilizados por AWSServiceRoleForConnectCampaigns
  • Elimina todas las campañas configuradas para la cuenta. AWS

Para eliminar manualmente el rol vinculado a servicios mediante IAM
  • Usa la consola de IAM, la AWS CLI o la AWS API para eliminar el rol vinculado al AWSServiceRoleForConnectCampaigns servicio. Para obtener más información, consulte Eliminación de un rol vinculado a servicios en la Guía del usuario de IAM.

Regiones admitidas para roles vinculados al servicio de las campañas externas

Campañas externas admite el uso de roles vinculados al servicio en todas las regiones en las que el servicio esté disponible. Para obtener más información, consulte AWS Regiones y puntos de conexión.