Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment fonctionne IAM avec Amazon Connect Decisions
Avant d'utiliser IAM pour gérer l'accès à Amazon Connect Decisions, découvrez quelles fonctionnalités IAM peuvent être utilisées avec Amazon Connect Decisions. Pour obtenir une vue d'ensemble de la façon dont Amazon Connect Decisions et les autres AWS services fonctionnent avec la plupart des fonctionnalités IAM, consultez les services AWS compatibles avec IAM dans le guide de l'utilisateur IAM.
Identity-based politiques relatives aux décisions relatives à Amazon Connect
Prend en charge les politiques basées sur l’identité : oui
Identity-based les politiques sont des documents de politique d'autorisation JSON que vous pouvez associer à une identité, telle qu'un utilisateur IAM, un groupe d'utilisateurs ou un rôle. Ces politiques contrôlent quel type d’actions des utilisateurs et des rôles peuvent exécuter, sur quelles ressources et dans quelles conditions. Pour découvrir comment créer une politique basée sur l’identité, consultez Définition d’autorisations IAM personnalisées avec des politiques gérées par le client dans le Guide de l’utilisateur IAM.
Avec les politiques IAM basées sur l’identité, vous pouvez spécifier des actions et ressources autorisées ou refusées, ainsi que les conditions dans lesquelles les actions sont autorisées ou refusées. Pour découvrir tous les éléments que vous utilisez dans une politique JSON, consultez Références des éléments de politique JSON IAM dans le Guide de l’utilisateur IAM.
Resource-based politiques au sein d'Amazon Connect Decisions
Prend en charge les politiques basées sur les ressources : non
Resource-based les politiques sont des documents de politique JSON que vous attachez à une ressource. Par exemple, les politiques de confiance de rôle IAM et les politiques de compartiment Amazon S3 sont des politiques basées sur les ressources. Dans les services qui sont compatibles avec les politiques basées sur les ressources, les administrateurs de service peuvent les utiliser pour contrôler l’accès à une ressource spécifique. Pour la ressource dans laquelle se trouve la politique, cette dernière définit quel type d’actions un principal spécifié peut effectuer sur cette ressource et dans quelles conditions. Vous devez spécifier un principal dans une politique basée sur les ressources. Les principaux peuvent inclure des comptes, des utilisateurs, des rôles, des utilisateurs fédérés ou AWS des services.
Pour permettre un accès intercompte, vous pouvez spécifier un compte entier ou des entités IAM dans un autre compte en tant que principal dans une politique basée sur les ressources. Pour plus d’informations, consultez Accès intercompte aux ressources dans IAM dans le Guide de l’utilisateur IAM.
Actions politiques pour Amazon Connect Decisions
Prend en charge les actions de politique : oui
Les administrateurs peuvent utiliser les politiques AWS JSON pour spécifier qui a accès à quoi. C’est-à-dire, quel principal peut effectuer des actions sur quelles ressources et dans quelles conditions.
L’élément Action d’une politique JSON décrit les actions que vous pouvez utiliser pour autoriser ou refuser l’accès à une politique. Intégration d’actions dans une politique afin d’accorder l’autorisation d’exécuter les opérations associées.
Les actions politiques dans Amazon Connect Decisions utilisent le préfixe suivant avant l'action :
scn
Pour indiquer plusieurs actions dans une seule déclaration, séparez-les par des virgules.
"Action": [ "scn:action1", "scn:action2" ]
Ressources relatives aux politiques pour Amazon Connect Decisions
Prend en charge les ressources de politique : oui
Les administrateurs peuvent utiliser les politiques AWS JSON pour spécifier qui a accès à quoi. C’est-à-dire, quel principal peut effectuer des actions sur quelles ressources et dans quelles conditions.
L’élément de politique JSON Resource indique le ou les objets auxquels l’action s’applique. Il est recommandé de définir une ressource à l’aide de son Amazon Resource Name (ARN). Pour les actions qui ne sont pas compatibles avec les autorisations de niveau ressource, utilisez un caractère générique (*) afin d’indiquer que l’instruction s’applique à toutes les ressources.
"Resource": "*"
Clés de conditions de politique pour Amazon Connect Decisions
Prend en charge les clés de condition de politique spécifiques au service : oui
Les administrateurs peuvent utiliser les politiques AWS JSON pour spécifier qui a accès à quoi. C’est-à-dire, quel principal peut effectuer des actions sur quelles ressources et dans quelles conditions.
L’élément Condition indique à quel moment les instructions s’exécutent en fonction de critères définis. Vous pouvez créer des expressions conditionnelles qui utilisent des opérateurs de condition, tels que les signes égal ou inférieur à, pour faire correspondre la condition de la politique aux valeurs de la demande. Pour voir toutes les clés de condition AWS globales, consultez les clés de contexte de condition globale AWS dans le guide de l'utilisateur IAM.
Utilisation d'informations d'identification temporaires avec Amazon Connect Decisions
Prend en charge les informations d’identification temporaires : oui
Les informations d'identification temporaires fournissent un accès à court terme aux AWS ressources et sont automatiquement créées lorsque vous utilisez la fédération ou que vous changez de rôle. AWS recommande de générer dynamiquement des informations d'identification temporaires au lieu d'utiliser des clés d'accès à long terme. Pour plus d'informations, consultez la section Informations d'identification de sécurité temporaires dans les services IAM et AWS qui fonctionnent avec IAM dans le guide de l'utilisateur IAM.
Transférer les sessions d'accès pour Amazon Connect Decisions
Prend en charge les sessions d’accès direct (FAS) : oui
Les sessions d'accès direct (FAS) utilisent les autorisations du principal appelant un AWS service, combinées au AWS service demandeur pour adresser des demandes aux services en aval. Pour plus de détails sur la politique relative à la transmission de demandes FAS, consultez la section Sessions de transmission d’accès.
Rôles de service pour Amazon Connect Decisions
Prend en charge les rôles de service : oui
Un rôle de service est un rôle IAM qu’un service endosse pour accomplir des actions en votre nom. Un administrateur IAM peut créer, modifier et supprimer un rôle de service à partir d’IAM. Pour plus d'informations, consultez la section Créer un rôle pour déléguer des autorisations à un AWS service dans le Guide de l'utilisateur IAM.
Avertissement
La modification des autorisations associées à un rôle de service peut perturber les fonctionnalités d'Amazon Connect Decisions. Modifiez les rôles de service uniquement lorsque Amazon Connect Decisions fournit des instructions à cet effet.