Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de rôles liés aux services pour connecter les profils clients des clients
Connect Customer Customer Profiles utilise des rôles liés aux services Gestion des identités et des accès AWS (IAM). Un rôle lié à un service est un type unique de rôle IAM directement lié aux profils des clients. Service-linked les rôles sont prédéfinis par les profils clients et incluent toutes les autorisations dont le service a besoin pour appeler d'autres AWS services en votre nom.
Un rôle lié à un service facilite la configuration des profils clients Connect Customer car vous n'avez pas à ajouter manuellement les autorisations nécessaires. Connect Customer Customer Profiles définit les autorisations de ses rôles liés aux services et, sauf indication contraire, seuls Connect Customer Profiles peuvent assumer ses rôles. Les autorisations définies comprennent la politique de confiance et la politique d’autorisation. De plus, cette politique d’autorisation ne peut pas être attachée à une autre entité IAM.
Pour plus d'informations sur les autres services qui prennent en charge les rôles liés aux services, consultez la section AWS Services qui fonctionnent avec IAM et recherchez les services dont la valeur est Oui dans la Service-linked colonne des rôles. Choisissez un Oui ayant un lien permettant de consulter les détails du rôle pour ce service.
Service-linked autorisations de rôle pour Connect Customer Customer Profiles
Connect Customer Customer Profiles utilise le rôle lié au service nommé AWSServiceRoleForProfile _ unique-id qui permet aux profils clients Amazon Connect d'accéder aux services et ressources AWS en votre nom.
Le rôle lié à AWSServiceRoleForProfile un service préfixé fait confiance aux services suivants pour assumer le rôle :
-
profile.amazonaws.com
La politique d'autorisations de rôle nommée CustomerProfilesServiceLinkedRolePolicy permet à Connect Customer Customer Profiles d'effectuer les actions suivantes sur les ressources spécifiées :
-
Action : Amazon CloudWatch Metrics
cloudwatch:PutMetricDatapour publier les statistiques d'utilisation d'Amazon Connect pour une instance sur votre compte. -
Action : IAM
iam:DeleteRolesupprimera lui-même le rôle AWSServiceRoleForProfile préfixé lié au service lorsque le domaine Amazon Connect Customer Profiles associé est supprimé. -
Action : Campagnes sortantes Amazon Connect
connect-campaigns:PutProfileOutboundRequestBatchpour déclencher une campagne en fonction de la définition du déclencheur d’événements de votre profil client. -
Action : Profils clients Amazon Connect
profile:BatchGetProfilepour récupérer les informations de profil nécessaires au déclenchement d'une campagne. -
Action : profils clients Amazon Connect
profile:GetRecommenderpour récupérer les recommandations nécessaires au déclenchement d'une campagne. -
Action : Profils clients Amazon Connect
profile:GetCalculatedAttributeForProfilepour récupérer les attributs calculés nécessaires au déclenchement d'une campagne. -
Action : Profils clients Amazon Connect
profile:GetProfileRecommendationspour récupérer les recommandations de profil nécessaires au déclenchement d'une campagne.
Vous devez configurer les autorisations de manière à permettre à une entité IAM (comme un utilisateur, un groupe ou un rôle) de créer, modifier ou supprimer un rôle lié à un service. Pour plus d'informations, consultez la section sur les autorisations relatives aux Service-linked rôles dans le guide de l'utilisateur IAM.
Création d'un rôle lié à un service pour Connect Customer Customer Profiles
Vous n’avez pas besoin de créer manuellement un rôle lié à un service. Lorsque vous créez votre premier domaine de profils clients Amazon Connect dans l' Console de gestion AWS API ou l' AWS API AWS CLI, Customer Profiles crée le rôle lié au service pour vous. Notez que chaque domaine Connect Customer Customer Profiles nécessite un appareil reflex dédié afin que Connect Customer Customer Profiles puisse prendre des mesures à votre place.
Important
Ce rôle lié à un service peut apparaître dans votre compte si vous avez effectué une action dans un autre service qui utilise les fonctions prises en charge par ce rôle. De plus, si vous utilisiez le service Connect Customer Customer Profiles avant le 8 juin 2023, date à laquelle il a commencé à prendre en charge les rôles liés aux services, Connect Customer Customer Profiles a créé le rôle AWSServiceRoleForProfile préfixé dans votre compte. Pour en savoir plus, consultez Un nouveau rôle est apparu dans mon compte IAM.
Si vous supprimez ce rôle lié à un service et que vous avez ensuite besoin de le recréer, vous pouvez utiliser la même procédure pour recréer le rôle dans votre compte. Lorsque vous créez votre premier domaine Profils des clients Amazon Connect, la fonctionnalité Profils des clients crée à nouveau le rôle lié à un service pour vous.
Modification d'un rôle lié à un service pour Connect Customer Customer Profiles
Avec Connect Customer Customer Profiles, vous ne pouvez pas modifier le rôle AWSServiceRoleForProfile préfixé lié au service. Après avoir créé un rôle lié à un service, vous ne pouvez pas changer le nom du rôle, car plusieurs entités peuvent faire référence à ce rôle. Néanmoins, vous pouvez modifier la description du rôle à l’aide d’IAM. Pour plus d’informations, consultez Modification d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Supprimer un rôle lié à un service pour Connect Customer Customer Profiles
Il n'est pas nécessaire de supprimer manuellement le rôle AWSServiceRoleForProfile préfixé. Lorsque vous supprimez le domaine Amazon Connect Customer Profiles dans l' Console de gestion AWS AWS API AWS CLI, Customer Profiles nettoie les ressources et supprime le rôle lié au service pour vous.
Vous pouvez également utiliser l' AWS API AWS CLI ou pour supprimer manuellement le rôle lié au service. Pour ce faire, vous devez commencer par nettoyer les ressources de votre rôle lié à un service. Vous pouvez ensuite supprimer ce rôle manuellement.
Note
Si le service Connect Customer Customer Profiles utilise le rôle lorsque vous essayez de supprimer les ressources, la suppression risque d'échouer. Si cela se produit, patientez quelques minutes et réessayez.
Pour supprimer les ressources Connect Customer Customer Profiles utilisées par le rôle AWSServiceRoleForProfile préfixé lié au service
-
Supprimez le domaine Connect Customer Customer Profiles dans AWS CLI l' Console de gestion AWS API ou l' AWS API.
Pour supprimer manuellement le rôle lié au service à l’aide d’IAM
Utilisez le AWS CLI ou l' AWS API pour supprimer le rôle AWSServiceRoleForProfile préfixé lié à un service. Pour plus d’informations, consultez la section Suppression d’un rôle lié à un service dans le Guide de l’utilisateur IAM.
Régions prises en charge pour les rôles liés au service Connect Customer Customer Profiles
Connect Customer Customer Profiles prend en charge l'utilisation de rôles liés aux services dans toutes les régions où le service est disponible. Pour plus d’informations, consultez Régions et points de terminaison AWS.
| Nom de la région | Identité de la région | Assistance dans Connect Customer |
|---|---|---|
| USA Est (Virginie du Nord) | us-east-1 | Oui |
| USA Ouest (Oregon) | us-west-2 | Oui |
| Asie-Pacifique (Séoul) | ap-northeast-2 | Oui |
| Asie-Pacifique (Singapour) | ap-southeast-1 | Oui |
| Asie-Pacifique (Sydney) | ap-southeast-2 | Oui |
| Asie-Pacifique (Tokyo) | ap-northeast-1 | Oui |
| Canada (Centre) | ca-central-1 | Oui |
| Europe (Francfort) | eu-central-1 | Oui |
| Europe (Londres) | eu-west-2 | Oui |
| Afrique (Le Cap) | af-south-1 | Oui |