Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations requises pour utiliser des politiques IAM personnalisées afin de gérer les cas clients de Connect
Si vous utilisez des politiques IAM personnalisées pour gérer l'accès aux dossiers clients Connect, vos utilisateurs ont besoin de certaines ou de toutes les autorisations répertoriées dans cet article, en fonction des tâches à effectuer.
Affichage des détails du domaine Cas
Il existe deux options pour accorder aux utilisateurs des autorisations IAM leur permettant d'afficher les détails du domaine Cases sur la console Connect Customer.
Option 1 : autorisations IAM minimales requises
Pour afficher les détails du domaine Cases dans la console Connect Customer, les utilisateurs doivent disposer des autorisations IAM suivantes :
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain
Voici un exemple de politique IAM avec ces autorisations :
Notez ce qui suit :
-
L’action
cases:GetDomainest requise sur la ressource* -
L’action
connect:ListIntegrationAssociationsprend en charge le type de ressourceinstance. Consultez le tableau dans Actions définies par Connect Customer.
Option 2 : mettre à jour la politique client Connect existante avec les cas : GetDomain et le profil : SearchProfiles
Incluez la AmazonConnectReadOnlyAccess politique et cases:GetDomain ajoutez-la, comme indiqué dans l'exemple suivant.
Intégration à la fonctionnalité Cas
Il existe deux options pour accorder aux utilisateurs les autorisations IAM nécessaires pour intégrer Cases à l'aide de la console Connect Customer.
Option 1 : autorisations minimales requises
Pour intégrer Cases à l'aide de la console Connect Customer, les utilisateurs doivent disposer des autorisations IAM suivantes :
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain -
cases:CreateDomain -
connect:CreateIntegrationAssociation -
connect:DescribeInstance -
iam:PutRolePolicy -
profile:SearchProfiles
Voici un exemple de politique IAM avec ces autorisations :
Notez ce qui suit :
-
L’action
cases:GetDomainest requise sur la ressource* -
Vous pouvez étendre les autorisations à des tâches spécifiques de Connect Customer en utilisant les informations contenues dans Actions, ressources et clés de condition pour Connect Customer.
-
L’action
profile:SearchProfilesest requise, car l’APICreateCaseappelle l’APISearchProfilespour rechercher des profils clients à valider, puis associer le profil au cas.
Option 2 : utiliser une combinaison de politiques existantes
La combinaison de politiques suivante fonctionnera également :
-
AmazonConnect_ FullAccess politique
-
iam:PutRolePolicypour modifier le rôle lié à un service. Pour obtenir un exemple, consultez AWS stratégie gérée : AmazonConnect _ FullAccess politique. -
La politique IAM suivante :