Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Ajoutez un message et une destination d'événement à AWS Messagerie à l'utilisateur final : réseaux sociaux
Lorsque vous activez la publication de messages et d'événements, tous les événements générés par votre compte WhatsApp professionnel (WABA) sont envoyés vers la rubrique Amazon SNS. Cela inclut les événements pour chaque numéro de téléphone associé à une WABA. Une rubrique Amazon SNS peut être associée à votre WABA.
Conditions préalables
Avant de commencer, les conditions préalables suivantes doivent être remplies pour utiliser une rubrique Amazon SNS ou une instance Connect Customer comme destination de message et d'événement.
Rubrique Amazon SNS
-
Une rubrique Amazon SNS a été créée et des autorisations ont été ajoutées.
Note
Les rubriques FIFO Amazon SNS ne sont pas prises en charge.
-
(Facultatif) Pour utiliser une rubrique Amazon SNS chiffrée à l'aide de AWS KMS clés, vous devez accorder des autorisations de messagerie sociale aux utilisateurs AWS finaux conformément à la politique de clé existante.
Instance Connect Customer
Une instance Connect Customer a été créée et des autorisations ont été ajoutées.
Ajouter un message et la destination de l'événement
Ouvrez la console sociale de messagerie des utilisateurs AWS finaux à l'adresse https://console.aws.amazon.com/social-messaging/
. -
Choisissez un compte professionnel, puis choisissez un WABA.
-
Dans l’onglet Destination d’événement, choisissez Modifier la destination.
-
Pour activer la destination d'un événement, choisissez Activer.
Pour le type de destination, choisissez Amazon SNS ou Connect Customer
-
Pour envoyer vos événements vers une destination Amazon SNS, saisissez l'ARN d'un sujet existant dans l'ARN du sujet. Par exemple les stratégies IAM, consultez Politiques IAM pour les rubriques Amazon SNS.
Pour Connect Customer
Pour l'instance Connect, choisissez une instance dans la liste déroulante.
Pour le rôle dans la Two-way chaîne, choisissez l'une des options suivantes :
Choisissez un rôle IAM existant : choisissez une politique IAM existante dans la liste déroulante Rôles IAM existants. Par exemple les stratégies IAM, consultez Politiques IAM pour Connect Customer.
Entrez l'ARN du rôle IAM — Entrez l'ARN de la politique IAM dans Utiliser le rôle IAM existant Arn. Par exemple les stratégies IAM, consultez Politiques IAM pour Connect Customer.
-
Sélectionnez Enregistrer les modifications.
Politiques thématiques cryptées d'Amazon SNS
Vous pouvez utiliser les rubriques Amazon SNS chiffrées à l'aide de AWS KMS clés pour un niveau de sécurité supplémentaire. Cette sécurité accrue peut être utile si votre application gère des données privées ou sensibles. Pour plus d'informations sur le chiffrement des rubriques Amazon SNS à l'aide de AWS KMS clés, consultez Activer la compatibilité entre les sources d'événements provenant des AWS services et les rubriques chiffrées dans le guide du développeur Amazon Simple Notification Service.
Note
Les rubriques FIFO Amazon SNS ne sont pas prises en charge.
L'exemple d'instruction utilise les SourceArn conditions, facultatives mais recommandées, SourceAccount et pour éviter le problème de confusion entre les administrateurs et seul le compte propriétaire de la messagerie sociale de l'utilisateur AWS final y a accès. Pour plus d'informations sur le problème de l'adjoint confus, consultez Le problème de l'adjoint confus dans le guide de l'utilisateur de l'IAM.
La touche que vous utilisez doit être symétrique. Les rubriques Amazon SNS cryptées ne prennent pas en charge les clés asymétriques AWS KMS .
La politique relative aux clés doit être modifiée pour permettre à l'utilisateur AWS final Messaging Social d'utiliser la clé. Suivez les instructions de la section Modification d'une politique clé, dans le Guide du AWS Key Management Service développeur, pour ajouter les autorisations suivantes à la stratégie clé existante :
{ "Effect": "Allow", "Principal": { "Service": "social-messaging.amazonaws.com" }, "Action": [ "kms:GenerateDataKey*", "kms:Decrypt" ], "Resource": "*", "Condition": { "StringEquals": { "aws:SourceAccount": "{ACCOUNT_ID}" }, "ArnLike": { "aws:SourceArn": "arn:{PARTITION}:social-messaging:{REGION}:{ACCOUNT_ID}:*" } } }
Politiques IAM pour les rubriques Amazon SNS
Pour utiliser un rôle IAM existant ou pour créer un nouveau rôle, associez la politique suivante à ce rôle afin que l'utilisateur AWS final Messaging Social puisse l'assumer. Pour plus d'informations sur la façon de modifier la relation de confiance d'un rôle, consultez la section Modification d'un rôle dans le guide de l'utilisateur IAM.
Voici la politique d'autorisation pour le rôle IAM. La politique d'autorisation autorise la publication de sujets sur Amazon SNS.
Dans la politique d'autorisation IAM suivante, apportez les modifications suivantes :
-
{PARTITION}Remplacez-la par la AWS partition dans laquelle vous utilisez AWS End User Messaging Social. -
Remplacez-le
{REGION}par Région AWS celui dans lequel vous utilisez AWS la messagerie des utilisateurs finaux sur les réseaux sociaux. -
{ACCOUNT}Remplacez-le par l'identifiant unique de votre Compte AWS. -
{TOPIC_NAME}Remplacez-les par les rubriques Amazon SNS qui recevront des messages.
{ "Effect": "Allow", "Principal": { "Service": [ "social-messaging.amazonaws.com" ] }, "Action": "sns:Publish", "Resource": "arn:{PARTITION}:sns:{REGION}:{ACCOUNT}:{TOPIC_NAME}" }
Politiques IAM pour Connect Customer
Si vous souhaitez que AWS End User Messaging Social utilise un rôle IAM existant ou si vous créez un nouveau rôle, associez les politiques suivantes à ce rôle afin que AWS End User Messaging Social puisse l'assumer. Pour plus d'informations sur la façon de modifier la relation de confiance existante d'un rôle, consultez la section Modification d'un rôle dans le guide de l'utilisateur IAM. Ce rôle est utilisé à la fois pour envoyer des événements et pour importer des numéros de téléphone depuis AWS End User Messaging Social vers Connect Customer.
Pour créer de nouvelles politiques IAM, procédez comme suit :
-
Créez une nouvelle politique d'autorisation en suivant les instructions de la section Création de politiques à l'aide de l'éditeur JSON du Guide de l'utilisateur IAM.
-
À l'étape 5, utilisez la politique d'autorisation pour le rôle IAM afin de permettre la publication sur Connect Customer.
-
-
Créez une nouvelle politique de confiance en suivant les instructions de la section Création d'un rôle à l'aide de politiques de confiance personnalisées du Guide de l'utilisateur IAM.
-
À l'étape 4, utilisez la politique de confiance pour le rôle IAM.
-
À l'étape 10, ajoutez la politique d'autorisation que vous avez créée à l'étape précédente.
-
Étapes suivantes
Une fois que vous avez configuré votre rubrique Amazon SNS, vous devez y inscrire un point de terminaison. Le terminal commencera à recevoir les messages publiés sur la rubrique associée. Pour plus d'informations sur l'abonnement à une rubrique, consultez la section S'abonner à une rubrique Amazon SNS dans le Guide du développeur Amazon SNS.