Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin yang diperlukan untuk menggunakan kebijakan IAM khusus untuk mengelola Kasus Pelanggan Connect
Jika Anda menggunakan kebijakan IAM khusus untuk mengelola akses ke Kasus Pelanggan Hubungkan, pengguna Anda memerlukan beberapa atau semua izin yang tercantum dalam artikel ini, tergantung pada tugas yang perlu mereka lakukan.
Lihat detail domain Cases
Ada dua opsi untuk memberikan izin IAM kepada pengguna untuk melihat detail domain Kasus di konsol Connect Customer.
Opsi 1: Izin IAM minimum yang diperlukan
Untuk melihat detail domain Kasus di konsol Connect Customer, pengguna harus memiliki izin IAM berikut:
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain
Berikut ini adalah contoh kebijakan IAM dengan izin ini:
Perhatikan hal-hal berikut:
-
cases:GetDomainTindakan diperlukan pada Sumber Daya* -
connect:ListIntegrationAssociationstindakan mendukung jenisinstancesumber daya. Lihat tabel di Tindakan yang ditentukan oleh Hubungkan Pelanggan.
Opsi 2: Perbarui kebijakan Connect Customer yang ada dengan kasus: GetDomain dan profil: SearchProfiles
Sertakan AmazonConnectReadOnlyAccess kebijakan, dan tambahkancases:GetDomain, seperti yang ditunjukkan pada contoh berikut.
Onboard ke Cases
Ada dua opsi untuk memberikan izin IAM kepada pengguna untuk masuk ke Kasus menggunakan konsol Connect Customer.
Opsi 1: Izin minimum yang diperlukan
Untuk masuk ke Cases dengan menggunakan konsol Connect Customer, pengguna harus memiliki izin IAM berikut:
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain -
cases:CreateDomain -
connect:CreateIntegrationAssociation -
connect:DescribeInstance -
iam:PutRolePolicy -
profile:SearchProfiles
Berikut ini adalah contoh kebijakan IAM dengan izin ini:
Perhatikan hal-hal berikut:
-
cases:GetDomainTindakan diperlukan pada Sumber Daya* -
Anda dapat menjangkau izin untuk tugas Hubungkan Pelanggan tertentu dengan menggunakan informasi di Tindakan, sumber daya, dan kunci kondisi untuk Hubungkan Pelanggan.
-
profile:SearchProfilesTindakan diperlukan karenaCreateCaseAPI memanggilSearchProfilesAPI untuk mencari profil pelanggan untuk divalidasi, dan kemudian mengaitkan profil dengan kasus.
Opsi 2: Gunakan kombinasi kebijakan yang ada
Kombinasi kebijakan berikut juga akan berfungsi:
-
AmazonConnect_ FullAccess kebijakan
-
iam:PutRolePolicyuntuk memodifikasi peran terkait layanan. Sebagai contoh, lihat AWS kebijakan yang dikelola: AmazonConnect _ FullAccess kebijakan. -
Kebijakan IAM berikut: