Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memperbarui domain Connect Customer
Instans Connect Customer yang dibuat sebelum 31 Maret 2021, diberi domain yang terlihat seperti ini:
-
https://
your-instance-alias. app aws. com/connect/
Jika Anda memiliki salah satu domain ini, kami mendorong Anda untuk segera mengubahnya. Ubah menjadi:
-
https://
your-instance-alias. my.connect.aws/
Dalam waktu dekat kami berencana untuk secara otomatis mengubah domain lama yang tersisa yang muncul di konsol AWS — termasuk URL akses darurat — ke URL baru.
-
Jika ada yang mencoba mengakses URL dengan domain lama, mereka akan diarahkan secara otomatis ke yang baru.
-
Jika Anda memiliki kode khusus, konektor, atau firewall, Anda bertanggung jawab untuk memperbarui semua referensi ke URL Connect Customer Anda dari domain lama ke domain baru Anda.
-
Pengalihan otomatis dari domain lama ke yang baru hanya untuk referensi apa pun yang mungkin Anda lewatkan secara tidak sengaja, misalnya, pengguna masih memilih favorit lama.
Lakukan langkah-langkah dalam topik ini untuk membantu Anda MEMPERSIAPKAN ketika kami secara otomatis mengubah nama domain lama Anda (yaitu, mengalihkan lalu lintas dari domain lama Anda ke yang baru).
Misalnya, jika tautan lama Anda terlihat seperti ini:
-
https://
examplecorp. app aws. com/connect/
Ubah ke:
-
https://
examplecorp. my.connect.aws/
Lanjutkan membaca topik ini jika Anda menggunakan firewall, SAML, atau konektor lain seperti Salesforce. Topik ini menyediakan informasi yang perlu Anda pertimbangkan saat bermigrasi ke domain baru.
Daftar Isi
Kode kustom dan integrasi
Jika Anda memiliki penyesuaian yang melibatkan Connect Customer, tinjau kodenya dan ganti referensi hardcode ke domain sebelumnya dengan domain baru. Misalnya, jika Anda memiliki integrasi Panel Kontrol Kontak (CCP) khusus, kemungkinan akan bergantung pada URL yang disematkan. Berikut ini adalah tips untuk memperbarui jenis integrasi lainnya.
Active Directory
Jika Anda menggunakan Active Directory untuk mengelola identitas dan memiliki instance Connect Customer yang dikelola atau yang dikelola pelanggan, perbarui ccPurl
SAML 2.0
Jika Anda menggunakan SAML 2.0 untuk mengelola identitas, lakukan langkah-langkah berikut:
-
Perbarui
ccpUrldi Connect Customer Streams Andake domain baru .your-instance-alias.my.connect.aws/ccp-v2 -
Saat Anda mengonfigurasi status relai untuk penyedia identitas Anda, perbarui
loginUrldengannew_domain=true. -
Anda harus menggunakan pengkodean URL
untuk tujuan dan new_domain di URL.
Jika Anda memiliki instans lama yang diatur dengan SAML, lakukan langkah-langkah berikut:
-
Jika
loginUrlberisidestination=%2Fconnect%2F, hapus awalanyour-destination-endpoint%2Fconnecttitik akhir dari tujuan domain baru. -
Tambahkan
new_domain=truesebelum atau sesudahdestination=%2F. Itu harus dipisahkan olehyour-destination-endpoint&. -
Jika
loginUrltidak berisi tujuan atau parameter lainnya, tambahkan?new_domain=truesetelah URL status relai.
Berikut ini adalah contoh URL status relai yang valid:
-
https://us-east-1.console.aws.amazon.com/connect/federate/your-instance-id?destination=%2Fccp-v2%2Fchat&new_domain=true -
https://us-east-1.console.aws.amazon.com/connect/federate/your-instance-id?new_domain=true
catatan
Jika itu sendiri RelayState merupakan parameter ke URL lain, maka keseluruhan RelayState itu sendiri harus dikodekan URL, di atas pengkodean URL apa pun yang sebelumnya dilakukan didestination. Misalnya, jika turunan RelayState adalahhttps://us-east-1.console.aws.amazon.com/connect/federate/your-instance-id?destination=%2Fccp-v2%2Fchat&new_domain=true, dan perlu dimasukkanhttps://my.idp.com/signin?RelayState=<here>, maka URL akhir akan terlihat seperti https://my.idp.com/signin?RelayState=https%3A%2F%2Fus-east-1.console.aws.amazon.com%2Fconnect%2Ffederate%2Fyour-instance-id%3Fdestination%3D%252Fccp-v2%252Fchat%26new_domain%3Dtrue. Pengkodean URL sangat penting untuk memungkinkannya diurai dengan benar dalam string ku
Konektor lainnya
Jika Anda menggunakan Salesforce, Zendesk ServiceNow, atau konektor lainnya:
-
Tingkatkan ke versi terbaru konektor Anda.
-
Di konektor Anda, buka pengaturan dan perbarui domain Connect Customer yang disimpan di sana. Ikuti tips SAML jika berlaku.
Daftar izin firewall
Tambahkan domain baru berikut ke daftar izin Anda:
-
your-instance-alias.my.connect.aws -
*.static.connect.aws
Jika Anda menguji atau menggunakan pengalaman masuk baru, tambahkan juga domain berikut ke daftar izin Anda. Untuk informasi selengkapnya, lihat Menguji pengalaman masuk Connect Customer yang baru.
-
*.apps.signin.aws
-
*.signin.aws
-
*.signin-fips.amazonaws-us-gov.com
-
*.apps.signin-fips.aws-us-gov.com
-
*.apps.signin.aws-us-gov.com
-
*.threat-mitigation.aws.amazon.com
-
*.s3.dualstack.
Region.amazonaws.com.rproxy.govskope.caGanti
Regiondengan us-east-1, us-west-2, dan lokasi instance Connect Customer Anda.
penting
Jangan hapus domain yang sudah ada di daftar izin Anda, seperti domain berikut:
-
your-instance-alias.awsapps. com/connect/ccp-v2 -
your-instance-alias.awsapps. com/connect/app -
*.cloudfront.net
Menjaga domain ini dalam daftar izin Anda akan memastikan transisi yang mulus. Anda dapat menghapusnya nanti, setelah migrasi selesai.
Untuk informasi selengkapnya tentang menyiapkan daftar izin, lihatSiapkan jaringan Anda.
Tentang URL akses Connect Customer dan login darurat
URL akses Connect Customer dan URL login darurat akan diperbarui di AWS konsol setelah kami menyelesaikan migrasi domain. Sampai saat itu, mereka akan mencerminkan domain lama.
Gambar berikut menunjukkan lokasi URL akses pada halaman instance pusat kontak virtual Connect Customer. Bahkan jika Anda telah mengambil langkah-langkah untuk memperbarui domain Anda, URL ini akan terus menampilkan domain lama. URL di halaman ini akan diperbarui secara otomatis ketika lalu lintas domain lama mulai dialihkan ke domain baru. Tol ong jangan gunakan URL ini untuk masuk; sebaliknya, komunikasikan kepada tim Anda URL baru yang seharusnya mereka gunakan.
Gambar berikut menunjukkan lokasi URL login darurat pada halaman ikh tisar akun. URL ini akan mengarah ke domain lama sampai lalu lintas mulai secara otomatis mengarahkan ke domain baru. Harap menahan diri untuk tidak menggunakan URL ini untuk masuk kecuali dalam keadaan darurat. Sebagai gantinya, masuk dengan nama pengguna dan kata sandi Anda dari halaman login yang terkait dengan domain baru Anda.
Pengaturan pribadi
Beri tahu tim Anda tentang perubahan yang akan datang sehingga mereka dapat mengambil langkah-langkah untuk mencegah kebingungan dan gangguan. Jika Anda memiliki dokumentasi internal yang mencakup tautan, harap tinjau dan perbarui sesuai dengan itu. Dorong anggota tim untuk memperbarui bookmark browser mereka untuk halaman login, dan aplikasi produktivitas, seperti Alfred.
Untuk memastikan transisi yang mulus bagi tim Anda, kami mendorong Anda untuk mengambil langkah-langkah untuk mengidentifikasi referensi URL apa pun.
Keamanan Lapisan Pengangkutan (TLS)
Jika agen Anda menggunakan browser yang didukung Connect Customer, tidak ada tindakan untuk Anda. Misalnya, jika Anda menggunakan versi Chrome dan Firefox terbaru, tidak ada tindakan yang diperlukan.
Jika Anda menggunakan TLS 1.1 dan di bawahnya, Anda perlu memutakhirkan alat Anda untuk mendukung protokol TLS 1.1 +.
Kami mengharuskan protokol TLS Anda menjadi TLS 1.2 dan merekomendasikan TLS 1.3. Domain baru tidak mendukung TLS 1.1 dan TLS 1.0.
Kami menyarankan Anda meninjau kebijakan TLS baru: ALB. FS-1-2-Res-2019-08 Untuk referensi, Anda dapat menemukan kebijakan TLS sebelumnya di sini: TLSv1 CloudFront .