View a markdown version of this page

Utilizza ruoli collegati ai servizi per le campagne in uscita in Connect Customer - Cliente Amazon Connect

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Utilizza ruoli collegati ai servizi per le campagne in uscita in Connect Customer

Le campagne outbound di Connect Customer utilizzano ruoli collegati AWS Identity and Access Management ai servizi. Quando un'istanza Connect Customer è abilitata a utilizzare le campagne in uscita, crea un ruolo unico collegato al servizio che le consente di eseguire azioni sull'istanza Connect Customer.

Un ruolo orientato ai servizi semplifica la configurazione delle campagne in uscita perché permette di evitare l'aggiunta manuale delle autorizzazioni necessarie. Le campagne in uscita definiscono le autorizzazioni dei relativi ruoli orientati ai servizi e, salvo se diversamente definito, solo esse possono assumere i propri ruoli. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM.

Per informazioni sugli altri servizi che supportano i ruoli orientati ai servizi, consulta la pagina Servizi AWS supportati da IAM nella Guida per l'utente IAM. Cerca i servizi con nella colonna Service-Linked Ruolo. Scegliere in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato al servizio per tale servizio.

Service-linked autorizzazioni di ruolo per le campagne in uscita

Le campagne in uscita utilizzano il prefisso del ruolo collegato al servizioAWSServiceRoleForConnectCampaigns: concede alle campagne in uscita l'autorizzazione ad accedere alle risorse per tuo conto. AWS

Ai fini dell’assunzione del ruolo, il ruolo collegato al servizio AWSServiceRoleForConnectCampaigns considera attendibili i seguenti servizi:

  • connect-campaigns.amazonaws.com

La politica di autorizzazione dei AmazonConnectCampaignsServiceLinkedRolePolicyruoli consente alle campagne in uscita di completare le seguenti azioni sulle risorse specificate. Vengono aggiunte ulteriori autorizzazioni per il ruolo orientato ai servizi per accedere alle risorse:

  • Azione: campagne in uscita connect-campaigns:ListCampaigns per l'account AWS .

  • Azione: Connect Customer

    • connect:BatchPutContact

    • connect:StopContact

    per tutte le istanze Connect Customer.

  • Azione: Connect Customer

    • connect:StartOutboundVoiceContact

    • connect:GetMetricData

    • connect:GetCurrentMetricData

    • connect:BatchPutContact

    • connect:StopContact

    • connect:GetMetricDataV2

    • connect:DescribeContactFlow

    • connect:SendOutboundEmail

    Per l'istanza Connect Customer specificata.

  • Azione EventBridge:

    • events:ListRules

    Per tutti gli eventi.

  • Azione: EventBridge:

    • events:DeleteRule

    • events:PutRule

    • events:PutTargets

    • events:RemoveTargets

    • events:ListTargetsByRule

    per le regole denominate ConnectCampaignsRule* gestite da connect-campaigns.amazonaws.com.

  • Azione: modelli di messaggio Connect AI agent:

    • wisdom:GetMessageTemplate

    • wisdom:RenderMessageTemplate

    su tutte le risorse taggate con aws:ResourceTag/AmazonConnectCampaignsEnabled.

Le autorizzazioni per i profili dei clienti Connect Customer verranno aggiunte al modello ezCRC:. ConnectCampaignsCustomerProfilesIntegrationAccess

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta le autorizzazioni dei Service-linked ruoli nella Guida per l'utente IAM.

Creazione di un ruolo orientato ai servizi per le campagne in uscita

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando associ un'istanza Connect Customer a campagne in uscita richiamando l'StartInstanceOnboardingJobAPI, Outbound Campaigns crea per te il ruolo collegato ai servizi.

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando associ una nuova istanza Connect Customer a campagne in uscita, Connect Customer crea nuovamente il ruolo collegato al servizio per te.

Modifica di un ruolo orientato ai servizi per le campagne in uscita

Le campagne in uscita non consentono di modificare il ruolo orientato ai servizi AWSServiceRoleForConnectCampaigns. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta Modifica di un ruolo collegato al servizio nella Guida per l’utente di IAM.

Eliminazione di un ruolo orientato ai servizi per le campagne in uscita

Se non devi più utilizzare le campagne in uscita, è consigliabile eliminare il ruolo orientato ai servizi associato. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, è necessario effettuare la pulizia delle risorse associate al ruolo collegato al servizio prima di poterlo eliminare manualmente.

Per eliminare le risorse delle campagne in uscita utilizzate dalle AWSServiceRoleForConnectCampaigns
  • Elimina tutte le impostazioni delle campagne per l'account. AWS

Per eliminare manualmente il ruolo collegato ai servizi mediante IAM
  • Utilizza la console IAM, la AWS CLI o l' AWS API per eliminare il ruolo collegato al AWSServiceRoleForConnectCampaigns servizio. Per ulteriori informazioni, consulta Eliminazione del ruolo collegato ai servizi nella Guida per l'utente IAM.

Regioni supportate per i ruoli orientati ai servizi delle campagne in uscita

Le campagne in uscita supportano l'utilizzo di ruoli orientati ai servizi in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta AWS Regioni ed endpoint.