View a markdown version of this page

Sicurezza dell'infrastruttura in Connect Customer - Cliente Amazon Connect

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sicurezza dell'infrastruttura in Connect Customer

In quanto servizio gestito, Connect Customer è protetto dalle procedure AWS globali di sicurezza della rete descritte nella pagina Best practice per la sicurezza, l'identità e la conformità.

Utilizzi le chiamate API AWS pubblicate per accedere a Connect Customer attraverso la rete.

Versioni supportate di TLS

I client devono supportare Transport Layer Security (TLS) 1.2 o versioni successive.

Connect Customer offre un nuovo modello di accesso al sito Web con un nuovo dominio (nome di istanza.my.connect.aws) che supporta solo TLS 1.2 o versioni successive. È disponibile per impostazione predefinita per le istanze create dopo marzo 2021. I clienti esistenti possono scegliere di utilizzare il nuovo dominio tramite i seguenti metodi:

  • Per le istanze dei clienti non SAML Connect, modifica l'URL di accesso da .awsapps. com/connectvai a .my.connect.aws e accedi nuovamente.

  • Ad SAML-enabled esempio, specifica un parametro di query aggiuntivo new_domain=true nell'URL dello stato di inoltro e accedi nuovamente. Per ulteriori informazioni, consulta Utilizzare una destinazione nell'URL dello stato del relay.

Altri requisiti

I clienti devono supportare suite di crittografia con Perfect Forward Secrecy (PFS) come Ephemeral (DHE) o Elliptic Curve Ephemeral (ECDHE). Diffie-Hellman Diffie-Hellman La maggior parte dei sistemi moderni, come Java 7 e versioni successive, supporta tali modalità.

Inoltre, le richieste devono essere firmate utilizzando un ID chiave di accesso e una chiave di accesso segreta associata a un principale IAM. In alternativa è possibile utilizzare Servizio di token di sicurezza AWS (AWS STS) per generare credenziali di sicurezza temporanee per sottoscrivere le richieste.

Puoi chiamare queste operazioni API da qualsiasi posizione di rete, ma Connect Customer supporta politiche di accesso basate sulle risorse, che possono includere restrizioni basate sull'indirizzo IP di origine.