Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Amazon Connect
Per aggiungere le autorizzazioni a utenti, gruppi e ruoli, è più efficiente utilizzare policy gestite da AWS piuttosto che scriverle autonomamente. La creazione di policy gestite dai clienti IAM che forniscono al tuo team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le politiche AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy gestite da AWS , consulta Policy gestite da AWS nella Guida per l'utente di IAM.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi aggiungono occasionalmente autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una politica AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta politiche gestite per le funzioni lavorative che si estendono su più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l'elenco e la descrizione delle policy di funzione dei processi, consulta la sezione Policy gestite da AWS per funzioni di processi nella Guida per l'utente di IAM.
AWS politica gestita: _ AmazonConnect FullAccess
Per consentire read/write l'accesso completo ad Amazon Connect, devi associare due policy ai tuoi utenti, gruppi o ruoli IAM. Allega la AmazonConnect_FullAccess
policy e una policy personalizzata a cui avere accesso completo Amazon Connect.
Per visualizzare le autorizzazioni per la AmazonConnect_FullAccess
policy, consulta AmazonConnect_ FullAccess nell'AWS Managed Policy Reference.
Policy personalizzata
Per consentire a un utente di creare un'istanza, accertati che disponga delle autorizzazioni concesse dalla policy AmazonConnect_FullAccess
.
Quando utilizzi la policy AmazonConnect_FullAccess
, presta attenzione alle seguenti informazioni:
-
La politica personalizzata che contiene l'
iam:PutRolePolicy
azione consente all'utente a cui è stata assegnata questa politica di configurare qualsiasi risorsa dell'account per lavorare con un'istanza Amazon Connect. Poiché questa azione aggiuntiva concede autorizzazioni così ampie, assegnale solo quando necessario. In alternativa, puoi creare il ruolo collegato al servizio con accesso alle risorse necessarie e consentire all'utente l'accesso per passare il ruolo collegato al servizio ad Amazon Connect (che è concesso dalla politica).AmazonConnect_FullAccess
-
Sono necessari privilegi aggiuntivi per creare un bucket Amazon S3 con un nome a scelta o utilizzare un bucket esistente durante la creazione o l'aggiornamento di un'istanza dal sito Web di amministrazione. Amazon Connect Se scegli posizioni di archiviazione predefinite per le registrazioni delle chiamate, le trascrizioni delle chat, le trascrizioni delle chiamate e altri dati, il sistema aggiunge «amazon-connect-» ai nomi di tali oggetti.
-
La chiave aws/connect KMS può essere utilizzata come opzione di crittografia predefinita. Per utilizzare una chiave di crittografia personalizzata, assegna agli utenti privilegi KMS aggiuntivi.
-
Assegna agli utenti privilegi aggiuntivi per collegare altre AWS risorse come Amazon Polly, Live Media Streaming, Data Streaming e bot Lex alle loro istanze Amazon Connect.
Per ulteriori informazioni e per le autorizzazioni dettagliate, consulta Autorizzazioni richieste per l'utilizzo di policy IAM personalizzate per gestire l'accesso alla console Amazon Connect.
AWS politica gestita: AmazonConnectReadOnlyAccess
Per consentire l'accesso in sola lettura, puoi allegare la AmazonConnectReadOnlyAccess
policy.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectReadOnlyAccessAWS Managed Policy Reference.
AWS politica gestita: AmazonConnectServiceLinkedRolePolicy
Questa politica è associata al ruolo collegato al servizio denominato AWSServiceRoleForAmazonConnect
per consentire di Amazon Connect eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForAmazonConnectcollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectServiceLinkedRolePolicyAWS Managed Policy Reference.
AWS politica gestita: AmazonConnectCampaignsServiceLinkedRolePolicy
La politica di autorizzazione dei AmazonConnectCampaignsServiceLinkedRolePolicy
ruoli consente Amazon Connect alle campagne in uscita di eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForConnectCampaignscollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectCampaignsServiceLinkedRolePolicy AWS Managed Policy Reference.
AWS politica gestita: Accesso AmazonConnectVoice IDFull
Per consentire l'accesso completo ad Amazon Connect Voice ID, devi collegare due policy a utenti, gruppi o ruoli. Allega la AmazonConnectVoiceIDFullAccess
policy e una policy personalizzata per accedere a Voice ID tramite il sito web di Amazon Connect amministrazione.
Per visualizzare le autorizzazioni per la AmazonConnectVoiceIDFullAccess
policy, consulta AmazonConnectVoiceIDFullAccess nell'AWS Managed Policy Reference.
Policy personalizzata
La politica personalizzata configura quanto segue:
-
La
iam:PutRolePolicy
consente all'utente che la riceve di configurare qualsiasi risorsa dell'account per lavorare con l'istanza Amazon Connect. Data la sua ampia portata, concedi questa autorizzazione solo quando assolutamente necessario. -
Il collegamento di un dominio Voice ID a un' Amazon Connect istanza richiede EventBridge autorizzazioni aggiuntive Amazon Connect e Amazon. Sono necessarie le autorizzazioni Amazon Connect APIs per richiedere la creazione, l'eliminazione e l'elenco delle associazioni di integrazione. Inoltre, sono necessarie EventBridge le autorizzazioni per creare ed eliminare le regole che forniscono i record di contatto relativi a Voice ID.
Amazon Connect Voice ID non dispone di un'opzione di crittografia predefinita, quindi devi consentire le seguenti operazioni API nella policy chiave per utilizzare la tua chiave gestita dal cliente. Inoltre, devi concedere queste autorizzazioni sulla chiave pertinente, in quanto non sono incluse nella policy gestita.
-
kms:Decrypt
- per accedere o archiviare dati crittografati. -
kms:CreateGrant
: durante la creazione o l'aggiornamento di un dominio, consente di creare una concessione alla chiave gestita dal cliente per il dominio Voice ID. La concessione controlla l'accesso alla chiave KMS specificata, che consente l'accesso alle operazioni di concessione richieste da Amazon Connect Voice ID. Per ulteriori informazioni, consulta Utilizzo delle concessioni nella Guida per gli sviluppatori di AWS Key Management Service. -
kms:DescribeKey
: durante la creazione o l'aggiornamento di un dominio, consente di determinare l'ARN per la chiave KMS che hai fornito.
Per ulteriori informazioni sulla creazione di domini e chiavi KMS, consulta Inizia ad abilitare Voice ID in Amazon Connect e Crittografia inattiva in Amazon Connect.
AWS politica gestita: CustomerProfilesServiceLinkedRolePolicy
La politica di autorizzazione dei CustomerProfilesServiceLinkedRolePolicy
ruoli consente di Amazon Connect eseguire varie azioni su risorse specifiche. Quando abiliti funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForProfilecollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta CustomerProfilesServiceLinkedRolePolicy AWS Managed Policy Reference.
AWS politica gestita: AmazonConnectSynchronizationServiceRolePolicy
La politica AmazonConnectSynchronizationServiceRolePolicy
delle autorizzazioni consente Amazon Connect a Managed Synchronization di eseguire varie azioni su risorse specifiche. Poiché la sincronizzazione delle risorse è abilitata per più risorse, vengono aggiunte autorizzazioni aggiuntive al ruolo AWSServiceRoleForAmazonConnectSynchronizationcollegato al servizio per accedere a tali risorse.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectSynchronizationServiceRolePolicyAWS Managed Policy Reference.
Amazon Connect aggiorna le politiche AWS gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Amazon Connect da quando questo servizio ha iniziato a tracciare queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina Cronologia dei documenti di Amazon Connect.
Modifica | Descrizione | Data |
---|---|---|
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Polly |
Sono state aggiunte le seguenti azioni di Amazon Polly alla policy relativa ai ruoli collegati ai servizi:
|
9 luglio 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect |
Sono state aggiunte le seguenti azioni relative ai profili dei clienti di Amazon Connect alla policy relativa ai ruoli collegati al servizio:
|
30 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect |
Sono state aggiunte le seguenti azioni relative ai profili dei clienti alla politica relativa ai ruoli collegati al servizio:
|
9 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Amazon Q in Connect, per supportare la messaggistica |
Aggiunte le seguenti azioni di Amazon Q in Connect alla policy sui ruoli collegati ai servizi per supportare la messaggistica. Queste azioni consentono ad Amazon Connect di inviare, elencare e ricevere il messaggio successivo utilizzando l'API Amazon Q in Connect:
|
14 marzo 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Q in Connect |
Sono state aggiunte le seguenti azioni di Amazon Q in Connect alla policy relativa ai ruoli collegati ai servizi:
|
31 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunta azione per Amazon Pinpoint, per supportare le notifiche push |
È stata aggiunta la seguente azione di Amazon Pinpoint alla policy sui ruoli collegati ai servizi per supportare le notifiche push. Questa azione consente ad Amazon Connect di inviare notifiche push utilizzando l'API Amazon Pinpoint:
|
10 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per l'integrazione con AWS End User Messaging Social |
Sono state aggiunte le seguenti azioni social di messaggistica per l'utente AWS finale alla politica relativa ai ruoli collegati al servizio. Le azioni consentono ad Amazon Connect di richiamarle APIs sui numeri di telefono social di messaggistica degli utenti finali che hanno il tag
|
2 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Amazon SES, per supportare il canale e-mail |
Sono state aggiunte le seguenti azioni di Amazon SES alla politica dei ruoli collegati ai servizi per supportare il canale e-mail. Queste azioni consentono ad Amazon Connect di inviare, ricevere e gestire e-mail utilizzando Amazon SES APIs:
|
22 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect |
Sono state aggiunte le seguenti azioni per gestire le risorse dei profili dei clienti di Amazon Connect:
|
18 novembre 2024 |
CustomerProfilesServiceLinkedRolePolicy— Sono state aggiunte le autorizzazioni per la gestione delle campagne in uscita |
Sono state aggiunte le seguenti azioni per recuperare le informazioni del profilo e attivare una campagna.
|
1 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect e Amazon Q in Connect |
Sono state aggiunte le seguenti azioni per gestire le risorse dei profili dei clienti di Amazon Connect:
Sono state aggiunte le seguenti azioni per gestire le risorse Amazon Q in Connect:
|
18 novembre 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect e Amazon Q in Connect |
Sono state aggiunte le seguenti azioni per gestire Amazon Connect le risorse:
Sono state aggiunte le seguenti azioni per gestire EventBridge le risorse:
Sono state aggiunte le seguenti azioni per gestire le risorse Amazon Q in Connect:
|
18 novembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Ha consolidato le azioni consentite e aggiunto un elenco di azioni negate per la sincronizzazione gestita |
Sono state modificate le azioni consentite utilizzando caratteri jolly e aggiunto un elenco esplicito di azioni negate. |
12 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Chime SDK Voice Connector |
Sono state aggiunte le seguenti azioni di Amazon Chime SDK Voice Connector alla politica dei ruoli collegati al servizio. Queste azioni consentono ad Amazon Connect di ottenere informazioni su Amazon Chime Voice Connector utilizzando get and list Amazon Chime SDK Voice Connector: APIs
|
25 ottobre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla policy di gestione dei ruoli collegati al servizio per supportare il lancio dell'attributo.
|
25 settembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla politica di gestione dei ruoli collegati al servizio per la sincronizzazione gestita:
|
5 luglio 2024 |
AmazonConnectReadOnlyAccess— Azione rinominata |
La policy AmazonConnectReadOnlyAccess gestita è stata aggiornata a causa della ridenominazione dell'azione Amazon Connect |
15 giugno 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i pool di utenti di Amazon Cognito e i profili clienti Amazon Connect |
Sono state aggiunte le seguenti azioni relative ai pool di utenti di Amazon Cognito alla politica dei ruoli collegati al servizio per consentire operazioni di lettura selezionate sulle risorse del pool di utenti di Cognito che dispongono di un tag di risorsa.
È stata aggiunta la seguente azione Amazon Connect Customer Profiles alla policy relativa ai ruoli collegati al servizio per consentire le autorizzazioni per inserire dati nel servizio adiacente a Connect, Customer Profiles:
|
23 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Q in Connect |
È consentita l'esecuzione della seguente azione su risorse Amazon Q in Connect con tag di risorsa
|
20 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Pinpoint |
Sono state aggiunte le seguenti azioni alla policy relativa ai ruoli collegati al servizio per utilizzare i numeri di telefono di Amazon Pinpoint per Amazon Connect consentire l'invio di SMS:
|
17 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Q in Connect |
È consentita l'esecuzione della seguente azione su risorse Amazon Q in Connect con tag di risorsa
|
15 novembre 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Azioni aggiunte per Amazon Connect |
Amazon Connect ha aggiunto nuove azioni per recuperare le campagne in uscita:
|
8 novembre 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova policy gestita con ruoli orientati ai servizi per la sincronizzazione gestita. La politica fornisce l'accesso a Amazon Connect risorse di lettura, creazione, aggiornamento ed eliminazione e viene utilizzata per sincronizzare automaticamente AWS le risorse tra le AWS regioni. |
3 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Amazon Connect Customer Profiles:
|
30 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Q in Connect |
È consentita l'esecuzione delle seguenti azioni su risorse Amazon Q in Connect con tag di risorsa
|
25 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Amazon Connect Customer Profiles:
|
6 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Q in Connect |
È consentita l'esecuzione delle seguenti azioni su risorse Amazon Q in Connect con tag di risorsa
È consentita l'esecuzione delle seguenti azioni
|
29 settembre 2023 |
CustomerProfilesServiceLinkedRolePolicy— Aggiunto CustomerProfilesServiceLinkedRolePolicy |
Nuova policy gestita. |
7 marzo 2023 |
AmazonConnect_ FullAccess — Aggiunta l'autorizzazione per la gestione dei ruoli collegati al servizio Amazon Connect Customer Profiles Service |
È stata aggiunta la seguente azione per gestire i ruoli orientati ai servizi di Profili cliente Amazon Connect:
|
26 gennaio 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon CloudWatch |
È stata aggiunta la seguente azione per pubblicare le metriche di utilizzo di Amazon Connect per un'istanza sul tuo account.
|
22 febbraio 2022 |
AmazonConnect_ FullAccess — Aggiunte autorizzazioni per la gestione dei domini dei profili dei clienti Amazon Connect |
Sono state aggiunte tutte le autorizzazioni per la gestione dei domini di Profili cliente Amazon Connect creati per nuove istanze Amazon Connect.
Le seguenti autorizzazioni possono essere eseguite su domini il cui nome include il prefisso
|
12 novembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Amazon Connect |
Sono state aggiunte le seguenti azioni in modo che i flussi di Amazon Connect e l'esperienza dell'agente possano interagire con i profili nel dominio di Profili cliente predefinito:
È stata aggiunta la seguente azione in modo che i flussi di Amazon Connect e l'esperienza dell'agente possano interagire con gli oggetti del profilo nel dominio di Profili cliente predefinito:
È stata aggiunta la seguente azione in modo che i flussi di Amazon Connect e l'esperienza dell'agente possano determinare se Profili cliente è abilitato per l'istanza Amazon Connect:
|
12 novembre 2021 |
AmazonConnectVoiceIDFullAccesso: aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova policy AWS gestita che consente di configurare gli utenti per l'utilizzo di Amazon Connect Voice ID. Questa policy fornisce l'accesso completo ad Amazon Connect Voice ID tramite console AWS , SDK o altri mezzi. |
27 settembre 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Aggiunta una nuova politica relativa ai ruoli collegati ai servizi |
È stata aggiunta una nuova policy relativa ai ruoli orientati ai servizi per le campagne in uscita. La policy fornisce l'accesso per recuperare tutte le campagne in uscita. |
27 settembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
AmazonConnect_ FullAccess — Azioni aggiunte per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
Amazon Connect ha iniziato a monitorare le modifiche |
Amazon Connect ha iniziato a tracciare le modifiche per le sue politiche AWS gestite. |
15 giugno 2021 |