Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Connect Customer
Per aggiungere le autorizzazioni a utenti, gruppi e ruoli, è più efficiente utilizzare policy gestite da AWS piuttosto che scriverle autonomamente. La creazione di policy gestite dai clienti IAM che forniscono al tuo team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le politiche AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy gestite da AWS , consultare Policy gestite da AWS nella Guida per l’utente di IAM.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi aggiungono occasionalmente autorizzazioni aggiuntive a una policy AWS gestita per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una politica AWS gestita quando viene lanciata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta politiche gestite per le funzioni lavorative che si estendono su più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
AWS politica gestita: _ AmazonConnect FullAccess
Per consentire read/write l'accesso completo a Connect Customer, devi allegare due policy ai tuoi utenti, gruppi o ruoli IAM. Allega la policy AmazonConnect_FullAccess e una policy personalizzata per avere l’accesso completo a Connect Customer.
Per visualizzare le autorizzazioni per la AmazonConnect_FullAccess policy, consulta AmazonConnect_ FullAccess nell'AWS Managed Policy Reference.
Policy personalizzata
Per consentire a un utente di creare un'istanza, accertati che disponga delle autorizzazioni concesse dalla policy AmazonConnect_FullAccess.
Quando utilizzi la policy AmazonConnect_FullAccess, presta attenzione alle seguenti informazioni:
-
Il criterio personalizzato che contiene l'
iam:PutRolePolicyazione consente all'utente a cui è stato assegnato questo criterio di configurare qualsiasi risorsa dell'account in modo che funzioni con un'istanza Connect Customer. Poiché questa azione aggiuntiva concede autorizzazioni molto ampie, assegnala solo quando necessario. In alternativa, puoi creare il ruolo collegato al servizio con accesso alle risorse necessarie e consentire all'utente di accedere per passare il ruolo collegato al servizio a Connect Customer (che è concesso dalla politica).AmazonConnect_FullAccess -
Sono necessari privilegi aggiuntivi per creare un bucket Amazon S3 con un nome a scelta o utilizzare un bucket esistente durante la creazione o l'aggiornamento di un'istanza dal sito Web di amministrazione. Connect Customer Se scegli posizioni di archiviazione predefinite per le registrazioni delle chiamate, le trascrizioni delle chat, le trascrizioni delle chiamate e altri dati, il sistema antepone "amazon-connect-" a tali oggetti.
-
La chiave aws/connect KMS può essere utilizzata come opzione di crittografia predefinita. Per utilizzare una chiave di crittografia personalizzata, assegna agli utenti privilegi KMS aggiuntivi.
-
Assegna agli utenti privilegi aggiuntivi per collegare altre AWS risorse come Amazon Polly, Live Media Streaming, Data Streaming e bot Lex alle loro istanze Connect Customer.
Per ulteriori informazioni e per le autorizzazioni dettagliate, consulta Autorizzazioni richieste per l'utilizzo di policy IAM personalizzate per gestire l'accesso alla console Connect Customer.
AWS politica gestita: AmazonConnectReadOnlyAccess
Per consentire l’accesso in sola lettura, è necessario collegare la policy AmazonConnectReadOnlyAccess.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectReadOnlyAccessAWS Managed Policy Reference.
AWS politica gestita: AmazonConnectServiceLinkedRolePolicy
Questa politica è associata al ruolo collegato al servizio denominato AWSServiceRoleForAmazonConnect per consentire di Connect Customer eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForAmazonConnectcollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectServiceLinkedRolePolicyAWS Managed Policy Reference.
AWS politica gestita: AmazonConnectCampaignsServiceLinkedRolePolicy
La politica di autorizzazione dei AmazonConnectCampaignsServiceLinkedRolePolicy ruoli consente Connect Customer alle campagne in uscita di eseguire varie azioni su risorse specifiche. Quando si abilitano funzionalità aggiuntive in Connect Customer, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForConnectCampaignscollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectCampaignsServiceLinkedRolePolicy AWS Managed Policy Reference.
AWS politica gestita: AmazonConnectVoiceIDFullAccess
Per consentire l'accesso completo a Connect Customer Voice ID, devi allegare due politiche ai tuoi utenti, gruppi o ruoli. Allega la AmazonConnectVoiceIDFullAccess politica e una politica personalizzata per accedere a Voice ID tramite il sito Web di Connect Customer amministrazione.
Per visualizzare le autorizzazioni per la AmazonConnectVoiceIDFullAccess policy, consulta AmazonConnectVoiceIDFullAccessAWS Managed Policy Reference.
Policy personalizzata
La policy personalizzata configura quanto segue:
-
iam:PutRolePolicyConsente all'utente che riceve tale policy di configurare qualsiasi risorsa dell'account per lavorare con l'istanza Connect Customer. Data la sua ampia portata, concedi questa autorizzazione solo quando assolutamente necessario. -
Il collegamento di un dominio Voice ID a un' Connect Customer istanza richiede EventBridge autorizzazioni aggiuntive Connect Customer e Amazon. Sono necessarie le autorizzazioni per chiamare le Connect Customer API per creare, eliminare ed elencare le associazioni di integrazione. Inoltre, sono necessarie EventBridge le autorizzazioni per creare ed eliminare le regole che forniscono i record di contatto relativi a Voice ID.
Connect Customer Voice ID non dispone di un'opzione di crittografia predefinita, pertanto è necessario consentire le seguenti operazioni API nella policy chiave per utilizzare la chiave gestita dal cliente. Inoltre, è necessario concedere queste autorizzazioni sulla chiave pertinente, in quanto non sono incluse nella policy gestita.
-
kms:Decrypt- per accedere o archiviare dati crittografati. -
kms:CreateGrant: durante la creazione o l'aggiornamento di un dominio, consente di creare una concessione alla chiave gestita dal cliente per il dominio Voice ID. La concessione controlla l'accesso alla chiave KMS specificata, che consente l'accesso alle operazioni di concessione richieste da Connect Customer Voice ID. Per ulteriori informazioni, consulta Utilizzo delle concessioni nella Guida per gli sviluppatori di AWS Key Management Service. -
kms:DescribeKey: durante la creazione o l'aggiornamento di un dominio, consente di determinare l'ARN per la chiave KMS che hai fornito.
Per ulteriori informazioni sulla creazione di domini e chiavi KMS, consulta Inizia ad abilitare Voice ID in Connect Customer e Crittografia inattiva in Connect Customer.
AWS politica gestita: CustomerProfilesServiceLinkedRolePolicy
La politica di autorizzazione dei CustomerProfilesServiceLinkedRolePolicy ruoli consente di Connect Customer eseguire varie azioni su risorse specifiche. Quando abiliti funzionalità aggiuntive in Amazon Connect, vengono aggiunte autorizzazioni aggiuntive per il ruolo AWSServiceRoleForProfilecollegato al servizio per accedere alle risorse associate a tali funzionalità.
Per visualizzare le autorizzazioni per questa policy, consulta CustomerProfilesServiceLinkedRolePolicy AWS Managed Policy Reference.
AWS politica gestita: AmazonConnectSynchronizationServiceRolePolicy
La politica AmazonConnectSynchronizationServiceRolePolicy delle autorizzazioni consente Connect Customer a Managed Synchronization di eseguire varie azioni su risorse specifiche. Poiché la sincronizzazione delle risorse è abilitata per più risorse, vengono aggiunte autorizzazioni aggiuntive al ruolo AWSServiceRoleForAmazonConnectSynchronizationcollegato al servizio per accedere a tali risorse.
Per visualizzare le autorizzazioni per questa policy, consulta AmazonConnectSynchronizationServiceRolePolicyAWS Managed Policy Reference.
Aggiornamenti Connect Customer a AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per Connect Customer da quando questo servizio ha iniziato a tenere traccia di queste modifiche. Per gli avvisi automatici sulle modifiche apportate alla pagina, iscriviti al feed RSS alla pagina Cronologia dei documenti Connect Customer.
| Modifica | Descrizione | Data |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy— Azioni aggiornate per i profili dei clienti Connect Customer |
Le autorizzazioni Connect Customer Customer Profiles nella politica dei ruoli collegati al servizio sono state aggiornate su
Inoltre, le seguenti azioni sono consentite su tutte le risorse:, e. |
20 maggio 2026 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiornate per gli agenti Connect AI |
Le autorizzazioni degli agenti Connect AI nella politica dei ruoli collegati al servizio sono state aggiornate su
|
18 maggio 2026 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
Sono state aggiunte le seguenti azioni Connect AI agent alla policy relativa ai ruoli collegati ai servizi:
|
18 novembre 2025 |
AmazonConnectSynchronizationServiceRolePolicy— Azioni aggiunte per la sincronizzazione gestita |
Sono state modificate le azioni consentite aggiungendo in batch e importando caratteri jolly. Sono state aggiunte le seguenti azioni:
|
21 novembre 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per AWS End User Messaging Social |
Aggiunte azioni AWS End User Messaging Social per consentire l'elenco di account WhatsApp aziendali e il recupero dei modelli di WhatsApp messaggi di un account aziendale. Sono state aggiunte le seguenti azioni:
Le API dei modelli AWS End User Messaging Social sono limitate agli account WhatsApp aziendali con tag |
20 ottobre 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles |
Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla politica relativa ai ruoli collegati al servizio sotto il AllowCustomerProfilesForConnectDomainSid. Inoltre, è stato aggiunto il supporto per il profilo UploadJobs su tutte le risorse amazon-connect-* e non solo sulle risorse «upload-jobs»:
|
25 luglio 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Polly |
Sono state aggiunte le seguenti azioni di Amazon Polly alla policy del ruolo collegato ai servizi:
|
9 luglio 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles |
Sono state aggiunte le seguenti azioni Connect Customer Customer Profiles alla policy relativa ai ruoli collegati al servizio:
|
30 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles |
Sono state aggiunte le seguenti azioni alla policy del ruolo collegato ai servizi di Profili dei clienti:
|
9 giugno 2025 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per gli agenti Connect AI, per supportare la messaggistica |
Sono state aggiunte le seguenti azioni Connect AI agent alla policy relativa ai ruoli collegati al servizio per supportare la messaggistica. Queste azioni consentono a Connect Customer di inviare, elencare e ricevere il messaggio successivo utilizzando l'API Connect AI agent:
|
14 marzo 2025 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
Sono state aggiunte le seguenti azioni Connect AI agent alla policy relativa ai ruoli collegati ai servizi:
|
31 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunta azione per Amazon Pinpoint, per supportare le notifiche push |
È stata aggiunta la seguente azione Amazon Pinpoint alla policy del ruolo collegato ai servizi per supportare le notifiche push. Questa azione consente a Connect Customer di inviare notifiche push utilizzando l'API Amazon Pinpoint:
|
10 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per l'integrazione con AWS End User Messaging Social |
Sono state aggiunte le seguenti azioni social di messaggistica per l'utente AWS finale alla politica relativa ai ruoli collegati al servizio. Le azioni consentono a Connect Customer di richiamare queste API sui numeri di telefono social di messaggistica degli utenti finali che dispongono del tag
|
2 dicembre 2024 |
|
AmazonConnectServiceLinkedRolePolicy— Aggiunte azioni per Amazon SES, per supportare il canale e-mail |
Sono state aggiunte le seguenti azioni Amazon SES alla policy del ruolo collegato ai servizi per supportare il canale e-mail. Queste azioni consentono a Connect Customer di inviare, ricevere e gestire e-mail utilizzando le API di Amazon SES:
|
22 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti Connect Customer |
Sono state aggiunte le seguenti azioni per gestire le risorse Connect Customer Customer Profiles:
|
18 novembre 2024 |
CustomerProfilesServiceLinkedRolePolicy— Sono state aggiunte le autorizzazioni per la gestione delle campagne in uscita |
Sono state aggiunte le seguenti azioni per recuperare le informazioni del profilo e attivare una campagna.
|
1 dicembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles e Connect AI agent |
Sono state aggiunte le seguenti azioni per gestire le risorse Connect Customer Customer Profiles:
Sono state aggiunte le seguenti azioni per gestire le risorse degli agenti Connect AI:
|
18 novembre 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles e Connect AI agent |
Sono state aggiunte le seguenti azioni per gestire le risorse di Connect Customer :
Sono state aggiunte le seguenti azioni per gestire EventBridge le risorse:
Sono state aggiunte le seguenti azioni per gestire le risorse degli agenti Connect AI:
|
18 novembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Ha consolidato le azioni consentite e aggiunto un elenco di azioni negate per la sincronizzazione gestita |
Sono state modificate le azioni consentite utilizzando caratteri jolly e aggiunto un elenco esplicito di azioni negate. |
12 novembre 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Chime SDK Voice Connector |
Sono state aggiunte le seguenti azioni per il connettore vocale SDK di Amazon Chime alla policy del ruolo collegato ai servizi. Queste azioni consentono al cliente Connect di ottenere informazioni su Amazon Chime Voice Connector utilizzando le API get ed list di Amazon Chime SDK Voice Connector:
|
25 ottobre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per supportare il lancio dell’attributo
|
25 settembre 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunto per la sincronizzazione gestita |
Sono state aggiunte le seguenti azioni alla policy gestita dei ruoli collegati ai servizi per la sincronizzazione gestita:
|
5 luglio 2024 |
AmazonConnectReadOnlyAccess— Azione rinominata |
La policy AmazonConnectReadOnlyAccess gestita è stata aggiornata a causa della ridenominazione dell'azione Connect Customer |
15 giugno 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i pool di utenti di Amazon Cognito e i profili clienti Connect Customer |
Sono state aggiunte le seguenti azioni relative ai pool di utenti di Amazon Cognito alla policy dei ruoli collegati al servizio per consentire operazioni di lettura selezionate sulle risorse del pool di utenti di Cognito che dispongono di un tag di risorsa
È stata aggiunta la seguente azione Connect Customer Profiles alla policy relativa ai ruoli collegati al servizio per consentire le autorizzazioni per inserire dati nel Connect-adjacent servizio Customer Profiles:
|
23 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
È possibile eseguire la seguente azione sulle risorse Connect AI Agents che hanno il tag
|
20 maggio 2024 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Pinpoint |
Sono state aggiunte le seguenti azioni alla policy relativa ai ruoli collegati al servizio per utilizzare i numeri di telefono di Amazon Pinpoint per Connect Customer consentire l'invio di SMS:
|
17 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
È possibile eseguire la seguente azione sulle risorse Connect AI Agents che hanno il tag
|
15 novembre 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer |
Connect Customer ha aggiunto nuove azioni per recuperare le campagne in uscita:
|
8 novembre 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova policy gestita con ruoli orientati ai servizi per la sincronizzazione gestita. La politica fornisce l'accesso a Connect Customer risorse di lettura, creazione, aggiornamento ed eliminazione e viene utilizzata per sincronizzare automaticamente AWS le risorse tra le AWS regioni. |
3 novembre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:
|
30 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
È possibile eseguire le seguenti azioni sulle risorse Connect AI Agents che hanno il tag
|
25 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per i profili dei clienti |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Customer Profiles:
|
6 ottobre 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per gli agenti Connect AI |
È possibile eseguire le seguenti azioni sulle risorse degli agenti Connect AI che dispongono del tag
È possibile eseguire le seguenti
|
29 settembre 2023 |
CustomerProfilesServiceLinkedRolePolicy— Aggiunto CustomerProfilesServiceLinkedRolePolicy |
Nuova policy gestita. |
7 marzo 2023 |
AmazonConnect_ FullAccess — Aggiunta l'autorizzazione per la gestione dei ruoli collegati al servizio Connect Customer Profiles Service |
È stata aggiunta la seguente azione per gestire i ruoli collegati al servizio Connect Customer Profiles Customer Profiles.
|
26 gennaio 2023 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon CloudWatch |
È stata aggiunta la seguente azione per pubblicare le metriche di utilizzo di Connect Customer per un'istanza sul tuo account.
|
22 febbraio 2022 |
AmazonConnect_ FullAccess — Aggiunte le autorizzazioni per la gestione dei domini Connect Customer Profiles |
Sono state aggiunte tutte le autorizzazioni per la gestione dei domini Connect Customer Profiles creati per le nuove istanze Connect Customer.
Le seguenti autorizzazioni possono essere eseguite su domini il cui nome include il prefisso
|
12 novembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Connect Customer Customer Customer Profiles |
Sono state aggiunte le seguenti azioni in modo che i flussi Connect Customer e l'esperienza dell'agente possano interagire con i profili nel dominio Customer Profiles predefinito:
È stata aggiunta la seguente azione in modo che i flussi Connect Customer e l'esperienza dell'agente possano interagire con gli oggetti del profilo nel dominio Customer Profiles predefinito:
È stata aggiunta la seguente azione in modo che i flussi Connect Customer e l'esperienza dell'agente possano determinare se Customer Profiles è abilitato per la tua istanza Connect Customer:
|
12 novembre 2021 |
AmazonConnectVoiceIDFullAccess— Aggiunta una nuova politica AWS gestita |
È stata aggiunta una nuova politica AWS gestita che consente di configurare gli utenti per utilizzare Connect Customer Voice ID. Questa politica fornisce l'accesso completo a Connect Customer Voice ID tramite la AWS console, l'SDK o altri mezzi. |
27 settembre 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Aggiunta una nuova politica relativa ai ruoli collegati ai servizi |
È stata aggiunta una nuova policy relativa ai ruoli orientati ai servizi per le campagne in uscita. La policy fornisce l'accesso per recuperare tutte le campagne in uscita. |
27 settembre 2021 |
AmazonConnectServiceLinkedRolePolicy— Azioni aggiunte per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
AmazonConnect_ FullAccess — Azioni aggiunte per Amazon Lex |
Sono state aggiunte le seguenti azioni per tutti i bot creati nell'account in tutte le regioni. Queste azioni sono state aggiunte per supportare l'integrazione con Amazon Lex.
|
15 giugno 2021 |
|
Connect Customer ha iniziato a tracciare le modifiche |
Connect Customer ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. |
15 giugno 2021 |