翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Connect Customer でアウトバウンドキャンペーンにサービスにリンクされたロールを使用する
Connect Customer アウトバウンドキャンペーンは、 AWS Identity and Access Management サービスにリンクされたロールを使用します。Connect Customer インスタンスがアウトバウンドキャンペーンの使用を有効にすると、Connect Customer インスタンスでアクションを実行できるようにする一意のサービスリンクロールが作成されます。
サービスにリンクされたロールを使用することで、必要なアクセス許可を手動で追加する必要がなくなるため、アウトバウンドキャンペーンの設定が簡単になります。アウトバウンドキャンペーンでは、サービスにリンクされたロールのアクセス許可が定義され、特に別の定義がない限り、アウトバウンドキャンペーンのみがそのロールを引き受けることができます。定義したアクセス許可には、信頼ポリシーと許可ポリシーが含まれます。この許可ポリシーを他の IAM エンティティにアタッチすることはできません。
サービスにリンクされたロールをサポートしているその他のサービスの詳細については、IAM ユーザーガイドの「IAM と連携するAWS のサービス」を参照してください。[サービスにリンクされたロール] 列が「はい」になっているサービスを見つけます。サービスにリンクされたロールに関するドキュメントをサービスで表示するには、[はい] リンクを選択します。
アウトバウンドキャンペーンのサービスにリンクされたロールのアクセス許可
アウトバウンドキャンペーンでは、サービスにリンクされたロールのプレフィックス を使用しますAWSServiceRoleForConnectCampaigns。このロールは、ユーザーに代わって AWS リソースにアクセスするアクセス許可をアウトバウンドキャンペーンに付与します。
AWSServiceRoleForConnectCampaigns サービスリンクロールは、以下のサービスを信頼してロールを引き受けます。
-
connect-campaigns.amazonaws.com
AmazonConnectCampaignsServiceLinkedRolePolicy ロールアクセス許可ポリシーは、アウトバウンドキャンペーンに、指定されたリソースに対して次のアクションを実行することを許可します。サービスにリンクされたロールがリソースにアクセスするために、次のとおりのアクセス許可がさらに追加されます。
-
アクション: AWS アカウントについてのアウトバウンドキャンペーン
connect-campaigns:ListCampaigns。 -
アクション: カスタマーを接続する
-
connect:BatchPutContact -
connect:StopContact -
connect:DescribeContactFlow -
connect:SendOutboundEmail -
connect:SendOutboundWebNotification
arn:aws:connect:*:*:instance/*リソースの 。 -
-
アクション: 呼び出し元のプリンシパルと同じアカウントの
connect:SendOutboundChatMessagearn:aws:connect:*:*:instance/*およびarn:aws:connect:*:*:phone-number/*リソースに AWS Customer を接続します。 -
アクション: AWS End User Messaging Social 呼び出し元のプリンシパルと同じアカウントで AWS
AmazonConnectEnabled: Trueおよび でタグ付けされたarn:aws:social-messaging:*:*:phone-number-id/*リソースsocial-messaging:SendWhatsAppMessage。 -
アクション: AWS End User Messaging Social
social-messaging:GetWhatsAppMessageTemplate呼び出し元のプリンシパルと同じ AWS アカウントのarn:aws:social-messaging:*:*:waba/*リソース。 -
アクション: 呼び出し元のプリンシパルと同じ AWS アカウントの
arn:aws:sms-voice:*:*:phone-number/*リソースsms-voice:SendTextMessage上の Amazon Pinpoint SMS および Voice。 -
アクション: 呼び出し元のプリンシパルと同じ AWS アカウントの
arn:aws:events:*:*:rule/*リソースevents:ListRulesの EventBridge。 -
アクション: EventBridge:
-
events:DeleteRule -
events:PutRule -
events:PutTargets -
events:RemoveTargets
呼び出し元プリンシパルと同じ AWS アカウントで
connect-campaigns.amazonaws.com、 によってConnectCampaignsRule*管理される という名前のルールの 。events:ListTargetsByRuleアクションは、同じアカウントのConnectCampaignsRule*リソースでも許可されます。 -
-
アクション: エージェントアシストメッセージテンプレート:
-
wisdom:GetMessageTemplate -
wisdom:RenderMessageTemplate
aws:ResourceTag/AmazonConnectCampaignsEnabledでタグ付けされたすべてのリソース。 -
Connect Customer Profiles のアクセス許可は、 ConnectCampaignsCustomerProfilesIntegrationAccess管理ポリシーを通じて提供されます。
サービスリンクロールの作成、編集、削除を IAM エンティティ (ユーザー、グループ、ロールなど) に許可するにはアクセス許可を設定する必要があります。詳細については「IAM ユーザーガイド」の「サービスにリンクされた役割のアクセス許可」を参照してください。
アウトバウンドキャンペーンのサービスにリンクされたロールを作成する
サービスリンクロールを手動で作成する必要はありません。StartInstanceOnboardingJob API を呼び出して Connect Customer インスタンスをアウトバウンドキャンペーンに関連付けると、アウトバウンドキャンペーンによってサービスにリンクされたロールが作成されます。
このサービスリンクロールを削除した後で再度作成する必要が生じた場合は同じ方法でアカウントにロールを再作成できます。新しい Connect Customer インスタンスをアウトバウンドキャンペーンに関連付けると、Connect Customer はサービスにリンクされたロールを再度作成します。
アウトバウンドキャンペーンのサービスにリンクされたロールを編集する
アウトバウンドキャンペーンでは、AWSServiceRoleForConnectCampaignsサービスにリンクされたロールを編集することはできません。サービスリンクロールの作成後は、さまざまなエンティティがロールを参照する可能性があるため、ロール名を変更することはできません。ただし、IAM を使用してロールの説明を編集することはできます。詳細については、「IAM ユーザーガイド」の「サービスリンクロールの編集」を参照してください。
アウトバウンドキャンペーンのサービスにリンクされたロールを削除する
アウトバウンドキャンペーンが不要になった場合は、関連付けたサービスにリンクされたロールを削除することをお勧めします。そうすることで、積極的にモニタリングまたは保守されていない未使用のエンティティを排除できます。ただし、手動で削除する前に、サービスリンクロールのリソースをクリーンアップする必要があります。
AWSServiceRoleForConnectCampaigns で使用されているアウトバウンドキャンペーンのリソースを削除するには、
-
AWS アカウントのすべてのキャンペーン設定を削除します。
サービスリンクロールを IAM で手動削除するには
-
IAM コンソール、CLI、または AWS API AWS を使用して、
AWSServiceRoleForConnectCampaignsサービスにリンクされたロールを削除します。詳細については、「IAM ユーザーガイド」の「サービスにリンクされたロールの削除」を参照してください。
アウトバウンドキャンペーンのサービスにリンクされたロールをサポートするリージョン
アウトバウンドキャンペーンは、このサービスが利用可能なすべての リージョンで、サービスにリンクされたロールの使用をサポートしています。詳細については、「AWS リージョンとエンドポイント」を参照してください。