翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
カスタム IAM ポリシーを使用して Amazon Connect コンソールへのアクセスを管理するために必要なアクセス許可
カスタムの IAM ポリシーを使用して Amazon Connect コンソールへのアクセスを管理する場合は、ユーザーが実行するタスクに応じて、この記事に記載されている権限の一部またはすべての権限が必要です。
注記
カスタム IAM ポリシーconnect:*で を使用すると、この記事に記載されているすべての Amazon Connect アクセス許可がユーザーに付与されます。
注記
Amazon Connect コンソールの特定のページ (タスクおよび Customer Profiles など) では、インラインポリシーにアクセス許可を追加する必要があります。
内容
AWS マネージドポリシー: AmazonConnect_FullAccess ポリシー
Amazon Connect に対する、完全な読み取りと書き込みのアクセスを許可するには、2 つのユーザー (グループまたはロール) にそれぞれポリシーをアタッチする必要があります。以下の内容を含む AmazonConnect_FullAccessポリシーとカスタムポリシーをアタッチします。
ユーザーがインスタンスを作成できるようにするには、AmazonConnect_FullAccess ポリシーによって付与されているアクセス許可があることを確認してください。
AmazonConnect_FullAccess ポリシーを使用する場合は、以下に留意してください。
-
選択した名前で Amazon S3 バケットを作成する場合、または Amazon Connect 管理ウェブサイトからインスタンスを作成または更新するときに既存のバケットを使用するには、追加の権限が必要です。通話録音、チャットトランスクリプト、E メールメッセージ、添付ファイル、通話トランスクリプト、その他のデータのデフォルトのストレージロケーションを選択した場合、システムはそれらのオブジェクト
"amazon-connect-"の先頭に付加します。 -
KMS
aws/connectキーは、デフォルトの暗号化オプションとして使用できます。カスタムの暗号化キーを使用するには、ユーザーに追加の KMS 権限を割り当てます。 -
Amazon Polly、ライブメディアストリーミング、データストリーミング、Lex ボットなどの他の AWS リソースを Amazon Connect インスタンスにアタッチするための追加の権限をユーザーに割り当てます。
AWS マネージドポリシー: AmazonConnectReadOnlyAccess ポリシー
読み取り専用アクセスを許可するには、AmazonConnectReadOnlyAccess ポリシーのみをアタッチする必要があります。
Amazon Connect コンソールのホームページ
次の画像は、サンプルの Amazon Connect コンソールのホームページを示しています。矢印がインスタンスのエイリアスを指しています。インスタンスのエイリアスを選択して、詳細なインスタンスページに移動します。
このページへのアクセスを管理するには、次の表に示すアクセス許可を使用します。
| アクション/ユースケース | 必要となる権限 |
|---|---|
インスタンスを一覧表示する |
|
インスタンスの説明:インスタンス/現在の設定の詳細を表示します |
|
インスタンスの作成 |
|
インスタンスの削除 |
|
インスタンスの詳細ページ
次の画像は、詳細なインスタンスページのそれぞれにアクセスするためのナビゲーションメニューを示しています。
インスタンスの詳細ページにアクセスするには、Amazon Connect コンソールのホームページ (説明/一覧) へのアクセス許可が必要です。または、 AmazonConnectReadOnlyAccessポリシーを使用します。
以下の表に、インスタンス詳細の各ページに対する詳細なアクセス許可を示します。
注記
Edit アクションを実行するには、ユーザーには Listおよび アクセスDescribe許可も必要です。
概要ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
| サービスにリンクされたロールの作成 |
|
テレフォニーページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
| テレフォニーオプションの表示 |
|
テレフォニーオプションの有効化/無効化 |
|
アウトバウンドキャンペーンを表示する |
|
アウトバウンドキャンペーンを有効化/無効化する |
|
データストレージページ
通話の記録セクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
通話の記録の表示 |
|
通話の記録の編集 |
|
画面記録録画セクション
| アクション/ユースケース | 必要となる許可 |
|---|---|
画面録画の表示 |
|
画面記録の編集 |
|
チャットのトランスクリプトのセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
チャットのトランスクリプトの表示 |
|
チャットのトランスクリプトの編集 |
|
添付ファイルのセクション
| アクション/ユースケース | 必要となる許可 |
|---|---|
添付ファイルを表示する |
|
添付ファイルを編集する |
|
ライブメディアストリーミングのセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
ライブメディアストリーミングの表示 |
|
ライブメディアストリーミングの編集 |
|
エクスポート済みレポートのセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
エクスポート済みレポートの表示 |
|
エクスポート済みレポートの編集 |
|
データストリーミングページ
問い合わせレコードセクション
| アクション/ユースケース | 必要となる許可 |
|---|---|
データストリーミングの表示 – 問い合わせレコード |
|
問い合わせレコードの編集 |
|
エージェントイベントのセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
データストリーミングの表示 – エージェントイベント |
|
エージェントイベントの編集 |
|
フローページ
フローのセキュリティキーのセクション
| アクション/ユースケース | 必要となる許可 |
|---|---|
フローセキュリティキーの表示 |
|
フローのセキュリティキーの追加/削除 |
|
Lex ボットセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
Lex ボットの表示 |
|
Lex ボットの追加/削除 |
|
Lambda 関数のセクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
Lambda 関数の表示 |
|
Lambda 関数の追加/削除 |
|
フローログセクション
| アクション/ユースケース | 必要となる許可 |
|---|---|
フローログ設定の表示 |
|
フローログの有効化/無効化 |
|
Amazon Polly セクション
| アクション/ユースケース | 必要となる権限 |
|---|---|
Amazon Polly のオプションの表示 |
|
Amazon Polly のオプションの更新 |
|
Contact Lens コネクタページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
Contact Lens コネクタを表示する |
|
Contact Lens コネクタAdd/Update/Remove |
|
音声転送統合ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
外部音声転送コネクタを表示する |
|
外部音声転送コネクタAdd/Update/Remove |
|
アプリケーション統合ページ
| アクション/ユースケース | 必要となる権限 |
|---|---|
承認された発信者の表示 |
|
承認された発信者の編集 |
|
顧客プロファイルページ
| アクション/ユースケース | 必要となる権限 |
|---|---|
顧客プロファイルの表示 |
|
顧客プロファイルの編集 |
|
タスクページ
| アクション/ユースケース | 必要となる権限 |
|---|---|
タスク統合の表示 |
|
タスク統合の編集 |
|
E メールページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
E メールのドメインとアドレスを表示する |
|
E メールドメインとアドレスを編集する |
|
Cases ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
Cases ドメインの詳細を表示する |
|
Cases にオンボードする |
|
顧客認証ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
顧客認証を表示する |
|
顧客認証へのオンボード |
|
アウトバウンドキャンペーンページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
| アウトバウンドキャンペーンを表示する |
|
| アウトバウンドキャンペーンを作成する |
|
Amazon Q in Connect ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
ドメインと統合を表示する |
|
ドメインの追加または削除 |
|
統合の追加または削除 |
|
Voice ID ページ
| アクション/ユースケース | 必要となる許可 |
|---|---|
Voice ID での統合の表示 |
|
Voice ID での統合の編集 |
|
予測、容量計画、スケジューリング
| アクション/ユースケース | 必要となる許可 |
|---|---|
予測、容量計画、スケジューリングを表示する |
|
予測、キャパシティプランニング、スケジューリングを有効にする |
|
予測、キャパシティプランニング、スケジューリングを無効にする |
|
フェデレーション
SAML フェデレーション
| アクション/ユースケース | 必要となる権限 |
|---|---|
SAML フェデレーション |
|
管理者/緊急フェデレーション
| アクション/ユースケース | 必要となる権限 |
|---|---|
管理者/緊急フェデレーション |
|