View a markdown version of this page

AWS Connect Customer の マネージドポリシー - Amazon Connect Customer

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Connect Customer の マネージドポリシー

ユーザー、グループ、およびロールにアクセス許可を追加する場合、ポリシーを自分で記述するよりも AWS 管理のポリシーを使用する方が効率的です。チームに必要なアクセスのみを許可する IAM のカスタマー管理のポリシーを作成するには、時間と専門知識が必要です。管理 AWS ポリシーを使用すると、すぐに開始できます。これらのポリシーは、一般的なユースケースを対象としており、 AWS アカウントで利用できます。 AWS マネージドポリシーの詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。

AWS サービスは、 AWS 管理ポリシーを維持および更新します。 AWS 管理ポリシーのアクセス許可は変更できません。サービスは、新機能をサポートするために、 AWS 管理ポリシーに追加のアクセス許可を追加することがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。サービスは、新機能が起動されたとき、または新しいオペレーションが利用可能になったときに、 AWS マネージドポリシーを更新する可能性が最も高いです。サービスは AWS 管理ポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。

さらに、 は、複数の サービスにまたがるジョブ関数の マネージドポリシー AWS をサポートしています。例えば、ReadOnlyAccess AWS 管理ポリシーは、すべての AWS サービスとリソースへの読み取り専用アクセスを提供します。サービスが新機能を起動すると、 は新しいオペレーションとリソースの読み取り専用アクセス許可 AWS を追加します。ジョブ機能のポリシーの一覧および詳細については、「IAM ユーザーガイド」の「AWS のジョブ機能のマネージドポリシー」を参照してください。

AWS マネージドポリシー: AmazonConnect_FullAccess

Connect Customer への完全な読み取り/書き込みアクセスを許可するには、IAM ユーザー、グループ、またはロールに 2 つのポリシーをアタッチする必要があります。AmazonConnect_FullAccess ポリシーとカスタムポリシーをアタッチして、 Connect Customerへのフルアクセスを許可します。

AmazonConnect_FullAccess ポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnect_FullAccess」を参照してください。

カスタムポリシー

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

ユーザーがインスタンスを作成できるようにするには、AmazonConnect_FullAccess ポリシーによって付与されているアクセス許可があることを確認してください。

AmazonConnect_FullAccess ポリシーを使用する場合は、以下に留意してください。

  • iam:PutRolePolicy アクションを含むカスタムポリシーにより、このポリシーが割り当てられたユーザーは、Connect Customer インスタンスと連携するようにアカウント内の任意のリソースを設定できます。追加されたアクション許可がこのように広範におよぶため、必要な場合にのみ割り当てるようにします。別の方法として、必要なリソースにアクセスできるサービスにリンクされたロールを作成し、ユーザーがサービスにリンクされたロールを Connect Customer (AmazonConnect_FullAccessポリシーによって付与されます) に渡すためのアクセスを許可することもできます。

  • 選択した名前で Amazon S3 バケットを作成する場合、または Connect Customer 管理ウェブサイトからインスタンスを作成または更新するときに既存のバケットを使用するには、追加の権限が必要です。通話録音、チャット記録、通話記録やその他のデータのデフォルトのストレージ場所を選択する場合、システムによってこれらのオブジェクトの名前に「amazon-connect-」が追加されます。

  • aws/connect KMS キーは、デフォルトの暗号化オプションとして使用できます。カスタムの暗号化キーを使用するには、ユーザーに追加の KMS 権限を割り当てます。

  • Amazon Polly、ライブメディアストリーミング、データストリーミング、Lex ボットなどの他の AWS リソースを Connect Customer インスタンスにアタッチするための追加の権限をユーザーに割り当てます。

さらなる情報とアクセス許可の詳細については、「カスタム IAM ポリシーを使用して Connect Customer コンソールへのアクセスを管理するために必要なアクセス許可」を参照してください。

AWS マネージドポリシー: AmazonConnectReadOnlyAccess

読み取り専用アクセスを許可するには、AmazonConnectReadOnlyAccess ポリシーをアタッチします。

このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectReadOnlyAccess」を参照してください。

AWS マネージドポリシー: AmazonConnectServiceLinkedRolePolicy

このポリシーは、 が指定されたリソースに対してさまざまなアクションを実行AWSServiceRoleForAmazonConnect Connect Customer できるように、 という名前のサービスにリンクされたロールにアタッチされます。で追加機能を有効にすると Connect Customer、AWSServiceRoleForAmazonConnect サービスにリンクされたロールが、それらの機能に関連付けられたリソースにアクセスするためのアクセス許可が追加されます。

このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectServiceLinkedRolePolicy」を参照してください。

AWS マネージドポリシー: AmazonConnectCampaignsServiceLinkedRolePolicy

AmazonConnectCampaignsServiceLinkedRolePolicy ロールのアクセス許可ポリシーにより、 Connect Customer アウトバウンドキャンペーンは指定されたリソースに対してさまざまなアクションを実行できます。で追加機能を有効にすると Connect Customer、AWSServiceRoleForConnectCampaigns サービスにリンクされたロールがこれらの機能に関連付けられたリソースにアクセスするためのアクセス許可が追加されます。

このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectCampaignsServiceLinkedRolePolicy」を参照してください。

AWS マネージドポリシー: AmazonConnectVoiceIDFullAccess

Connect Customer Voice ID へのフルアクセスを許可するには、ユーザー、グループ、またはロールに 2 つのポリシーをアタッチする必要があります。ポリシーAmazonConnectVoiceIDFullAccessとカスタムポリシーをアタッチして、管理者ウェブサイトから Voice ID Connect Customer にアクセスします。

AmazonConnectVoiceIDFullAccess ポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectVoiceIDFullAccess」を参照してください。

カスタムポリシー

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" }, { "Effect": "Allow", "Action": [ "connect:CreateIntegrationAssociation", "connect:DeleteIntegrationAssociation", "connect:ListIntegrationAssociations" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:DeleteRule", "events:PutRule", "events:PutTargets", "events:RemoveTargets" ], "Resource": "*", "Condition": { "StringEquals": { "events:ManagedBy": "connect.amazonaws.com" } } } ] }

カスタムポリシーでは、以下の設定を行います。

  • iam:PutRolePolicy では、そのポリシーを取得するユーザーが、Connect Customer インスタンスと連携するようにアカウント内の任意のリソースを設定できます。範囲が広いため、絶対に必要な場合にのみこのアクセス許可を付与します。

  • Voice ID ドメインを Connect Customer インスタンスにアタッチするには、追加の Connect Customer および Amazon EventBridge アクセス許可が必要です。統合関連付けを作成、削除、および一覧表示するための Connect Customer APIs を呼び出すアクセス許可が必要です。さらに、Voice ID に関連するコンタクトレコードを提供するための、ルールを作成および削除するには、EventBridge のアクセス許可が必要です。

Connect Customer Voice ID にはデフォルトの暗号化オプションがないため、キーポリシーで次の API オペレーションにカスタマーマネージドキーの使用を許可する必要があります。さらに、これらのアクセス許可はマネージドポリシーに含まれていないため、関連するキーでこれらのアクセス許可を付与する必要があります。

  • kms:Decrypt – 暗号化されたデータにアクセスし、それを保存します。

  • kms:CreateGrant – ドメインの作成または更新時に、Voice ID ドメインのカスタマー管理キー向けの許可を作成するために使用します。この許可は、指定された KMS キーへのアクセスを制御し、Connect Customer Voice ID が必要とする許可オペレーションへのアクセスを許可します。許可の使用方法の詳細については、AWS Key Management Service デベロッパーガイドの「Using grants」を参照してください。

  • kms:DescribeKey – ドメインの作成または更新時に、提供した KMS キーの ARN を決定することを許可します。

ドメインと KMS キーの作成の詳細については、「Connect Customer で Voice ID の有効化を開始する」および「Connect Customer での保管時の暗号化」を参照してください。

AWS マネージドポリシー: CustomerProfilesServiceLinkedRolePolicy

CustomerProfilesServiceLinkedRolePolicy ロールのアクセス許可ポリシーにより Connect Customer 、 は指定されたリソースに対してさまざまなアクションを実行できます。Amazon Connect で追加の機能を有効にすると、それらの機能に関連付けられたリソースにアクセスするために、AWSServiceRoleForProfile サービスにリンクされたロールにアクセス許可が追加されます。

このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「CustomerProfilesServiceLinkedRolePolicy」を参照してください。

AWS マネージドポリシー: AmazonConnectSynchronizationServiceRolePolicy

アクセスAmazonConnectSynchronizationServiceRolePolicy許可ポリシーにより、 Connect Customer Managed Synchronization は指定されたリソースに対してさまざまなアクションを実行できます。より多くのリソースに対してリソース同期が有効になると、これらのリソースにアクセスするための追加のアクセス許可が AWSServiceRoleForAmazonConnectSynchronization サービスにリンクされたロールに追加されます。

このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectSynchronizationServiceRolePolicy」を参照してください。

カスタマーの更新を管理 AWS ポリシーに接続する

このサービスがこれらの変更の追跡を開始してからの Connect Customer の AWS マネージドポリシーの更新に関する詳細を表示します。このページへの変更に関する自動アラートについては、Connect Customer Document 履歴 ページの RSS フィードを購読してください。

変更 説明 日付

AmazonConnectServiceLinkedRolePolicy – Customer Profiles の接続アクションを更新しました

amazon-connect- ドメインプレフィックスとテンプレートリソースを持つすべての Connect Customer Profiles リソースprofile:*で、サービスにリンクされたロールポリシーの Connect Customer Profiles アクセス許可を に更新しました。次のアクションは明示的に拒否されます。

  • profile:CreateDomain

  • profile:UpdateDomain

  • profile:DeleteDomain

  • profile:CreateEventStream

  • profile:DeleteEventStream

  • profile:DeleteWorkflow

  • profile:DeleteProfileKey

  • profile:UntagResource

  • profile:TagResource

  • profile:CreateIntegrationWorkflow

さらに、すべてのリソースで、、profile:ListRecommenderRecipesprofile:ListAccountIntegrations、および のアクションが許可されますprofile:ListDomains

2026 年 5 月 20 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを更新

サービスにリンクされたロールポリシーの Connect AI エージェントアクセス許可を、リソースタグ を持つすべての Connect Customer Connect AI エージェントリソースwisdom:*で に更新'AmazonConnectEnabled':'True'しました。次のアクションは明示的に拒否されます。

  • wisdom:DeleteAssistant

  • wisdom:DeleteKnowledgeBase

2026 年 5 月 18 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加

サービスにリンクされたロールポリシーに次の AI エージェント接続アクションを追加しました。

  • wisdom:Retrieve

  • wisdom:ListAssistantAssociations

2025 年 11 月 18 日

AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization のアクションを追加

バッチおよびインポートワイルドカードを追加して、許可されたアクションを変更しました。以下のアクションが追加されました。

  • connect:BatchCreate*

  • connect:BatchUpdate*

  • connect:BatchDelete*

  • connect:BatchDescribe*

  • connect:Import*

2025 年 11 月 21 日

AmazonConnectServiceLinkedRolePolicy – AWS End User Messaging Social の追加アクション

WhatsApp のビジネスアカウントの一覧表示とビジネスアカウントの WhatsApp メッセージテンプレートの取得を許可する AWS End User Messaging Social アクションを追加しました。以下のアクションが追加されました。

  • social-messaging:ListLinkedWhatsAppBusinessAccounts

  • social-messaging:GetWhatsAppMessageTemplate

  • social-messaging:ListWhatsAppMessageTemplates

AWS End User Messaging Social テンプレート API は、AmazonConnectEnabled : True というタグが付いた WhatsApp ビジネスアカウントに制限されています。

2025 年 10 月 20 日

AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加

AllowCustomerProfilesForConnectDomain Sid の下にあるサービスにリンクされたロールポリシーに、次の Customer Profiles 接続アクションを追加しました。また、「upload-jobs」リソースだけでなく、すべての amazon-connect-* リソースでプロファイル UploadJobs のサポートを追加しました。

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

2025 年 7 月 25 日

AmazonConnectServiceLinkedRolePolicy – Amazon Polly のアクションを追加

次のサービスリンクロールポリシーに、以下の Amazon Polly アクションを追加しました。

  • polly:ListLexicons

  • polly:DescribeVoices

  • polly:SynthesizeSpeech

2025 年 7 月 9 日

AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加

以下の Customer Profiles 接続アクションをサービスにリンクされたロールポリシーに追加しました。

  • profile:GetUploadJob

  • profile:GetUploadJobPath

  • profile:StartUploadJob

  • profile:StopUploadJob

  • profile:CreateUploadJob

  • profile:ListUploadJobs

  • profile:DetectProfileObjectType

2025 年 6 月 30 日

AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加

次のサービスリンクロールポリシーに、以下の Customer Profiles アクションを追加しました。

  • profile:CreateDomainLayout

  • profile:UpdateDomainLayout

  • profile:DeleteDomainLayout

  • profile:GetDomainLayout

  • profile:ListDomainLayouts

  • profile:GetSimilarProfiles

2025 年 6 月 9 日

AmazonConnectServiceLinkedRolePolicy – メッセージングをサポートする Connect AI エージェント用のアクションを追加

メッセージングをサポートするために、以下の AI エージェント接続アクションをサービスにリンクされたロールポリシーに追加しました。これらのアクションにより、Connect Customer は Connect AI エージェント API を使用して次のメッセージを送信、一覧表示、取得できます。

  • wisdom:SendMessage

  • wisdom:GetNextMessage

  • wisdom:ListMessages

2025 年 3 月 14 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェント用のアクションを追加

サービスにリンクされたロールポリシーに次の AI エージェント接続アクションを追加しました。

  • wisdom:CreateAIAgent

  • wisdom:CreateAIAgentVersion

  • wisdom:DeleteAIAgent

  • wisdom:DeleteAIAgentVersion

  • wisdom:UpdateAIAgent

  • wisdom:UpdateAssistantAIAgent

  • wisdom:RemoveAssistantAIAgent

  • wisdom:GetAIAgent

  • wisdom:ListAIAgents

  • wisdom:ListAIAgentVersions

  • wisdom:CreateAIPrompt

  • wisdom:CreateAIPromptVersion

  • wisdom:DeleteAIPrompt

  • wisdom:DeleteAIPromptVersion

  • wisdom:UpdateAIPrompt

  • wisdom:GetAIPrompt

  • wisdom:ListAIPrompts

  • wisdom:ListAIPromptVersions

  • wisdom:CreateAIGuardrail

  • wisdom:CreateAIGuardrailVersion

  • wisdom:DeleteAIGuardrail

  • wisdom:DeleteAIGuardrailVersion

  • wisdom:UpdateAIGuardrail

  • wisdom:GetAIGuardrail

  • wisdom:ListAIGuardrails

  • wisdom:ListAIGuardrailVersions

  • wisdom:CreateAssistant

  • wisdom:ListTagsForResource

2024 年 12 月 31 日

AmazonConnectServiceLinkedRolePolicy – プッシュ通知をサポートする Amazon Pinpoint のアクションを追加

プッシュ通知をサポートするために、サービスリンクロールポリシーに以下の Amazon Pinpoint アクションを追加しました。このアクションにより、Connect Customer は Amazon Pinpoint API を使用してプッシュ通知を送信できます。

  • mobiletargeting:SendMessages

2024 年 12 月 10 日

AmazonConnectServiceLinkedRolePolicy – AWS End User Messaging Social との統合のためのアクションを追加

サービスにリンクされたロールポリシーに次の AWS End User Messaging Social アクションを追加しました。アクションにより、Connect Customer はリソース'AmazonConnectEnabled':'True'タグを持つ End User Messaging Social 電話番号でこれらの APIs を呼び出すことができます。

  • social-messaging:SendWhatsAppMessage

  • social-messaging:PostWhatsAppMessageMedia

  • social-messaging:GetWhatsAppMessageMedia

  • social-messaging:GetLinkedWhatsAppBusinessAccountPhoneNumber

2024 年 12 月 2 日

AmazonConnectServiceLinkedRolePolicy – E メールチャネルをサポートするため Amazon SES アクションを追加

E メールチャンネルをサポートするために、サービスリンクロールポリシーに以下の Amazon SES アクションを追加しました。これらのアクションにより、Connect Customer は Amazon SES API を使用して E APIs。

  • ses:DescribeReceiptRule

  • ses:UpdateReceiptRule

  • ses:DeleteEmailIdentity

  • ses:SendRawEmail

  • iam:PassRole

2024 年 11 月 22 日

AmazonConnectServiceLinkedRolePolicy – カスタマープロファイルを接続するためのアクションを追加

Connect Customer Profiles リソースを管理するための以下のアクションを追加しました。

  • profile:GetIntegration

  • profile:PutIntegration

  • profile:DeleteIntegration

  • profile:CreateEventTrigger

  • profile:GetEventTrigger

  • profile:ListEventTriggers

  • profile:UpdateEventTrigger

  • profile:DeleteEventTrigger

2024 年 11 月 18 日

CustomerProfilesServiceLinkedRolePolicy – アウトバウンドキャンペーンを管理するためのアクセス許可を追加

プロファイル情報を取得し、キャンペーンをトリガーするために、以下のアクションを追加しました。

  • connect-campaigns:PutProfileOutboundRequestBatch - Customer Profiles イベントトリガー定義に基づいてキャンペーンをトリガーできます。

  • profile:BatchGetProfile - イベントをトリガーするために必要なプロファイル情報を取得できます。

2024 年 12 月 1 日

AmazonConnectServiceLinkedRolePolicy – カスタマープロファイルと AI エージェントを接続するためのアクションを追加

Connect Customer Profiles リソースを管理するための以下のアクションを追加しました。

  • profile:ListObjectTypeAttributes

  • profile:ListProfileAttributeValues

  • profile:BatchGetProfile

  • profile:BatchGetCalculatedAttributeForProfile

  • profile:ListSegmentDefinitions

  • profile:CreateSegmentDefinition

  • profile:GetSegmentDefinition

  • profile:DeleteSegmentDefinition

  • profile:CreateSegmentEstimate

  • profile:GetSegmentEstimate

  • profile:CreateSegmentSnapshot

  • profile:GetSegmentSnapshot

  • profile:GetSegmentMembership

Connect AI エージェントリソースを管理するための以下のアクションを追加しました。

  • wisdom:CreateMessageTemplate

  • wisdom:UpdateMessageTemplate

  • wisdom:UpdateMessageTemplateMetadata

  • wisdom:GetMessageTemplate

  • wisdom:DeleteMessageTemplate

  • wisdom:ListMessageTemplates

  • wisdom:SearchMessageTemplates

  • wisdom:ActivateMessageTemplate

  • wisdom:DeactivateMessageTemplate

  • wisdom:CreateMessageTemplateVersion

  • wisdom:ListMessageTemplateVersions

  • wisdom:CreateMessageTemplateAttachment

  • wisdom:DeleteMessageTemplateAttachment

  • wisdom:RenderMessageTemplate

2024 年 11 月 18 日

AmazonConnectCampaignsServiceLinkedRolePolicy – カスタマープロファイルと AI エージェントを接続するためのアクションを追加

Connect Customer リソースを管理するため以下のアクションを追加:

  • connect:StartOutboundVoiceContact

  • connect:GetMetricData

  • connect:GetCurrentMetricData

  • connect:BatchPutContact

  • connect:StopContact

  • connect:GetMetricDataV2

  • connect:DescribeContactFlow

  • connect:SendOutboundEmail

EventBridge リソースを管理するため以下のアクションを追加:

  • events:DeleteRule

  • events:PutRule

  • events:PutTargets

  • events:RemoveTargets

  • events:ListRules

  • events:ListTargetsByRule

Connect AI エージェントリソースを管理するための以下のアクションを追加しました。

  • wisdom:GetMessageTemplate

  • wisdom:RenderMessageTemplate

2024 年 11 月 18 日

AmazonConnectSynchronizationServiceRolePolicy – 許可されたアクションを統合し、Managed Synchronization のアクションの拒否リストを追加

ワイルドカードを使用して許可されたアクションを変更し、アクションの明示的な拒否リストを追加しました。

2024 年 11 月 12 日

AmazonConnectServiceLinkedRolePolicy – Amazon Chime SDK Voice Connector に追加されたアクション

サービスリンクロールのポリシーに、以下の Amazon Chime SDK Voice Connector アクションを追加しました。これらのアクションにより、Connect Customer は Amazon Chime SDK Voice Connector APIs。

  • chime:GetVoiceConnector: Connect カスタマーがリソース'AmazonConnectEnabled':'True'タグを持つ任意の Amazon Chime SDK Voice Connector で GetVoiceConnector API を呼び出すことを許可します。

  • chime:ListVoiceConnectors: Connect Customer がすべてのリージョンでアカウントで作成されたすべての Amazon Chime SDK Voice Connector を一覧表示できるようにします。

2024 年 10 月 25 日

AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization に追加されました

HoursOfOperationOverride 属性の起動をサポートするために、サービスリンクロールマネージドポリシーに以下のアクションを追加しました。

  • connect:CreateHoursOfOperationOverride

  • connect:UpdateHoursOfOperationOverride

  • connect:DeleteHoursOfOperationOverride

  • connect:DescribeHoursOfOperationOverride

  • connect:ListHoursOfOperationOverrides

2024 年 9 月 25 日

AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization に追加されました

以下のアクションを管理同期用のサービスリンクロールマネージドポリシーに追加しました。

  • connect:AssociatePhoneNumberContactFlow

  • connect:DisassociatePhoneNumberContactFlow

  • connect:AssociateRoutingProfileQueues

  • connect:DisassociateQueueQuickConnects

  • connect:AssociateQueueQuickConnects

  • connect:DisassociateUserProficiencies

  • connect:AssociateUserProficiencies

  • connect:DisassociateRoutingProfileQueues

  • connect:CreateAuthenticationProfile

  • connect:UpdateAuthenticationProfile

  • connect:DescribeAuthenticationProfile

  • connect:ListAuthenticationProfiles

2024 年 7 月 5 日

AmazonConnectReadOnlyAccess – アクション connect:GetFederationTokens の名前を connect:AdminGetEmergencyAccessToken に変更しました

AmazonConnectReadOnlyAccess 管理ポリシーは、Connect Customer アクションの名前が connect:GetFederationTokensに変更されたため、更新されましたconnect:AdminGetEmergencyAccessToken。この変更は後方互換性があり、connect:AdminGetEmergencyAccessToken のアクションは connect:GetFederationTokens のアクションと同じ方法で機能します。以前に指定した connect:GetFederationTokens のアクションをポリシーに残した場合、それらは期待どおりに機能し続けます。

2024 年 6 月 15 日

AmazonConnectServiceLinkedRolePolicy – Amazon Cognito ユーザープールと Connect Customer Profiles のアクションを追加

AmazonConnectEnabledリソースタグを持つ Cognito ユーザープールユーザープールリソースに対する選択読み取り操作を許可するために、以下の Amazon Cognito ユーザープールアクションをサービスリンクロールのポリシーに追加しました。このタグは、CreateIntegrationAssociations API が呼び出されたときにリソースに配置されます。

  • cognito-idp:DescribeUserPool

  • cognito-idp:ListUserPoolClients

次の Customer Profiles 接続アクションをサービスにリンクされたロールポリシーに追加し、Connect-adjacent サービスである Customer Profiles にデータを配置するアクセス許可を付与しました。

  • profile:PutProfileObject

2024 年 5 月 23 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加

Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース'AmazonConnectEnabled':'True'では、次のアクションを実行できます。

  • wisdom:ListContentAssociations

2024 年 5 月 20 日

AmazonConnectServiceLinkedRolePolicy – Amazon Pinpoint のアクションを追加

Amazon Pinpoint 電話番号を使用して が SMS を送信できるように、サービスにリンクされたロールポリシー Connect Customer に次のアクションを追加しました。

  • sms:DescribePhoneNumbers

  • sms:SendTextMessage

2023 年 11 月 17 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加

Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース'AmazonConnectEnabled':'True'では、次のアクションを実行できます。

  • wisdom:PutFeedback

2023 年 11 月 15 日

AmazonConnectCampaignsServiceLinkedRolePolicy – のアクションを追加 Connect Customer

Connect Customer は、アウトバウンドキャンペーンを取得するための新しいアクションを追加しました。

  • connect:BatchPutContact

  • connect:StopContact

2023 年 11 月 8 日

AmazonConnectSynchronizationServiceRolePolicy – 新しい AWS 管理ポリシーを追加

管理同期向けの新しいサービスにリンクされたロール管理ポリシーを追加しました。

このポリシーは、 Connect Customer リソースの読み取り、作成、更新、削除へのアクセスを提供し、 AWS リージョン間で AWS リソースを自動的に同期するために使用されます。

2023 年 11 月 3 日

AmazonConnectServiceLinkedRolePolicy – 顧客プロファイルのためのアクションを追加

Connect Customer Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。

  • profile:ListCalculatedAttributesForProfile

  • profile:GetDomain

  • profile:ListIntegrations

  • profile:CreateCalculatedAttributeDefinition

  • profile:DeleteCalculatedAttributeDefinition

  • profile:GetCalculatedAttributeDefinition

  • profile:UpdateCalculatedAttributeDefinition

2023 年 10 月 30 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加

Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース'AmazonConnectEnabled':'True'では、次のアクションを実行できます。

  • wisdom:CreateQuickResponse

  • wisdom:GetQuickResponse

  • wisdom:SearchQuickResponses

  • wisdom:StartImportJob

  • wisdom:GetImportJob

  • wisdom:ListImportJobs

  • wisdom:ListQuickResponses

  • wisdom:UpdateQuickResponse

  • wisdom:DeleteQuickResponse

2023 年 10 月 25 日

AmazonConnectServiceLinkedRolePolicy – 顧客プロファイルのためのアクションを追加

Connect Customer Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。

  • profile:ListCalculatedAttributeDefinitions

  • profile:GetCalculatedAttributeForProfile

2023 年 10 月 6 日

AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加

Connect AI エージェントナレッジベースとアシスタントのリソースタグを持つ Connect AI エージェントリソース'AmazonConnectEnabled':'True'では、次のアクションを実行できます。

  • wisdom:CreateContent

  • wisdom:DeleteContent

  • wisdom:CreateKnowledgeBase

  • wisdom:GetAssistant

  • wisdom:GetKnowledgeBase

  • wisdom:GetContent

  • wisdom:GetRecommendations

  • wisdom:GetSession

  • wisdom:NotifyRecommendationsReceived

  • wisdom:QueryAssistant

  • wisdom:StartContentUpload

  • wisdom:UntagResource

  • wisdom:TagResource

  • wisdom:CreateSession

以下のListアクションは、すべての Connect AI エージェントリソースで実行できます。

  • wisdom:ListAssistants

  • wisdom:KnowledgeBases

2023 年 9 月 29 日

CustomerProfilesServiceLinkedRolePolicy – 追加された CustomerProfilesServiceLinkedRolePolicy

新しい管理ポリシー。

2023 年 3 月 7 日

AmazonConnect_FullAccess – Connect Customer Profiles サービスにリンクされたロールを管理するためのアクセス許可を追加

Connect Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。

  • iam:CreateServiceLinkedRole - 顧客プロファイルのサービスにリンクされたロールの作成を許可します。

2023 年 1 月 26 日

AmazonConnectServiceLinkedRolePolicy – Amazon CloudWatch のアクションを追加

インスタンスの使用状況 Connect Customer メトリクスをアカウントに発行する次のアクションを追加しました。

  • cloudwatch:PutMetricData

2022 年 2 月 22 日

AmazonConnect_FullAccess – Connect Customer Profiles ドメインを管理するためのアクセス許可を追加

新しい Connect Customer インスタンス用に作成された Connect Customer Profiles ドメインを管理するためのすべてのアクセス許可を追加しました。

  • profile:ListAccountIntegrations - AWS アカウント内の特定の URI に関連付けられているすべての統合を一覧表示します。

  • profile:ListDomains - AWS アカウント 作成された のすべてのドメインのリストを返します。

  • profile:GetDomain - 特定のドメインに関する情報を返します。

  • profile:ListProfileObjectTypeTemplates - Connect Customer コンソールに、データマッピングの作成に使用できるテンプレートのリストの表示を許可します。

  • profile:GetObjectTypes - 作成した現在のオブジェクトタイプ (データマッピング) をすべて表示できます。

次の許可は、amazon-connect- の接頭辞が付いた名前のドメインで実行できます。

  • profile:AddProfileKey - 新しいキーバリューを特定のプロファイルに関連付けることができます

  • profile:CreateDomain - 新しいドメインを作成できます

  • profile:CreateProfile - 新しいプロファイルを作成できます

  • profile:DeleteDomain - ドメインを削除できます

  • profile:DeleteIntegration - ドメインとの統合を削除できます

  • profile:DeleteProfile - プロファイルを削除できます

  • profile:DeleteProfileKey - プロファイルキーを削除できます

  • profile:DeleteProfileObject - プロファイルオブジェクトを削除できます

  • profile:DeleteProfileObjectType - プロファイルオブジェクトタイプを削除できます

  • profile:GetIntegration - 統合に関する情報を取得できます

  • profile:GetMatches - 可能性のあるプロファイル一致を取得できます

  • profile:GetProfileObjectType - プロファイルオブジェクトタイプを取得できます

  • profile:ListIntegrations - 統合を一覧表示できます

  • profile:ListProfileObjects - プロファイルオブジェクトを一覧表示できます

  • profile:ListProfileObjectTypes - プロファイルオブジェクトタイプを一覧表示できます

  • profile:ListTagsForResource - リソースのタグを一覧表示できます

  • profile:MergeProfiles - プロファイルの一致をマージできます

  • profile:PutIntegration - サービスと Amazon AppFlow および Connect Customer を含むサードパーティーサービスの統合を追加できます。

  • profile:PutProfileObject - オブジェクトを作成および更新できます

  • profile:PutProfileObjectType - オブジェクトタイプを作成および更新できます

  • profile:SearchProfiles - プロファイルを検索できます

  • profile:TagResource - リソースにタグを付けられます

  • profile:UntagResource - リソースのタグを外せます

  • profile:UpdateDomain - ドメインを更新できます

  • profile:UpdateProfile - プロファイルを更新できます

2021 年 11 月 12 日

AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加

Connect Customer Flows とエージェントエクスペリエンスがデフォルトの Customer Profiles ドメインのプロファイルとやり取りできるように、次のアクションを追加しました。

  • profile:SearchProfiles

  • profile:CreateProfile

  • profile:UpdateProfile

  • profile:AddProfileKey

Connect Customer Flows とエージェントエクスペリエンスがデフォルトの Customer Profiles ドメインのプロファイルオブジェクトとやり取りできるように、次のアクションを追加しました。

  • profile:ListProfileObjects

Connect Customer フローとエージェントエクスペリエンスが、Connect Customer インスタンスで Customer Profiles が有効になっているかどうかを判断できるように、次のアクションを追加しました。

  • profile:ListAccountIntegrations

2021 年 11 月 12 日

AmazonConnectVoiceIDFullAccess – 新しく追加された AWS 管理ポリシー

Connect Customer Voice ID を使用するようにユーザーを設定できるように、新しい AWS 管理ポリシーを追加しました。

このポリシーは、コンソール、SDK、またはその他の方法を通じて、Connect Customer Voice ID AWS へのフルアクセスを提供します。

2021 年 9 月 27 日

AmazonConnectCampaignsServiceLinkedRolePolicy – 新しく追加されたサービスにリンクされたロールのポリシー

アウトバウンドキャンペーンのサービスにリンクされたロールのポリシーが新しく追加されました。

このポリシーにより、すべてのアウトバウンドキャンペーンを取得するためのアクセスが提供されます。

2021 年 9 月 27 日

AmazonConnectServiceLinkedRolePolicy – Amazon Lex のアクションを追加

すべてのリージョンのアカウントで作成された、すべてのボットに対して、以下のアクションを追加しました。これらのアクションは、Amazon Lex との統合をサポートするために追加されています。

  • lex:ListBots – アカウント内の指定されたリージョンで利用可能なすべてのボットを一覧表示します。

  • lex:ListBotAliases - 特定のボットのすべてのエイリアスを一覧表示します。

2021 年 6 月 15 日

AmazonConnect_FullAccess – Amazon Lex のアクションを追加

すべてのリージョンのアカウントで作成された、すべてのボットに対して、以下のアクションを追加しました。これらのアクションは、Amazon Lex との統合をサポートするために追加されています。

  • lex:ListBots

  • lex:ListBotAliases

2021 年 6 月 15 日

Connect Customer が変更の追跡を開始しました

Connect Customer は、 AWS 管理ポリシーの変更の追跡を開始しました。

2021 年 6 月 15 日