翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS Connect Customer の マネージドポリシー
ユーザー、グループ、およびロールにアクセス許可を追加する場合、ポリシーを自分で記述するよりも AWS 管理のポリシーを使用する方が効率的です。チームに必要なアクセスのみを許可する IAM のカスタマー管理のポリシーを作成するには、時間と専門知識が必要です。管理 AWS ポリシーを使用すると、すぐに開始できます。これらのポリシーは、一般的なユースケースを対象としており、 AWS アカウントで利用できます。 AWS マネージドポリシーの詳細については「IAM ユーザーガイド」の「AWS マネージドポリシー」を参照してください。
AWS サービスは、 AWS 管理ポリシーを維持および更新します。 AWS 管理ポリシーのアクセス許可は変更できません。サービスは、新機能をサポートするために、 AWS 管理ポリシーに追加のアクセス許可を追加することがあります。この種類の更新はポリシーがアタッチされている、すべてのアイデンティティ (ユーザー、グループおよびロール) に影響を与えます。サービスは、新機能が起動されたとき、または新しいオペレーションが利用可能になったときに、 AWS マネージドポリシーを更新する可能性が最も高いです。サービスは AWS 管理ポリシーからアクセス許可を削除しないため、ポリシーの更新によって既存のアクセス許可が損なわれることはありません。
さらに、 は、複数の サービスにまたがるジョブ関数の マネージドポリシー AWS をサポートしています。例えば、ReadOnlyAccess AWS 管理ポリシーは、すべての AWS サービスとリソースへの読み取り専用アクセスを提供します。サービスが新機能を起動すると、 は新しいオペレーションとリソースの読み取り専用アクセス許可 AWS を追加します。ジョブ機能のポリシーの一覧および詳細については、「IAM ユーザーガイド」の「AWS のジョブ機能のマネージドポリシー」を参照してください。
AWS マネージドポリシー: AmazonConnect_FullAccess
Connect Customer への完全な読み取り/書き込みアクセスを許可するには、IAM ユーザー、グループ、またはロールに 2 つのポリシーをアタッチする必要があります。AmazonConnect_FullAccess ポリシーとカスタムポリシーをアタッチして、 Connect Customerへのフルアクセスを許可します。
AmazonConnect_FullAccess ポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnect_FullAccess」を参照してください。
カスタムポリシー
ユーザーがインスタンスを作成できるようにするには、AmazonConnect_FullAccess ポリシーによって付与されているアクセス許可があることを確認してください。
AmazonConnect_FullAccess ポリシーを使用する場合は、以下に留意してください。
-
iam:PutRolePolicyアクションを含むカスタムポリシーにより、このポリシーが割り当てられたユーザーは、Connect Customer インスタンスと連携するようにアカウント内の任意のリソースを設定できます。追加されたアクション許可がこのように広範におよぶため、必要な場合にのみ割り当てるようにします。別の方法として、必要なリソースにアクセスできるサービスにリンクされたロールを作成し、ユーザーがサービスにリンクされたロールを Connect Customer (AmazonConnect_FullAccessポリシーによって付与されます) に渡すためのアクセスを許可することもできます。 -
選択した名前で Amazon S3 バケットを作成する場合、または Connect Customer 管理ウェブサイトからインスタンスを作成または更新するときに既存のバケットを使用するには、追加の権限が必要です。通話録音、チャット記録、通話記録やその他のデータのデフォルトのストレージ場所を選択する場合、システムによってこれらのオブジェクトの名前に「amazon-connect-」が追加されます。
-
aws/connect KMS キーは、デフォルトの暗号化オプションとして使用できます。カスタムの暗号化キーを使用するには、ユーザーに追加の KMS 権限を割り当てます。
-
Amazon Polly、ライブメディアストリーミング、データストリーミング、Lex ボットなどの他の AWS リソースを Connect Customer インスタンスにアタッチするための追加の権限をユーザーに割り当てます。
さらなる情報とアクセス許可の詳細については、「カスタム IAM ポリシーを使用して Connect Customer コンソールへのアクセスを管理するために必要なアクセス許可」を参照してください。
AWS マネージドポリシー: AmazonConnectReadOnlyAccess
読み取り専用アクセスを許可するには、AmazonConnectReadOnlyAccess ポリシーをアタッチします。
このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectReadOnlyAccess」を参照してください。
AWS マネージドポリシー: AmazonConnectServiceLinkedRolePolicy
このポリシーは、 が指定されたリソースに対してさまざまなアクションを実行AWSServiceRoleForAmazonConnect Connect Customer できるように、 という名前のサービスにリンクされたロールにアタッチされます。で追加機能を有効にすると Connect Customer、AWSServiceRoleForAmazonConnect サービスにリンクされたロールが、それらの機能に関連付けられたリソースにアクセスするためのアクセス許可が追加されます。
このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectServiceLinkedRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonConnectCampaignsServiceLinkedRolePolicy
AmazonConnectCampaignsServiceLinkedRolePolicy ロールのアクセス許可ポリシーにより、 Connect Customer アウトバウンドキャンペーンは指定されたリソースに対してさまざまなアクションを実行できます。で追加機能を有効にすると Connect Customer、AWSServiceRoleForConnectCampaigns サービスにリンクされたロールがこれらの機能に関連付けられたリソースにアクセスするためのアクセス許可が追加されます。
このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectCampaignsServiceLinkedRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonConnectVoiceIDFullAccess
Connect Customer Voice ID へのフルアクセスを許可するには、ユーザー、グループ、またはロールに 2 つのポリシーをアタッチする必要があります。ポリシーAmazonConnectVoiceIDFullAccessとカスタムポリシーをアタッチして、管理者ウェブサイトから Voice ID Connect Customer にアクセスします。
AmazonConnectVoiceIDFullAccess ポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectVoiceIDFullAccess」を参照してください。
カスタムポリシー
カスタムポリシーでは、以下の設定を行います。
-
iam:PutRolePolicyでは、そのポリシーを取得するユーザーが、Connect Customer インスタンスと連携するようにアカウント内の任意のリソースを設定できます。範囲が広いため、絶対に必要な場合にのみこのアクセス許可を付与します。 -
Voice ID ドメインを Connect Customer インスタンスにアタッチするには、追加の Connect Customer および Amazon EventBridge アクセス許可が必要です。統合関連付けを作成、削除、および一覧表示するための Connect Customer APIs を呼び出すアクセス許可が必要です。さらに、Voice ID に関連するコンタクトレコードを提供するための、ルールを作成および削除するには、EventBridge のアクセス許可が必要です。
Connect Customer Voice ID にはデフォルトの暗号化オプションがないため、キーポリシーで次の API オペレーションにカスタマーマネージドキーの使用を許可する必要があります。さらに、これらのアクセス許可はマネージドポリシーに含まれていないため、関連するキーでこれらのアクセス許可を付与する必要があります。
-
kms:Decrypt– 暗号化されたデータにアクセスし、それを保存します。 -
kms:CreateGrant– ドメインの作成または更新時に、Voice ID ドメインのカスタマー管理キー向けの許可を作成するために使用します。この許可は、指定された KMS キーへのアクセスを制御し、Connect Customer Voice ID が必要とする許可オペレーションへのアクセスを許可します。許可の使用方法の詳細については、AWS Key Management Service デベロッパーガイドの「Using grants」を参照してください。 -
kms:DescribeKey– ドメインの作成または更新時に、提供した KMS キーの ARN を決定することを許可します。
ドメインと KMS キーの作成の詳細については、「Connect Customer で Voice ID の有効化を開始する」および「Connect Customer での保管時の暗号化」を参照してください。
AWS マネージドポリシー: CustomerProfilesServiceLinkedRolePolicy
CustomerProfilesServiceLinkedRolePolicy ロールのアクセス許可ポリシーにより Connect Customer 、 は指定されたリソースに対してさまざまなアクションを実行できます。Amazon Connect で追加の機能を有効にすると、それらの機能に関連付けられたリソースにアクセスするために、AWSServiceRoleForProfile サービスにリンクされたロールにアクセス許可が追加されます。
このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「CustomerProfilesServiceLinkedRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonConnectSynchronizationServiceRolePolicy
アクセスAmazonConnectSynchronizationServiceRolePolicy許可ポリシーにより、 Connect Customer Managed Synchronization は指定されたリソースに対してさまざまなアクションを実行できます。より多くのリソースに対してリソース同期が有効になると、これらのリソースにアクセスするための追加のアクセス許可が AWSServiceRoleForAmazonConnectSynchronization サービスにリンクされたロールに追加されます。
このポリシーのアクセス許可を表示するには、「AWS マネージドポリシーリファレンス」の「AmazonConnectSynchronizationServiceRolePolicy」を参照してください。
カスタマーの更新を管理 AWS ポリシーに接続する
このサービスがこれらの変更の追跡を開始してからの Connect Customer の AWS マネージドポリシーの更新に関する詳細を表示します。このページへの変更に関する自動アラートについては、Connect Customer Document 履歴 ページの RSS フィードを購読してください。
| 変更 | 説明 | 日付 |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy – Customer Profiles の接続アクションを更新しました |
さらに、すべてのリソースで、、 |
2026 年 5 月 20 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを更新 |
サービスにリンクされたロールポリシーの Connect AI エージェントアクセス許可を、リソースタグ を持つすべての Connect Customer Connect AI エージェントリソース
|
2026 年 5 月 18 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加 |
サービスにリンクされたロールポリシーに次の AI エージェント接続アクションを追加しました。
|
2025 年 11 月 18 日 |
AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization のアクションを追加 |
バッチおよびインポートワイルドカードを追加して、許可されたアクションを変更しました。以下のアクションが追加されました。
|
2025 年 11 月 21 日 |
AmazonConnectServiceLinkedRolePolicy – AWS End User Messaging Social の追加アクション |
WhatsApp のビジネスアカウントの一覧表示とビジネスアカウントの WhatsApp メッセージテンプレートの取得を許可する AWS End User Messaging Social アクションを追加しました。以下のアクションが追加されました。
AWS End User Messaging Social テンプレート API は、 |
2025 年 10 月 20 日 |
AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加 |
AllowCustomerProfilesForConnectDomain Sid の下にあるサービスにリンクされたロールポリシーに、次の Customer Profiles 接続アクションを追加しました。また、「upload-jobs」リソースだけでなく、すべての amazon-connect-* リソースでプロファイル UploadJobs のサポートを追加しました。
|
2025 年 7 月 25 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon Polly のアクションを追加 |
次のサービスリンクロールポリシーに、以下の Amazon Polly アクションを追加しました。
|
2025 年 7 月 9 日 |
AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加 |
以下の Customer Profiles 接続アクションをサービスにリンクされたロールポリシーに追加しました。
|
2025 年 6 月 30 日 |
AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加 |
次のサービスリンクロールポリシーに、以下の Customer Profiles アクションを追加しました。
|
2025 年 6 月 9 日 |
AmazonConnectServiceLinkedRolePolicy – メッセージングをサポートする Connect AI エージェント用のアクションを追加 |
メッセージングをサポートするために、以下の AI エージェント接続アクションをサービスにリンクされたロールポリシーに追加しました。これらのアクションにより、Connect Customer は Connect AI エージェント API を使用して次のメッセージを送信、一覧表示、取得できます。
|
2025 年 3 月 14 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェント用のアクションを追加 |
サービスにリンクされたロールポリシーに次の AI エージェント接続アクションを追加しました。
|
2024 年 12 月 31 日 |
AmazonConnectServiceLinkedRolePolicy – プッシュ通知をサポートする Amazon Pinpoint のアクションを追加 |
プッシュ通知をサポートするために、サービスリンクロールポリシーに以下の Amazon Pinpoint アクションを追加しました。このアクションにより、Connect Customer は Amazon Pinpoint API を使用してプッシュ通知を送信できます。
|
2024 年 12 月 10 日 |
AmazonConnectServiceLinkedRolePolicy – AWS End User Messaging Social との統合のためのアクションを追加 |
サービスにリンクされたロールポリシーに次の AWS End User Messaging Social アクションを追加しました。アクションにより、Connect Customer はリソース
|
2024 年 12 月 2 日 |
|
AmazonConnectServiceLinkedRolePolicy – E メールチャネルをサポートするため Amazon SES アクションを追加 |
E メールチャンネルをサポートするために、サービスリンクロールポリシーに以下の Amazon SES アクションを追加しました。これらのアクションにより、Connect Customer は Amazon SES API を使用して E APIs。
|
2024 年 11 月 22 日 |
AmazonConnectServiceLinkedRolePolicy – カスタマープロファイルを接続するためのアクションを追加 |
Connect Customer Profiles リソースを管理するための以下のアクションを追加しました。
|
2024 年 11 月 18 日 |
CustomerProfilesServiceLinkedRolePolicy – アウトバウンドキャンペーンを管理するためのアクセス許可を追加 |
プロファイル情報を取得し、キャンペーンをトリガーするために、以下のアクションを追加しました。
|
2024 年 12 月 1 日 |
AmazonConnectServiceLinkedRolePolicy – カスタマープロファイルと AI エージェントを接続するためのアクションを追加 |
Connect Customer Profiles リソースを管理するための以下のアクションを追加しました。
Connect AI エージェントリソースを管理するための以下のアクションを追加しました。
|
2024 年 11 月 18 日 |
AmazonConnectCampaignsServiceLinkedRolePolicy – カスタマープロファイルと AI エージェントを接続するためのアクションを追加 |
Connect Customer リソースを管理するため以下のアクションを追加:
EventBridge リソースを管理するため以下のアクションを追加:
Connect AI エージェントリソースを管理するための以下のアクションを追加しました。
|
2024 年 11 月 18 日 |
AmazonConnectSynchronizationServiceRolePolicy – 許可されたアクションを統合し、Managed Synchronization のアクションの拒否リストを追加 |
ワイルドカードを使用して許可されたアクションを変更し、アクションの明示的な拒否リストを追加しました。 |
2024 年 11 月 12 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon Chime SDK Voice Connector に追加されたアクション |
サービスリンクロールのポリシーに、以下の Amazon Chime SDK Voice Connector アクションを追加しました。これらのアクションにより、Connect Customer は Amazon Chime SDK Voice Connector APIs。
|
2024 年 10 月 25 日 |
AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization に追加されました |
|
2024 年 9 月 25 日 |
AmazonConnectSynchronizationServiceRolePolicy – Managed Synchronization に追加されました |
以下のアクションを管理同期用のサービスリンクロールマネージドポリシーに追加しました。
|
2024 年 7 月 5 日 |
AmazonConnectReadOnlyAccess – アクション |
AmazonConnectReadOnlyAccess 管理ポリシーは、Connect Customer アクションの名前が |
2024 年 6 月 15 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon Cognito ユーザープールと Connect Customer Profiles のアクションを追加 |
次の Customer Profiles 接続アクションをサービスにリンクされたロールポリシーに追加し、Connect-adjacent サービスである Customer Profiles にデータを配置するアクセス許可を付与しました。
|
2024 年 5 月 23 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加 |
Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース
|
2024 年 5 月 20 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon Pinpoint のアクションを追加 |
Amazon Pinpoint 電話番号を使用して が SMS を送信できるように、サービスにリンクされたロールポリシー Connect Customer に次のアクションを追加しました。
|
2023 年 11 月 17 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加 |
Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース
|
2023 年 11 月 15 日 |
AmazonConnectCampaignsServiceLinkedRolePolicy – のアクションを追加 Connect Customer |
Connect Customer は、アウトバウンドキャンペーンを取得するための新しいアクションを追加しました。
|
2023 年 11 月 8 日 |
AmazonConnectSynchronizationServiceRolePolicy – 新しい AWS 管理ポリシーを追加 |
管理同期向けの新しいサービスにリンクされたロール管理ポリシーを追加しました。 このポリシーは、 Connect Customer リソースの読み取り、作成、更新、削除へのアクセスを提供し、 AWS リージョン間で AWS リソースを自動的に同期するために使用されます。 |
2023 年 11 月 3 日 |
AmazonConnectServiceLinkedRolePolicy – 顧客プロファイルのためのアクションを追加 |
Connect Customer Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。
|
2023 年 10 月 30 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加 |
Connect AI エージェントナレッジベースのリソースタグを持つ Connect AI エージェントリソース
|
2023 年 10 月 25 日 |
AmazonConnectServiceLinkedRolePolicy – 顧客プロファイルのためのアクションを追加 |
Connect Customer Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。
|
2023 年 10 月 6 日 |
AmazonConnectServiceLinkedRolePolicy – Connect AI エージェントのアクションを追加 |
Connect AI エージェントナレッジベースとアシスタントのリソースタグを持つ Connect AI エージェントリソース
以下の
|
2023 年 9 月 29 日 |
CustomerProfilesServiceLinkedRolePolicy – 追加された CustomerProfilesServiceLinkedRolePolicy |
新しい管理ポリシー。 |
2023 年 3 月 7 日 |
AmazonConnect_FullAccess – Connect Customer Profiles サービスにリンクされたロールを管理するためのアクセス許可を追加 |
Connect Customer Profiles サービスにリンクされたロールを管理するための次のアクションを追加しました。
|
2023 年 1 月 26 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon CloudWatch のアクションを追加 |
インスタンスの使用状況 Connect Customer メトリクスをアカウントに発行する次のアクションを追加しました。
|
2022 年 2 月 22 日 |
AmazonConnect_FullAccess – Connect Customer Profiles ドメインを管理するためのアクセス許可を追加 |
新しい Connect Customer インスタンス用に作成された Connect Customer Profiles ドメインを管理するためのすべてのアクセス許可を追加しました。
次の許可は、
|
2021 年 11 月 12 日 |
AmazonConnectServiceLinkedRolePolicy – Customer Profiles を接続するためのアクションを追加 |
Connect Customer Flows とエージェントエクスペリエンスがデフォルトの Customer Profiles ドメインのプロファイルとやり取りできるように、次のアクションを追加しました。
Connect Customer Flows とエージェントエクスペリエンスがデフォルトの Customer Profiles ドメインのプロファイルオブジェクトとやり取りできるように、次のアクションを追加しました。
Connect Customer フローとエージェントエクスペリエンスが、Connect Customer インスタンスで Customer Profiles が有効になっているかどうかを判断できるように、次のアクションを追加しました。
|
2021 年 11 月 12 日 |
AmazonConnectVoiceIDFullAccess – 新しく追加された AWS 管理ポリシー |
Connect Customer Voice ID を使用するようにユーザーを設定できるように、新しい AWS 管理ポリシーを追加しました。 このポリシーは、コンソール、SDK、またはその他の方法を通じて、Connect Customer Voice ID AWS へのフルアクセスを提供します。 |
2021 年 9 月 27 日 |
AmazonConnectCampaignsServiceLinkedRolePolicy – 新しく追加されたサービスにリンクされたロールのポリシー |
アウトバウンドキャンペーンのサービスにリンクされたロールのポリシーが新しく追加されました。 このポリシーにより、すべてのアウトバウンドキャンペーンを取得するためのアクセスが提供されます。 |
2021 年 9 月 27 日 |
AmazonConnectServiceLinkedRolePolicy – Amazon Lex のアクションを追加 |
すべてのリージョンのアカウントで作成された、すべてのボットに対して、以下のアクションを追加しました。これらのアクションは、Amazon Lex との統合をサポートするために追加されています。
|
2021 年 6 月 15 日 |
AmazonConnect_FullAccess – Amazon Lex のアクションを追加 |
すべてのリージョンのアカウントで作成された、すべてのボットに対して、以下のアクションを追加しました。これらのアクションは、Amazon Lex との統合をサポートするために追加されています。
|
2021 年 6 月 15 日 |
|
Connect Customer が変更の追跡を開始しました |
Connect Customer は、 AWS 管理ポリシーの変更の追跡を開始しました。 |
2021 年 6 月 15 日 |