기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
사용자 지정 IAM 정책을 사용하여 Connect Customer 콘솔에 대한 액세스를 관리하는 데 필요한 권한
사용자 지정 IAM 정책을 사용하여 Connect Customer 콘솔에 대한 액세스를 관리하는 경우 사용자는 수행해야 하는 작업에 따라이 문서에 나열된 권한의 일부 또는 전부가 필요합니다.
참고
사용자 지정 IAM 정책connect:*에서를 사용하면 사용자에게이 문서에 나열된 Connect Customer 권한이 모두 부여됩니다.
내용
AWS 관리형 정책: AmazonConnect_FullAccess 정책
Connect Customer에 대한 전체 읽기/쓰기 액세스를 허용하려면 사용자, 그룹 또는 역할에 두 개의 정책을 연결해야 합니다. 다음 내용이 포함된 AmazonConnect_FullAccess 정책과 사용자 지정 정책을 첨부합니다.
사용자가 인스턴스를 생성하도록 허용하려면 AmazonConnect_FullAccess 정책에서 부여한 권한이 있어야 합니다.
AmazonConnect_FullAccess 정책을 사용할 때 다음 사항에 유의하세요.
-
선택한 이름으로 Amazon S3 버킷을 생성하거나 Connect Customer 관리자 웹 사이트에서 인스턴스를 생성하거나 업데이트하는 동안 기존 버킷을 사용하려면 추가 권한이 필요합니다. 통화 녹음, 채팅 기록, 메시지, 첨부 파일, 통화 기록 및 기타 데이터에 대한 기본 스토리지 위치를 선택하면 시스템에서 해당 객체에
"amazon-connect-"를 우선합니다. -
기본 암호화 옵션으로
aws/connectKMS 키를 사용할 수 있습니다. 사용자 지정 암호화 키를 사용하려면 사용자에게 추가 KMS 권한을 할당하세요. -
사용자에게 Amazon Polly, 라이브 미디어 스트리밍, 데이터 스트리밍, Lex 봇과 같은 다른 AWS 리소스를 Connect Customer 인스턴스에 연결할 수 있는 추가 권한을 할당합니다.
AWS 관리형 정책: AmazonConnectReadOnlyAccess 정책
읽기 전용 액세스를 허용하려면 AmazonConnectReadOnlyAccess 정책만 연하면 됩니다.
고객 콘솔 연결 홈 페이지
다음 이미지는 인스턴스 별칭을 가리키는 화살표가 있는 샘플 Connect Customer 콘솔 홈 페이지를 보여줍니다. 인스턴스 별칭을 선택하여 자세한 인스턴스 페이지로 이동합니다.
다음 표에 나열된 권한을 사용하여 이 페이지에 대한 액세스를 관리합니다.
| 작업/사용 사례 | 필요한 권한 |
|---|---|
인스턴스 나열 |
|
인스턴스 설명: 인스턴스/현재 설정의 세부 정보 보기 |
|
인스턴스 생성 |
|
인스턴스 삭제 |
|
상세 인스턴스 페이지
다음 이미지는 각 세부 인스턴스 페이지에 액세스하는 데 사용하는 탐색 메뉴를 보여 줍니다.
자세한 인스턴스 페이지에 액세스하려면 Connect Customer 콘솔 홈 페이지(설명/목록)에 대한 권한이 필요합니다. 또는 AmazonConnectReadOnlyAccess 정책을 사용합니다.
다음 표에는 각 세부 인스턴스 페이지에 대한 세부적인 권한이 나와 있습니다.
참고
Edit 작업을 수행하려면 사용자에게 목록 List 및 Describe 권한도 필요합니다.
개요 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
| 서비스 연결 역할 생성 |
|
텔레포니 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
| 텔레포니 옵션 보기 |
|
텔레포니 옵션 활성화/비활성화 |
|
아웃바운드 캠페인 보기 |
|
아웃바운드 캠페인 활성화/비활성화 |
|
데이터 스토리지 페이지
통화 녹음 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
통화 녹음 보기 |
|
통화 녹음 편집 |
|
화면 녹화 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
화면 녹화 보기 |
|
화면 녹화 편집 |
|
채팅 대화 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
채팅 기록 보기 |
|
채팅 기록 |
|
연결 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
첨부 파일 보기 |
|
첨부 파일 편집 |
|
Live media streaming section
| 작업/사용 사례 | 필요한 권한 |
|---|---|
라이브 미디어 스트리밍 보기 |
|
라이브 미디어 스트리밍 편집 |
|
내보낸 보고서 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
내보낸 보고서 보기 |
|
내보낸 보고서 편집 |
|
데이터 스트리밍 페이지
고객 응대 기록 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
데이터 스트리밍 보기 - 고객 응대 기록 |
|
고객 응대 레코드 편집 |
|
에이전트 이벤트 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
데이터 스트리밍 보기 - 에이전트 이벤트 |
|
에이전트 이벤트 편집 |
|
흐름 페이지
흐름 보안 키 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
흐름 보안 키 보기 |
|
흐름 보안 키 추가/제거 |
|
Lex 봇 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Lex 봇 보기 |
|
Lex 봇 추가/삭제 |
|
Lambda 함수 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Lambda 함수 보기 |
|
Lambda 함수 추가/제거 |
|
흐름 로그 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
흐름 로그 구성 보기 |
|
흐름 로그 활성화 또는 비활성화 |
|
Amazon Polly 섹션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Amazon Polly 옵션 보기 |
|
Amazon Polly 옵션 업데이트 |
|
Contact Lens 커넥터 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Contact Lens 커넥터 보기 |
|
Contact Lens 커넥터 추가/업데이트/제거 |
|
음성 전송 통합 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
외부 음성 전송 커넥터 보기 |
|
외부 음성 전송 커넥터 추가/업데이트/제거 |
|
애플리케이션 통합 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
승인된 출처 보기 |
|
승인된 출처 편집 |
|
Customer Profiles 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
고객 프로필 - 보기 |
|
고객 프로필 - 편집 |
|
[Tasks] 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Tasks 통합 보기 |
|
Tasks 통합 편집 |
|
이메일 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
이메일 도메인 및 주소 보기 |
|
이메일 도메인 및 주소 편집 |
|
Cases 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Cases 도메인 세부 정보 보기 |
|
Cases에 온보딩 |
|
고객 인증 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
고객 인증 보기 |
|
고객 인증에 온보딩 |
|
아웃바운드 캠페인 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
| 아웃바운드 캠페인 보기 |
|
| 아웃바운드 캠페인 생성 |
|
AI 에이전트 연결 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
도메인 및 통합 보기 |
|
도메인 추가 또는 제거 |
|
통합 추가 또는 제거 |
|
Voice ID 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
Voice ID 통합 보기 |
|
Voice ID 통합 편집 |
|
예측, 용량 계획 및 일정 페이지
| 작업/사용 사례 | 필요한 권한 |
|---|---|
예측, 용량 계획 및 일정 보기 |
|
예측, 용량 계획 및 일정 활성화 |
|
예측, 용량 계획 및 일정 비활성화 |
|
페더레이션
SAML 페더레이션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
SAML 페더레이션 |
|
관리자/긴급 페더레이션
| 작업/사용 사례 | 필요한 권한 |
|---|---|
관리자/긴급 페더레이션 |
|