As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões necessárias para usar políticas personalizadas do IAM para gerenciar casos de clientes do Connect
Se você estiver usando políticas personalizadas do IAM para gerenciar o acesso aos casos de clientes do Connect, seus usuários precisarão de algumas ou de todas as permissões listadas neste artigo, dependendo das tarefas que precisam realizar.
Visualizar detalhes de um domínio do Chamados
Há duas opções para conceder aos usuários permissões do IAM para visualizar os detalhes do domínio Cases no console do Connect Customer.
Opção 1: Permissões mínimas necessárias
Para visualizar os detalhes do domínio Cases no console do Connect Customer, os usuários devem ter as seguintes permissões do IAM:
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain
Veja abaixo um exemplo de política do IAM com essas permissões:
Observe o seguinte:
-
É necessária uma ação
cases:GetDomainno Recurso* -
A ação
connect:ListIntegrationAssociationsoferece suporte ao tipo de recursoinstance. Veja a tabela em Ações definidas pelo Connect Customer.
Opção 2: atualizar a política existente do Connect Customer com casos: GetDomain e perfil: SearchProfiles
Inclua a AmazonConnectReadOnlyAccesspolítica e adicionecases:GetDomain, conforme mostrado no exemplo a seguir.
Integração com Chamados
Há duas opções para conceder aos usuários permissões de IAM para integrar Cases usando o console Connect Customer.
Opção 1: Permissões mínimas necessárias
Para integrar o Cases usando o console Connect Customer, os usuários devem ter as seguintes permissões do IAM:
-
connect:ListInstances -
ds:DescribeDirectories -
connect:ListIntegrationAssociations -
cases:GetDomain -
cases:CreateDomain -
connect:CreateIntegrationAssociation -
connect:DescribeInstance -
iam:PutRolePolicy -
profile:SearchProfiles
Veja abaixo um exemplo de política do IAM com essas permissões:
Observe o seguinte:
-
É necessária uma ação
cases:GetDomainno Recurso* -
Você pode definir o escopo das permissões para tarefas específicas do Connect Customer usando as informações em Ações, recursos e chaves de condição do Connect Customer.
-
A ação
profile:SearchProfilesé necessária porque a APICreateCasechama a APISearchProfilespara pesquisar perfis de clientes para validação e, em seguida, associar o perfil ao chamado.
Opção 2: usar uma combinação de políticas existentes
A seguinte combinação de políticas também funcionará:
-
AmazonConnect_ FullAccess política
-
iam:PutRolePolicypara modificar a função vinculada ao serviço. Para ver um exemplo, consulte AWS política gerenciada: AmazonConnect _ FullAccess política. -
Na seguinte política do IAM: