As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para Connect Customer
Para adicionar permissões a usuários, grupos e funções, é mais eficiente usar políticas gerenciadas pela AWS do que gravar políticas por conta própria. É necessário tempo e experiência para criar políticas do IAM gerenciadas pelo cliente que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar políticas AWS gerenciadas. Essas políticas abrangem casos de uso comuns e estão disponíveis em sua AWS conta. Para obter mais informações sobre as políticas gerenciadas da AWS , consulte Políticas gerenciadas da AWS no Guia do usuário do IAM.
AWS os serviços mantêm e atualizam as políticas AWS gerenciadas. Você não pode alterar as permissões nas políticas AWS gerenciadas. Ocasionalmente, os serviços adicionam permissões adicionais a uma política AWS gerenciada para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política AWS gerenciada quando um novo recurso é lançado ou quando novas operações são disponibilizadas. Os serviços não removem as permissões de uma política AWS gerenciada, portanto, as atualizações de políticas não violarão suas permissões existentes.
Além disso, AWS oferece suporte a políticas gerenciadas para funções de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess AWS gerenciada fornece acesso somente de leitura a todos os AWS serviços e recursos. Quando um serviço lança um novo recurso, AWS adiciona permissões somente de leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.
AWS política gerenciada: AmazonConnect _ FullAccess
Para permitir read/write acesso total ao Connect Customer, você deve anexar duas políticas aos seus usuários, grupos ou funções do IAM. Anexe a política AmazonConnect_FullAccess e uma política personalizada para ter acesso total ao Connect Customer.
Para ver as permissões da AmazonConnect_FullAccess política, consulte AmazonConnect_ FullAccess na AWS Managed Policy Reference.
Política personalizada
Para permitir que um usuário crie uma instância, verifique se ele tem as permissões concedidas pela política AmazonConnect_FullAccess.
Ao usar a política AmazonConnect_FullAccess, observe o seguinte:
-
A política personalizada que contém a
iam:PutRolePolicyação permite que o usuário com essa política atribuída configure qualquer recurso na conta para trabalhar com uma instância do Connect Customer. Como essa ação adicional concede permissões tão amplas, atribua-a somente quando necessário. Como alternativa, você pode criar a função vinculada ao serviço com acesso aos recursos necessários e permitir que o usuário tenha acesso para passar a função vinculada ao serviço para o Connect Customer (que é concedida pela política).AmazonConnect_FullAccess -
Privilégios adicionais são necessários para criar um bucket do Amazon S3 com um nome de sua escolha ou usar um bucket existente ao criar ou atualizar uma instância a partir Connect Customer do site administrativo. Se você escolher locais de armazenamento padrão para gravações de chamadas, transcrições de chat, transcrições de chamadas e outros dados, o sistema anexará “amazon-connect-” aos nomes desses objetos.
-
A chave aws/connect KMS está disponível para uso como opção de criptografia padrão. Para usar uma chave de criptografia personalizada, atribua aos usuários outros privilégios do KMS.
-
Atribua aos usuários privilégios adicionais para vincular outros AWS recursos, como Amazon Polly, Live Media Streaming, Data Streaming e bots Lex, às suas instâncias do Connect Customer.
Para obter mais informações sobre e permissões detalhadas, consulte Permissões necessárias para usar políticas personalizadas do IAM para gerenciar o acesso ao console do Connect Customer.
AWS política gerenciada: AmazonConnectReadOnlyAccess
Para conceder acesso somente leitura, você pode anexar a política AmazonConnectReadOnlyAccess.
Para ver as permissões dessa política, consulte AmazonConnectReadOnlyAccessna AWS Managed Policy Reference.
AWS política gerenciada: AmazonConnectServiceLinkedRolePolicy
Essa política é anexada à função vinculada ao serviço nomeada AWSServiceRoleForAmazonConnect para permitir Connect Customer a execução de várias ações em recursos especificados. Conforme você ativa recursos adicionais Connect Customer, permissões adicionais são adicionadas para que a função AWSServiceRoleForAmazonConnectvinculada ao serviço acesse os recursos associados a esses recursos.
Para ver as permissões dessa política, consulte AmazonConnectServiceLinkedRolePolicyna AWS Managed Policy Reference.
AWS política gerenciada: AmazonConnectCampaignsServiceLinkedRolePolicy
A política de permissões de AmazonConnectCampaignsServiceLinkedRolePolicy função permite que campanhas Connect Customer externas realizem várias ações em recursos específicos. Conforme você ativa recursos adicionais Connect Customer, permissões adicionais são adicionadas para que a função AWSServiceRoleForConnectCampaignsvinculada ao serviço acesse os recursos associados a esses recursos.
Para ver as permissões dessa política, consulte AmazonConnectCampaignsServiceLinkedRolePolicy na AWS Managed Policy Reference.
AWS política gerenciada: AmazonConnectVoiceIDFullAccess
Para permitir acesso total ao Connect Customer Voice ID, você deve anexar duas políticas aos seus usuários, grupos ou funções. Anexe a AmazonConnectVoiceIDFullAccess política e uma política personalizada para acessar o Voice ID por meio do site Connect Customer administrativo.
Para ver as permissões da AmazonConnectVoiceIDFullAccess política, consulte AmazonConnectVoiceIDFullAccessna AWS Managed Policy Reference.
Política personalizada
A política personalizada configura o seguinte:
-
iam:PutRolePolicyIsso permite que o usuário que obtém essa política configure qualquer recurso na conta para trabalhar com a instância Connect Customer. Devido ao seu amplo escopo, conceda essa permissão somente quando for absolutamente necessário. -
Anexar um domínio do Voice ID a uma Connect Customer instância requer EventBridge permissões adicionais Connect Customer e da Amazon. Você precisa de permissões para chamar Connect Customer APIs para criar, excluir e listar associações de integração. Além disso, são necessárias EventBridge permissões para criar e excluir regras que forneçam registros de contato relacionados ao Voice ID.
O Connect Customer Voice ID não tem uma opção de criptografia padrão, portanto, você deve permitir que as seguintes operações de API na política de chaves usem sua chave gerenciada pelo cliente. Além disso, você precisa conceder essas permissões na chave relevante, pois elas não estão incluídas na política gerenciada.
-
kms:Decrypt: para acessar ou armazenar dados criptografados. -
kms:CreateGrant: ao criar ou atualizar um domínio, usado para criar uma concessão à chave gerenciada pelo cliente para o domínio do Voice ID. A concessão controla o acesso à chave KMS especificada, que permite o acesso às operações de concessão exigidas pelo Connect Customer Voice ID. Para obter mais informações, consulte Using grants no Guia do desenvolvedor do AWS Key Management Service. -
kms:DescribeKey: ao criar ou atualizar um domínio, permite determinar o ARN da chave do KMS que você forneceu.
Para saber mais sobre a criação de domínios e chaves do KMS, consulte Comece a ativar o Voice ID no Connect Customer e Criptografia em repouso no Connect Customer.
AWS política gerenciada: CustomerProfilesServiceLinkedRolePolicy
A política de permissões de CustomerProfilesServiceLinkedRolePolicy função Connect Customer permite realizar várias ações em recursos específicos. Conforme você ativa recursos adicionais no Amazon Connect, permissões adicionais são adicionadas para que a função AWSServiceRoleForProfilevinculada ao serviço acesse os recursos associados a esses recursos.
Para ver as permissões dessa política, consulte CustomerProfilesServiceLinkedRolePolicy na AWS Managed Policy Reference.
AWS política gerenciada: AmazonConnectSynchronizationServiceRolePolicy
A política de AmazonConnectSynchronizationServiceRolePolicy permissões permite que a Sincronização Connect Customer Gerenciada execute várias ações em recursos especificados. À medida que a sincronização de recursos é habilitada para mais recursos, permissões adicionais são adicionadas à função AWSServiceRoleForAmazonConnectSynchronizationvinculada ao serviço para acessar esses recursos.
Para ver as permissões dessa política, consulte AmazonConnectSynchronizationServiceRolePolicyna AWS Managed Policy Reference.
Connect Customer updates to AWS políticas gerenciadas
Veja detalhes sobre as atualizações das políticas AWS gerenciadas do Connect Customer desde que esse serviço começou a rastrear essas alterações. Para obter alertas automáticos sobre alterações feitas nesta página, inscreva-se no feed RSS na página Histórico de documentos do Connect Customer.
| Alteração | Descrição | Data |
|---|---|---|
AmazonConnectServiceLinkedRolePolicy— Ações atualizadas para o Connect Customer Customer Profiles |
As permissões do Connect Customer Customer Profiles foram atualizadas na política de funções vinculadas ao serviço para
Além disso, as seguintes ações são permitidas em todos os recursos: |
20 de maio de 2026 |
AmazonConnectServiceLinkedRolePolicy— Ações atualizadas para agentes do Connect AI |
As permissões dos agentes do Connect AI foram atualizadas na política de funções vinculadas ao serviço para
|
18 de maio de 2026 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
As seguintes ações dos agentes do Connect AI foram adicionadas à política de função vinculada ao serviço:
|
18 de novembro de 2025 |
AmazonConnectSynchronizationServiceRolePolicy— Ações adicionadas para sincronização gerenciada |
Modificou as ações permitidas adicionando curingas em lote e importando. As seguintes ações foram adicionadas:
|
21 de novembro de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o AWS End User Messaging Social |
Foram adicionadas ações sociais de mensagens de usuário final da AWS para permitir a listagem de contas WhatsApp comerciais e a recuperação dos modelos de WhatsApp mensagens de uma conta comercial. As seguintes ações foram adicionadas:
As APIs do modelo social de mensagens de usuário final da AWS são restritas às contas WhatsApp comerciais |
20 de outubro de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para Connect Customer Customer Profiles |
As seguintes ações do Connect Customer Customer Profiles foram adicionadas à política de funções vinculadas ao serviço abaixo do AllowCustomerProfilesForConnectDomainSid. Além disso, foi adicionado suporte para perfil UploadJobs em todos os recursos do amazon-connect-*, e não apenas nos recursos de “upload-jobs”:
|
25 de julho de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para Amazon Polly |
Adição das seguintes ações do Amazon Polly para a política de perfil vinculado ao serviço:
|
9 de julho de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para Connect Customer Customer Profiles |
As seguintes ações do Connect Customer Customer Profiles foram adicionadas à política de funções vinculadas ao serviço:
|
30 de junho de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para Connect Customer Customer Profiles |
Adição da seguinte ação do Customer Profiles para a política de perfil vinculado ao serviço:
|
9 de junho de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI, para oferecer suporte a mensagens |
As seguintes ações dos agentes do Connect AI foram adicionadas à política de função vinculada ao serviço para oferecer suporte a mensagens. Essas ações permitem que o Connect Customer envie, liste e receba a próxima mensagem usando a API de agentes Connect AI:
|
14 de março de 2025 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
As seguintes ações dos agentes do Connect AI foram adicionadas à política de função vinculada ao serviço:
|
31 de dezembro de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ação adicionada para o Amazon Pinpoint, para suportar notificações push |
Adição da ações do Amazon Pinpoint a seguir para a política de perfil vinculado ao serviço a fim de oferecer suporte a notificações por push. Essa ação permite que o Connect Customer envie notificações push usando a API Amazon Pinpoint:
|
10 de dezembro de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para integração com o AWS End User Messaging Social |
As seguintes ações sociais de mensagens de usuário AWS final foram adicionadas à política de função vinculada ao serviço. As ações permitem que o Connect Customer invoque essas APIs nos números de telefone sociais do End User Messaging que tenham a tag de
|
2 de dezembro de 2024 |
|
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon SES, para apoiar o canal de e-mail |
Adição das ações do Amazon SES a seguir para a política de perfil vinculado ao serviço a fim de oferecer suporte ao canal de e-mail. Essas ações permitem que o Connect Customer envie, receba e gerencie e-mails usando as APIs do Amazon SES:
|
22 de novembro de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes do Connect Customer |
Foram adicionadas as seguintes ações para gerenciar os recursos do Connect Customer Customer Profiles:
|
18 de novembro de 2024 |
CustomerProfilesServiceLinkedRolePolicy— Permissões adicionadas para gerenciar campanhas externas |
Adição das ações a seguir para recuperar informações do perfil e acionar uma campanha.
|
1.º de dezembro de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes do Connect Customer e agentes do Connect AI |
Foram adicionadas as seguintes ações para gerenciar os recursos do Connect Customer Customer Profiles:
Foram adicionadas as seguintes ações para gerenciar os recursos dos agentes do Connect AI:
|
18 de novembro de 2024 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes do Connect Customer e agentes do Connect AI |
Adição das seguintes ações para gerenciar recursos do Connect Customer :
Foram adicionadas as seguintes ações para gerenciar EventBridge recursos:
Foram adicionadas as seguintes ações para gerenciar os recursos dos agentes do Connect AI:
|
18 de novembro de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Consolidou as ações permitidas e adicionou uma lista de negação de ações para sincronização gerenciada |
Modificação das ações permitidas usando caracteres curingas e adição de uma lista de negação explícita para ações. |
12 de novembro de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Chime SDK Voice Connector |
As ações a seguir do conector de voz do SDK do Amazon Chime foram adicionadas à política de função vinculada ao serviço. Essas ações permitem que o Connect Customer obtenha informações do Amazon Chime Voice Connector usando as APIs de obter e listar do Amazon Chime SDK Voice Connector:
|
25 de outubro de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Adicionado para sincronização gerenciada |
As ações a seguir foram adicionadas à política gerenciada da função vinculada ao serviço para apoiar o lançamento do atributo
|
25 de setembro de 2024 |
AmazonConnectSynchronizationServiceRolePolicy— Adicionado para sincronização gerenciada |
Foram adicionadas as seguintes ações à política gerenciada de função vinculada ao serviço para sincronização gerenciada:
|
5 de julho de 2024 |
AmazonConnectReadOnlyAccess— Ação renomeada |
A política AmazonConnectReadOnlyAccess gerenciada foi atualizada devido à renomeação da ação Connect Customer |
15 de junho de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para grupos de usuários do Amazon Cognito e perfis de clientes do Connect Customer |
As ações a seguir de grupos de usuários do Amazon Cognito foram adicionadas à política de função vinculada ao serviço para permitir operações de leitura selecionadas nos recursos do grupo de usuários do Cognito que têm uma tag de recurso
A seguinte ação Connect Customer Customer Profiles foi adicionada à política de função vinculada ao serviço para permitir permissões para colocar dados no Connect-adjacent serviço, Customer Profiles:
|
23 de maio de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
A ação a seguir pode ser executada nos recursos dos agentes do Connect AI que têm a tag de recurso
|
20 de maio de 2024 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Pinpoint |
As seguintes ações foram adicionadas à política de funções vinculadas ao serviço para usar números de telefone do Amazon Pinpoint para Connect Customer permitir o envio de SMS:
|
17 de novembro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
A ação a seguir pode ser executada nos recursos dos agentes do Connect AI que têm a tag de recurso
|
15 de novembro de 2023 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Ações adicionadas para Connect Customer |
Connect Customer adicionou novas ações para recuperar campanhas externas:
|
8 de novembro de 2023 |
AmazonConnectSynchronizationServiceRolePolicy— Nova política AWS gerenciada adicionada |
Adição de uma nova política de função vinculada ao serviço para sincronização gerenciada. A política fornece acesso para ler, criar, atualizar e excluir Connect Customer recursos e é usada para sincronizar automaticamente AWS os recursos entre AWS regiões. |
3 de novembro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes |
Foi adicionada a seguinte ação para gerenciar perfis de Connect Customer clientes e funções vinculadas ao serviço:
|
30 de outubro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
As ações a seguir podem ser executadas nos recursos dos agentes do Connect AI que têm a tag de recurso
|
25 de outubro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para perfis de clientes |
Foi adicionada a seguinte ação para gerenciar perfis de Connect Customer clientes e funções vinculadas ao serviço:
|
6 de outubro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para agentes do Connect AI |
As ações a seguir podem ser executadas nos recursos dos agentes do Connect AI que têm a tag de recurso
As seguintes
|
29 de setembro de 2023 |
CustomerProfilesServiceLinkedRolePolicy— Adicionado CustomerProfilesServiceLinkedRolePolicy |
Nova política gerenciada. |
7 de março de 2023 |
AmazonConnect_ FullAccess — Foi adicionada permissão para gerenciar o Connect Customer Profiles Service Linked Roles |
Foi adicionada a seguinte ação para gerenciar as funções vinculadas ao serviço Connect Customer Profiles Service.
|
26 de janeiro de 2023 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para a Amazon CloudWatch |
A ação a seguir foi adicionada para publicar as métricas de uso do Connect Customer de uma instância em sua conta.
|
12 de fevereiro de 2022 |
AmazonConnect_ FullAccess — Permissões adicionadas para gerenciar domínios do Connect Customer Customer Profiles |
Foram adicionadas todas as permissões para gerenciar os domínios do Connect Customer Customer Profiles que são criados para novas instâncias do Connect Customer.
As seguintes permissões podem ser executadas em domínios com um nome prefixado com
|
12 de novembro de 2021 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para Connect Customer Customer Profiles |
Foram adicionadas as seguintes ações para que os fluxos do Connect Customer e a experiência do agente possam interagir com os perfis em seu domínio padrão do Customer Profiles:
A ação a seguir foi adicionada para que os fluxos do Connect Customer e a experiência do agente possam interagir com os objetos de perfil em seu domínio padrão do Customer Profiles:
A ação a seguir foi adicionada para que os fluxos do Connect Customer e a experiência do agente possam determinar se os perfis de cliente estão habilitados para sua instância do Connect Customer:
|
12 de novembro de 2021 |
AmazonConnectVoiceIDFullAccess— Nova política AWS gerenciada adicionada |
Foi adicionada uma nova política AWS gerenciada para que você possa configurar seus usuários para usar o Connect Customer Voice ID. Essa política fornece acesso total ao Connect Customer Voice ID por meio do AWS console, SDK ou outros meios. |
27 de setembro de 2021 |
AmazonConnectCampaignsServiceLinkedRolePolicy— Foi adicionada uma nova política de funções vinculadas a serviços |
Adição de uma nova política de função vinculada ao serviço para campanhas externas. A política dá acesso para recuperar todas as campanhas externas. |
27 de setembro de 2021 |
AmazonConnectServiceLinkedRolePolicy— Ações adicionadas para o Amazon Lex |
Foram adicionadas as ações a seguir para todos os bots criados na conta em todas as regiões. Essas ações foram adicionadas para apoiar a integração com o Amazon Lex.
|
15 de junho de 2021 |
AmazonConnect_ FullAccess — Ações adicionadas para o Amazon Lex |
Foram adicionadas as ações a seguir para todos os bots criados na conta em todas as regiões. Essas ações foram adicionadas para apoiar a integração com o Amazon Lex.
|
15 de junho de 2021 |
|
O Connect Customer começou a monitorar as alterações |
O Connect Customer começou a monitorar as mudanças em suas políticas AWS gerenciadas. |
15 de junho de 2021 |