本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
测试全新的 Connect 客户登录体验
概述
Connect 客户正在通过改进的安全功能来实现增强的登录体验。本主题介绍如何在强制过渡之前测试新的登录界面。
重要
新的登录体验仅适用于非 SAML(Connect 客户管理或现有目录)实例。如果您的实例使用基于 SAML 2.0 的身份验证,则此更改不适用于您。
新的登录体验功能
增强的登录体验引入了以下功能:
-
为登录 AWS CloudTrail 活动提供全面的事件记录
-
增强了所有用户的无障碍功能
-
保护您的实例的其他安全措施
从 2026 年 4 月 7 日起,所有新创建的实例将默认使用新的登录体验。现有实例可以在此日期开始测试新体验。
迁移时间表
向新登录体验的迁移将分为以下几个阶段:
-
2026 年 4 月 7 日 — 默认情况下,所有新创建的实例都将使用新的登录体验。
-
2026 年 7 月 7 日 — 已经可以到达新登录终端节点的实例将自动迁移。
-
2026 年 10 月 7 日 — 所有剩余实例都将迁移。确保在此日期之前更新您的网络配置,以保持不间断的访问。
测试说明
在测试新的登录体验之前,请将以下端点列入许可名单,以确保可以从您的网络访问它们:
-
*.apps.signin.aws -
*.signin.aws -
*.threat-mitigation.aws.amazon.com -
*.s3.dualstack.[Region].amazonaws.com[Region]替换为 us-east-1、us-west-2 和您的 Connect Customer 实例的位置。
如果您是 AWS GovCloud (美国)用户,还要将以下终端节点列入许可名单:
-
*.signin-fips.amazonaws-us-gov.com -
*.apps.signin-fips.aws-us-gov.com -
*.apps.signin.aws-us-gov.com
测试新的登录体验
-
导航到 Connect Customer 控制台
https://[region].console.aws.amazon.com/connect/v2/app/instances?region=[region]例如,如果在 us-west-2 地区运营,则网址将是
https://us-west-2.console.aws.amazon.com/connect/v2/app/instances?region=us-west-2 -
找到您的实例 URL — 您的 Connect 客户实例 URL 将采用以下格式之一:
-
https://[instance-alias].my.connect.aws -
https://[instance-alias].awsapps.com/connect
你可以在 AWS 控制台中找到它,如下图所示。
-
-
添加测试参数 -要访问新的登录体验,请附加
?use-new-experience=true到您的实例的登录 URL:-
https://[instance-alias].my.connect.aws/login?use-new-experience=true
或者
-
https://[instance-alias].awsapps.com/connect/login?use-new-experience=true
新体验如下所示:
-
-
验证访问权限 -导航到修改后的 URL 并尝试使用现有凭据登录。确认您可以成功访问您的 Connect 客户实例。
测试建议
在测试新的登录体验时,我们建议采取以下措施:
-
浏览器覆盖范围 — 测试您的代理和管理员常用的浏览器,包括 Chrome、Firefox、Safari 和 Edge。
-
网络配置 -在公司防火墙和 VPN 后面进行测试,确认所需的 URL 可访问。
-
用户角色 -使用不同的用户角色验证登录,包括代理、主管和管理员。
-
密码重置流程 -测试密码重置流程,确认收到的重置电子邮件
no-reply@signin.aws是否已收到且未被电子邮件过滤器阻止。
支持资源
寻求支持时,请准备好您的实例 ID 并记录您遇到的所有错误消息。问题的屏幕截图有助于更快地解决问题。有关联系 AWS 支持部门的更多信息,请参阅为 Connect Customer 获取管理支持。
常见问题解答
我需要更新任何配置来支持这个新页面吗?
您可能需要将该测试说明部分中列出的 URL 列入许可名单,以确保可以从您的网络访问新的登录端点。
此更新会以任何方式影响我的现有用户凭证吗?
不,您的现有用户可以使用新体验继续使用其现有凭证登录。
密码重置电子邮件会来自不同的电子邮件地址吗?
是的,从no-reply@signin.aws今以后你会收到重置密码的电子邮件。
我需要将新的 IP 范围添加到新登录终端节点的许可列表中吗?
可以。您需要将 S3 IP 范围添加到 us-east-1、us-west-2 以及 Connect Customer 实例所在区域的许可名单中。 AWS ip-ranges.json 文件中的现有 EC2 和 CLOUDFRONT IP 范围已经涵盖了其他新的登录终端节点(、、)。*.apps.signin.aws *.signin.aws *.threat-mitigation.aws.amazon.com
有关 Connect 客户 IP-based 允许名单的更多信息,请参阅设置您的网络以使用 Connect 客户联系人控制面板 (CCP)。