View a markdown version of this page

测试全新的 Connect 客户登录体验 - Amazon Connect Customer

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

测试全新的 Connect 客户登录体验

概述

Connect 客户正在通过改进的安全功能来实现增强的登录体验。本主题介绍如何在强制过渡之前测试新的登录界面。

重要

新的登录体验仅适用于非 SAML(Connect 客户管理或现有目录)实例。如果您的实例使用基于 SAML 2.0 的身份验证,则此更改不适用于您。

新的登录体验功能

增强的登录体验引入了以下功能:

  • 为登录 AWS CloudTrail 活动提供全面的事件记录

  • 增强了所有用户的无障碍功能

  • 保护您的实例的其他安全措施

从 2026 年 4 月 7 日起,所有新创建的实例将默认使用新的登录体验。现有实例可以在此日期开始测试新体验。

迁移时间表

向新登录体验的迁移将分为以下几个阶段:

  • 2026 年 4 月 7 日 — 默认情况下,所有新创建的实例都将使用新的登录体验。

  • 2026 年 7 月 7 日 — 已经可以到达新登录终端节点的实例将自动迁移。

  • 2026 年 10 月 7 日 — 所有剩余实例都将迁移。确保在此日期之前更新您的网络配置,以保持不间断的访问。

测试说明

在测试新的登录体验之前,请将以下端点列入许可名单,以确保可以从您的网络访问它们:

  • *.apps.signin.aws

  • *.signin.aws

  • *.threat-mitigation.aws.amazon.com

  • *.s3.dualstack.[Region].amazonaws.com

    [Region]替换为 us-east-1、us-west-2 和您的 Connect Customer 实例的位置。

如果您是 AWS GovCloud (美国)用户,还要将以下终端节点列入许可名单:

  • *.signin-fips.amazonaws-us-gov.com

  • *.apps.signin-fips.aws-us-gov.com

  • *.apps.signin.aws-us-gov.com

测试新的登录体验
  1. 导航到 Connect Customer 控制台 https://[region].console.aws.amazon.com/connect/v2/app/instances?region=[region]

    例如,如果在 us-west-2 地区运营,则网址将是 https://us-west-2.console.aws.amazon.com/connect/v2/app/instances?region=us-west-2

  2. 找到您的实例 URL — 您的 Connect 客户实例 URL 将采用以下格式之一:

    • https://[instance-alias].my.connect.aws

    • https://[instance-alias].awsapps.com/connect

    你可以在 AWS 控制台中找到它,如下图所示。

    显示实例访问 URL 的 “连接客户实例” 页面。
  3. 添加测试参数 -要访问新的登录体验,请附加?use-new-experience=true到您的实例的登录 URL:

    • https://[instance-alias].my.connect.aws/login?use-new-experience=true

    或者

    • https://[instance-alias].awsapps.com/connect/login?use-new-experience=true

    新体验如下所示:

    显示用户名字段的新登录页面。
    显示密码字段的新登录页面。
  4. 验证访问权限 -导航到修改后的 URL 并尝试使用现有凭据登录。确认您可以成功访问您的 Connect 客户实例。

测试建议

在测试新的登录体验时,我们建议采取以下措施:

  • 浏览器覆盖范围 — 测试您的代理和管理员常用的浏览器,包括 Chrome、Firefox、Safari 和 Edge。

  • 网络配置 -在公司防火墙和 VPN 后面进行测试,确认所需的 URL 可访问。

  • 用户角色 -使用不同的用户角色验证登录,包括代理、主管和管理员。

  • 密码重置流程 -测试密码重置流程,确认收到的重置电子邮件no-reply@signin.aws是否已收到且未被电子邮件过滤器阻止。

支持资源

寻求支持时,请准备好您的实例 ID 并记录您遇到的所有错误消息。问题的屏幕截图有助于更快地解决问题。有关联系 AWS 支持部门的更多信息,请参阅为 Connect Customer 获取管理支持

常见问题解答

我需要更新任何配置来支持这个新页面吗?

您可能需要将该测试说明部分中列出的 URL 列入许可名单,以确保可以从您的网络访问新的登录端点。

此更新会以任何方式影响我的现有用户凭证吗?

不,您的现有用户可以使用新体验继续使用其现有凭证登录。

密码重置电子邮件会来自不同的电子邮件地址吗?

是的,从no-reply@signin.aws今以后你会收到重置密码的电子邮件。

我需要将新的 IP 范围添加到新登录终端节点的许可列表中吗?

可以。您需要将 S3 IP 范围添加到 us-east-1、us-west-2 以及 Connect Customer 实例所在区域的许可名单中。 AWS ip-ranges.json 文件中的现有 EC2 和 CLOUDFRONT IP 范围已经涵盖了其他新的登录终端节点(、、)。*.apps.signin.aws *.signin.aws *.threat-mitigation.aws.amazon.com

有关 Connect 客户 IP-based 允许名单的更多信息,请参阅设置您的网络以使用 Connect 客户联系人控制面板 (CCP)