本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
使用自定义 IAM 策略管理对 Amazon Connect 控制台的访问权限所需的权限
如果您使用自定义 IAM 策略来管理对 Amazon Connect 控制台的访问权限,则您的用户需要本文中列出的部分或全部权限,具体取决于他们需要执行的任务。
注意
connect:*
在自定义 IAM 策略中使用可向您的用户授予本文中列出的所有 Amazon Connect 权限。
内容
AWS 托管策略: AmazonConnect_ FullAccess 策略
要允许完全 read/write 访问 Amazon Connect,您必须为用户、群组或角色附加两项策略。附加 AmazonConnect_FullAccess
策略和包含以下内容的自定义策略:
要允许用户创建实例,请确保他们具有 AmazonConnect_FullAccess
策略授予的权限。
当您使用 AmazonConnect_FullAccess
策略时,请注意以下几点:
-
要使用您选择的名称创建 Amazon S3 存储桶,或者在 Amazon Connect 管理网站上创建或更新实例时使用现有存储桶,则需要额外的权限。如果您为通话录音、聊天记录、电子邮件、附件、通话记录和其他数据选择默认存储位置,则系统会预置这些对象
"amazon-connect-"
。 -
aws/connect
KMS 密钥可用作默认加密选项。要使用自定义加密密钥,请为用户分配其他 KMS 权限。 -
为用户分配额外权限,以便将 Amazon Polly、直播媒体流、数据流和 Lex 机器人等其他 AWS 资源附加到他们的 Amazon Connect 实例。
AWS 托管策略: AmazonConnectReadOnlyAccess策略
要允许只读访问,您只需附加 AmazonConnectReadOnlyAccess
策略。
Amazon Connect 控制台主页
下图显示了一个 Amazon Connect 控制台主页示例,其中一个箭头指向实例别名。选择实例别名可导航到详细的实例页面。

使用下表中列出的权限来管理对此页面的访问。
操作/用例 | 所需权限 |
---|---|
列出实例 |
|
描述实例:查看实例/当前设置的详细信息 |
|
创建实例 |
|
删除实例 |
|
详细的实例页面
下图显示了您用于访问每个详细实例页面的导航菜单。

要访问详细的实例页面,您需要访问 Amazon Connect 控制台主页的权限(描述/列出)。或者,使用该AmazonConnectReadOnlyAccess
政策。
下表列出了每个详细实例页面的精细权限。
注意
要执行Edit
操作,用户还需要List
和Describe
权限。
“概述”页面
操作/用例 | 所需权限 |
---|---|
创建服务相关角色 |
|
“电话”页面
操作/用例 | 所需权限 |
---|---|
查看电话选项 |
|
启用/禁用电话选项 |
|
查看出站活动 |
|
启用/禁用出站活动 |
|
“数据存储”页面
“通话录音”部分
操作/用例 | 所需权限 |
---|---|
查看通话录音 |
|
编辑通话录音 |
|
“屏幕录制”部分
操作/用例 | 所需权限 |
---|---|
查看屏幕录制 |
|
编辑屏幕录制 |
|
“聊天转录”部分
操作/用例 | 所需权限 |
---|---|
查看聊天转录 |
|
编辑聊天转录 |
|
“附件”部分
操作/用例 | 所需权限 |
---|---|
查看附件 |
|
编辑附件 |
|
“实时媒体流式传输”部分
操作/用例 | 所需权限 |
---|---|
查看实时媒体流式传输 |
|
编辑实时媒体流式传输 |
|
“导出的报告”部分
操作/用例 | 所需权限 |
---|---|
查看导出的报告 |
|
编辑导出的报告 |
|
“数据流式处理”页面
“联系记录”部分
操作/用例 | 所需权限 |
---|---|
查看数据流式处理 – 联系记录 |
|
编辑联系记录 |
|
“座席事件”部分
操作/用例 | 所需权限 |
---|---|
查看数据流式处理 – 座席事件 |
|
编辑座席事件 |
|
“流”页面
“流安全密钥”部分
操作/用例 | 所需权限 |
---|---|
查看流安全密钥 |
|
添加/删除流安全密钥 |
|
“Lex 自动程序”部分
操作/用例 | 所需权限 |
---|---|
查看 Lex 自动程序 |
|
添加/删除 Lex 自动程序 |
|
“Lambda 函数”部分
操作/用例 | 所需权限 |
---|---|
查看 Lambda 函数 |
|
添加/删除 Lambda 函数 |
|
“流日志”部分
操作/用例 | 所需权限 |
---|---|
查看流日志配置 |
|
启用/禁用流日志 |
|
“Amazon Polly”部分
操作/用例 | 所需权限 |
---|---|
查看 Amazon Polly 选项 |
|
更新 Amazon Polly 选项 |
|
Contact Lens连接器页面
操作/用例 | 所需权限 |
---|---|
查看Contact Lens连接器 |
|
Add/Update/RemoveContact Lens连接器 |
|
语音传输集成
操作/用例 | 所需权限 |
---|---|
查看外部语音传输连接器 |
|
Add/Update/Remove外部语音传输连接器 |
|
“应用程序集成”页面
操作/用例 | 所需权限 |
---|---|
查看批准的源 |
|
编辑批准的源 |
|
“客户资料”页面
操作/用例 | 所需权限 |
---|---|
查看客户资料 |
|
编辑客户资料 |
|
“任务”页面
操作/用例 | 所需权限 |
---|---|
查看任务集成 |
|
编辑任务集成 |
|
电子邮件页面
操作/用例 | 所需权限 |
---|---|
查看电子邮件域名和地址 |
|
编辑电子邮件域名和地址 |
|
“案例”页面
操作/用例 | 所需权限 |
---|---|
查看案例域详细信息 |
|
加入 Cases |
|
客户身份验证页面
操作/用例 | 所需权限 |
---|---|
查看客户身份验证 |
|
入门客户身份验证 |
|
出站广告活动页面
动作/用例 | 所需权限 |
---|---|
查看出站活动 |
|
创建出站式广告系列 |
|
“Amazon Q in Connect”页面
操作/用例 | 所需权限 |
---|---|
查看域和集成 |
|
添加或删除域 |
|
添加或删除集成 |
|
“Voice ID”页面
操作/用例 | 所需权限 |
---|---|
查看 Voice ID 集成 |
|
编辑 Voice ID 集成 |
|
“预测、容量规划和调度”页面
操作/用例 | 所需权限 |
---|---|
查看预测、容量规划和调度 |
|
启用预测、容量规划和调度 |
|
禁用预测、容量规划和调度 |
|
联合身份验证
SAML 联合身份验证
操作/用例 | 所需权限 |
---|---|
SAML 联合身份验证 |
|
管理员/紧急联合身份验证
操作/用例 | 所需权限 |
---|---|
管理员/紧急联合身份验证 |
|