本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用自訂 IAM 政策管理 Amazon Connect 主控台存取權的必要許可
如果您使用自訂 IAM 政策來管理 Amazon Connect 主控台的存取權,則您的使用者需要本文中列出的部分或全部許可,具體取決於他們需要執行的任務。
注意
在自訂 IAM 政策connect:*
中使用 會授予您的使用者本文列出的所有 Amazon Connect 許可。
注意
Amazon Connect 主控台上的某些頁面 (例如任務和 Customer Profiles) 要求您在內嵌政策中新增許可。
目錄
AWS 受管政策:AmazonConnect_FullAccess 政策
若要允許 Amazon Connect 的完整讀取/寫入存取權,您必須將兩個政策附加到使用者、群組或角色。附加 AmazonConnect_FullAccess
政策和具有以下內容的自訂政策:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }
若要允許使用者來建立執行個體,確保它們具備 AmazonConnect_FullAccess
政策所授與的許可。
使用 AmazonConnect_FullAccess
政策時,請注意下列事項:
-
若要使用您選擇的名稱建立 Amazon S3 儲存貯體,或在從 Amazon Connect 管理員網站建立或更新執行個體時使用現有的儲存貯體,則需要其他權限。如果您為通話錄音、聊天文字記錄、電子郵件訊息、附件、通話文字記錄和其他資料選擇預設儲存位置,系統會在
"amazon-connect-"
這些物件前面加上 。 -
aws/connect
KMS 金鑰可用作預設加密選項。若要使用自訂加密金鑰,請指派其他 KMS 權限給使用者。 -
指派使用者額外的權限,將 Amazon Polly、即時媒體串流、資料串流和 Lex 機器人等其他 AWS 資源連接到其 Amazon Connect 執行個體。
AWS 受管政策:AmazonConnectReadOnlyAccess 政策
若要允許唯讀存取權,您只需要附加 AmazonConnectReadOnlyAccess
政策。
Amazon Connect 主控台首頁
下圖顯示 Amazon Connect 主控台首頁範例,其中有一個指向執行個體別名的箭頭。選擇執行個體別名,以導覽至執行個體詳細資訊頁面。

使用下表所列的權限來管理此頁面的存取權限。
動作/使用案例 | 需要的許可 |
---|---|
列出執行個體 |
|
描述執行個體:檢視執行個體/目前設定的詳細資料 |
|
建立執行個體 |
|
刪除執行個體 |
|
執行個體詳細資訊頁面
下圖顯示您用來存取每個詳細執行個體頁面的導覽功能表。

若要存取詳細的執行個體頁面,您需要 Amazon Connect 主控台首頁 (描述/清單) 的許可。或者,使用 AmazonConnectReadOnlyAccess
政策。
下表列出每個詳細執行個體頁面的精細權限。
注意
若要執行Edit
動作,使用者也需要 List
和 Describe
許可。
概觀頁面
動作/使用案例 | 需要的許可 |
---|---|
建立服務連結角色 |
|
電話頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視電話選項 |
|
啟用/停用電話選項 |
|
檢視傳出活動 |
|
啟用/停用外傳出活動 |
|
資料儲存頁面
通話錄音區段
動作/使用案例 | 需要的許可 |
---|---|
檢視通話錄音 |
|
編輯通話錄音 |
|
畫面錄製區段
動作/使用案例 | 需要的許可 |
---|---|
檢視畫面錄製 |
|
編輯畫面錄製 |
|
聊天文字記錄區段
動作/使用案例 | 需要的許可 |
---|---|
檢視聊天文字記錄 |
|
編輯聊天文字記錄 |
|
附件區段
動作/使用案例 | 需要的許可 |
---|---|
檢視附件 |
|
編輯附件 |
|
即時媒體串流區段
動作/使用案例 | 需要的許可 |
---|---|
檢視即時媒體串流 |
|
編輯即時媒體串流 |
|
匯出的報告區段
動作/使用案例 | 需要的許可 |
---|---|
檢視匯出的報告 |
|
編輯匯出的報告 |
|
資料串流頁面
聯絡記錄區段
動作/使用案例 | 需要的許可 |
---|---|
檢視資料串流 – 聯絡記錄 |
|
編輯聯絡記錄 |
|
客服人員事件區段
動作/使用案例 | 需要的許可 |
---|---|
檢視資料串流 – 客服人員事件 |
|
編輯客服人員事件 |
|
流程頁面
流量安全性金鑰區段
動作/使用案例 | 需要的許可 |
---|---|
檢視流量安全性金鑰 |
|
新增/移除流程安全性金鑰 |
|
Lex 機器人區段
動作/使用案例 | 需要的許可 |
---|---|
檢視 Lex 機器人 |
|
新增/移除 Lex 機器人 |
|
Lambda 函數區段
動作/使用案例 | 需要的許可 |
---|---|
檢視 Lambda 函數 |
|
新增/移除 Lambda 函數 |
|
流程日誌區段
動作/使用案例 | 需要的許可 |
---|---|
檢視流程日誌組態 |
|
啟用/停用流程日誌 |
|
Amazon Polly 區段
動作/使用案例 | 需要的許可 |
---|---|
檢視 Amazon Polly 選項 |
|
更新 Amazon Polly 選項 |
|
Contact Lens 連接器頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視Contact Lens連接器 |
|
Add/Update/RemoveContact Lens連接器 |
|
語音傳輸整合
動作/使用案例 | 需要的許可 |
---|---|
檢視外部語音傳輸連接器 |
|
Add/Update/Remove外部語音傳輸連接器 |
|
應用程式整合頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視核准的來源 |
|
編輯核准的來源 |
|
客戶設定檔頁面
動作/使用案例 | 需要的許可 |
---|---|
查看客戶設定檔 |
|
編輯客戶設定檔 |
|
任務頁面
動作/使用案例 | 需要的許可 |
---|---|
查看任務整合 |
|
編輯任務整合 |
|
電子郵件頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視電子郵件網域和地址 |
|
編輯電子郵件網域和地址 |
|
案例頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視案例網域詳細資訊 |
|
加入案例 |
|
客戶身分驗證頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視客戶身分驗證 |
|
加入客戶身分驗證 |
|
外撥行銷活動頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視傳出活動 |
|
建立對外行銷活動 |
|
Amazon Q in Connect 頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視網域和整合 |
|
新增或移除網域 |
|
新增或移除整合 |
|
Voice ID 頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視 Voice ID 整合 |
|
編輯 Voice ID 整合 |
|
預測、容量規劃和排程頁面
動作/使用案例 | 需要的許可 |
---|---|
檢視預測、容量規劃和排程 |
|
啟用預測、容量規劃和排程 |
|
停用預測、容量規劃和排程 |
|
聯合
SAML 聯合
動作/使用案例 | 需要的許可 |
---|---|
SAML 聯合 |
|
行政/緊急聯合
動作/使用案例 | 需要的許可 |
---|---|
行政/緊急聯合 |
|