

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Verwenden Sie serviceverknüpfte Rollen für ausgehende Kampagnen in Connect Customer
<a name="connect-slr-outbound"></a>

Für ausgehende Kampagnen von Connect Customer werden serviceverknüpfte Rollen verwendet AWS Identity and Access Management . Wenn eine Connect Customer-Instanz für die Verwendung ausgehender Kampagnen aktiviert ist, erstellt sie eine eigene serviceverknüpfte Rolle, mit der sie Aktionen auf der Connect Customer-Instanz ausführen kann.

Eine serviceverknüpfte Rolle vereinfacht die Einrichtung von ausgehenden Kampagnen, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Ausgehende Kampagnen definieren die Berechtigungen von serviceverknüpften Rollen. Sofern keine andere Konfiguration festgelegt wurde, können nur ausgehende Kampagnen die Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden. 

Informationen zu anderen Services, die serviceverknüpfte Rollen unterstützen, finden Sie unter [AWS -Services, die mit IAM funktionieren](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) im *IAM-Benutzerhandbuch*. Suchen Sie nach den Diensten, die ** in der ** Spalte ** Service-Linked Rolle den Wert ** Ja haben. Wählen Sie über einen Link **Ja** aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen. 

## Service-linked Rollenberechtigungen für ausgehende Kampagnen
<a name="slr-permissions-outbound"></a>

Für ausgehende Kampagnen wird die serviceverknüpfte Rolle mit dem Präfix verwendet. `AWSServiceRoleForConnectCampaigns` Diese Rolle gewährt ausgehenden Kampagnen die Erlaubnis, in Ihrem Namen auf AWS Ressourcen zuzugreifen.

Die serviceverknüpfte Rolle `AWSServiceRoleForConnectCampaigns` vertraut darauf, dass die folgenden Services die Rolle annehmen: 
+ `connect-campaigns.amazonaws.com`

Die Richtlinie für [ AmazonConnectCampaignsServiceLinkedRolePolicy ](security_iam_awsmanpol.md#amazonconnectcampaignsservicelinkedrolepolicy) Rollenberechtigungen ermöglicht es ausgehenden Kampagnen, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen. Für die serviceverknüpfte Rolle werden zusätzliche Berechtigungen für den Zugriff auf die Ressourcen hinzugefügt:
+ Aktion: Ausgehende Kampagnen – `connect-campaigns:ListCampaigns` für das AWS -Konto.
+ Aktion: Kunden verbinden
  + `connect:BatchPutContact`
  + `connect:StopContact`
  + `connect:DescribeContactFlow`
  + `connect:SendOutboundEmail`
  + `connect:SendOutboundWebNotification`

  keine `arn:aws:connect:*:*:instance/*` Ressourcen.
+ Aktion: Verbinden Sie `connect:SendOutboundChatMessage` den Kunden `arn:aws:connect:*:*:instance/*` und die `arn:aws:connect:*:*:phone-number/*` Ressourcen im selben AWS Konto wie der anrufende Hauptbenutzer.
+ Aktion: Für AWS End User Messaging Social `social-messaging:SendWhatsAppMessage` `arn:aws:social-messaging:*:*:phone-number-id/*` Ressourcen, die mit dem aufrufenden Principal markiert sind `AmazonConnectEnabled: True` und sich im selben AWS Konto wie dieser befinden.
+ Aktion: für `arn:aws:social-messaging:*:*:waba/*` Ressourcen AWS End User Messaging Social `social-messaging:GetWhatsAppMessageTemplate` im selben AWS Konto wie der aufrufende Principal.
+ Aktion: Amazon Pinpoint SMS und Voice `sms-voice:SendTextMessage` auf `arn:aws:sms-voice:*:*:phone-number/*` Ressourcen im selben AWS Konto wie der anrufende Principal.
+ Aktion: EventBridge `events:ListRules` auf `arn:aws:events:*:*:rule/*` Ressourcen im selben AWS Konto wie der anrufende Principal.
+ Aktion: EventBridge:
  + `events:DeleteRule`
  + `events:PutRule`
  + `events:PutTargets`
  + `events:RemoveTargets`

  für Regeln mit dem Namen `ConnectCampaignsRule*` verwaltet von**connect-campaigns.amazonaws.com**, im selben AWS Konto wie der aufrufende Principal. Die `events:ListTargetsByRule` Aktion ist auch für `ConnectCampaignsRule*` Ressourcen im selben Konto zulässig.
+ Aktion: Nachrichtenvorlagen zur Unterstützung durch Agenten:
  + `wisdom:GetMessageTemplate`
  + `wisdom:RenderMessageTemplate`

  Für alle Ressourcen, die mit markiert `aws:ResourceTag/AmazonConnectCampaignsEnabled` sind.

Berechtigungen für Connect-Kundenprofile werden über die `ConnectCampaignsCustomerProfilesIntegrationAccess` verwaltete Richtlinie bereitgestellt.

Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie [ im * IAM-Benutzerhandbuch * unter ](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) Service-linked Rollenberechtigungen. 

## Erstellen einer serviceverknüpften Rollenrichtlinie für ausgehende Kampagnen
<a name="create-slr-outbound"></a>

Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie eine Connect Customer-Instanz mit ausgehenden Kampagnen verknüpfen, indem Sie die `StartInstanceOnboardingJob` API aufrufen, erstellt Outbound Campaigns die serviceverknüpfte Rolle für Sie.

Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie eine neue Connect Customer-Instanz mit ausgehenden Kampagnen verknüpfen, erstellt Connect Customer die serviceverknüpfte Rolle erneut für Sie. 

## Bearbeiten einer serviceverknüpften Rollenrichtlinie für ausgehende Kampagnen
<a name="edit-slr-outbound"></a>

Bei ausgehenden Kampagnen können Sie die serviceverknüpfte Rolle nicht bearbeiten. `AWSServiceRoleForConnectCampaigns` Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter [Bearbeiten einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) im *IAM-Benutzerhandbuch*. 

## Löschen einer serviceverknüpften Rollenrichtlinie für ausgehende Kampagnen
<a name="delete-slr-outbound"></a>

Wenn Sie ausgehende Kampagnen nicht mehr benötigen, empfehlen wir, die serviceverknüpfte Rolle zu löschen. Auf diese Weise haben Sie keine ungenutzte juristische Stelle, die nicht aktiv überwacht oder verwaltet wird. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpften Rolle zunächst bereinigen, bevor Sie sie manuell löschen können.

**Um ausgehende Kampagnenressourcen zu löschen, die von `AWSServiceRoleForConnectCampaigns` verwendet werden**
+ Löschen Sie alle Kampagnen, die für das AWS Konto eingerichtet wurden.

**So löschen Sie die -servicegebundene Rolle mit IAM**
+ Verwenden Sie die IAM-Konsole, die AWS CLI oder die AWS API, um die `AWSServiceRoleForConnectCampaigns` serviceverknüpfte Rolle zu löschen. Weitere Informationen finden Sie unter [Löschen einer serviceverknüpften Rolle](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) im *IAM-Benutzerhandbuch*.

## Unterstützte Regionen für serviceverknüpfte Rollen in ausgehenden Kampagnen
<a name="regions-slr-outbound"></a>

Outbound Campaigns unterstützt die Verwendung von serviceverknüpften Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter [AWS -Regionen und Endpunkte](https://docs.aws.amazon.com/general/latest/gr/rande.html#connect_region). 