Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verwendung von serviceverknüpften Rollen für Connect-Kundenprofile
Connect Customer Customer Profiles verwendet serviceverknüpfte Rollen AWS Identity and Access Management (IAM). Eine serviceverknüpfte Rolle ist ein einzigartiger IAM-Rollentyp, der direkt mit Kundenprofilen verknüpft ist. Service-linked Rollen sind in Kundenprofilen vordefiniert und beinhalten alle Berechtigungen, die der Dienst benötigt, um andere AWS Dienste in Ihrem Namen aufzurufen.
Eine serviceverknüpfte Rolle erleichtert das Einrichten von Connect-Kundenprofilen, da Sie die erforderlichen Berechtigungen nicht manuell hinzufügen müssen. Connect Customer Customer Profiles definiert die Berechtigungen seiner serviceverknüpften Rollen. Sofern nicht anders definiert, können nur Connect-Kundenprofile ihre Rollen übernehmen. Die definierten Berechtigungen umfassen die Vertrauens- und Berechtigungsrichtlinie. Diese Berechtigungsrichtlinie kann keinen anderen IAM-Entitäten zugewiesen werden.
Informationen zu anderen Diensten, die serviceverknüpfte Rollen unterstützen, finden Sie unter AWS Dienste, die mit IAM funktionieren. Suchen Sie nach den Diensten, für die in der Service-linked Rollenspalte Ja steht. Wählen Sie über einen Link Ja aus, um die Dokumentation zu einer serviceverknüpften Rolle für diesen Service anzuzeigen.
Service-linked Rollenberechtigungen für Connect-Kundenprofile
Connect-Kundenprofile verwendet die serviceverknüpfte Rolle namens AWSServiceRoleForProfile _ unique-id, die es Amazon Connect-Kundenprofilen ermöglicht, in Ihrem Namen auf AWS-Services und -Ressourcen zuzugreifen.
Die serviceverknüpfte Rolle mit dem AWSServiceRoleForProfile Präfix vertraut darauf, dass die folgenden Dienste die Rolle übernehmen:
-
profile.amazonaws.com
Die benannte Richtlinie für Rollenberechtigungen CustomerProfilesServiceLinkedRolePolicy ermöglicht es Connect-Kundenprofilen, die folgenden Aktionen für die angegebenen Ressourcen durchzuführen:
-
Aktion: Amazon CloudWatch Metrics
cloudwatch:PutMetricData, um Amazon Connect-Nutzungsmetriken für eine Instance in Ihrem Konto zu veröffentlichen. -
Handlung: IAM
iam:DeleteRole, um die mit dem Dienst verknüpfte Rolle mit dem AWSServiceRoleForProfile Präfix selbst zu löschen, wenn die zugehörige Amazon Connect-Domain für Kundenprofile gelöscht wird. -
Aktion: Amazon Connect Outbound Campaigns
connect-campaigns:PutProfileOutboundRequestBatch, um auf der Basis des in Customer Profiles definierten Ereignisauslösers eine Kampagne auszulösen. -
Aktion: Amazon Connect-Kundenprofile
profile:BatchGetProfilezum Abrufen von Profilinformationen, die für das Auslösen einer Kampagne erforderlich sind. -
Aktion: Amazon Connect-Kundenprofile
profile:GetRecommenderzum Abrufen von Empfehlungen, die für das Auslösen einer Kampagne erforderlich sind. -
Aktion: Amazon Connect-Kundenprofile
profile:GetCalculatedAttributeForProfilezum Abrufen berechneter Attribute, die für das Auslösen einer Kampagne erforderlich sind. -
Aktion: Amazon Connect-Kundenprofile
profile:GetProfileRecommendationszum Abrufen von Profilempfehlungen, die für die Auslösung einer Kampagne erforderlich sind.
Sie müssen Berechtigungen konfigurieren, damit eine juristische Stelle von IAM (z. B. Benutzer, Gruppe oder Rolle) eine serviceverknüpfte Rolle erstellen, bearbeiten oder löschen kann. Weitere Informationen finden Sie im IAM-Benutzerhandbuch unter Service-linked Rollenberechtigungen.
Erstellen einer serviceverknüpften Rolle für Connect-Kundenprofile
Sie müssen eine serviceverknüpfte Rolle nicht manuell erstellen. Wenn Sie Ihre erste Amazon Connect-Domain für Kundenprofile in der AWS-Managementkonsole, der oder der AWS API erstellen AWS CLI, erstellt Customer Profiles die serviceverknüpfte Rolle für Sie. Beachten Sie, dass für jede Domain von Connect Customer Customer Profiles eine eigene Spiegelreflexkamera erforderlich ist, damit Connect Customer Customer Profiles Maßnahmen für Sie ergreifen kann.
Wichtig
Diese serviceverknüpfte Rolle kann in Ihrem Konto erscheinen, wenn Sie eine Aktion in einem anderen Service abgeschlossen haben, der die von dieser Rolle unterstützten Features verwendet. Wenn Sie den Dienst „Kundenprofile verbinden“ vor dem 8. Juni 2023 verwendet haben, als der Dienst begann, mit dem Service verknüpfte Rollen zu unterstützen, dann hat Connect Customer Profiles die Rolle mit dem AWSServiceRoleForProfile Präfix in Ihrem Konto erstellt. Weitere Informationen finden Sie unter In meinem IAM-Konto wird eine neue Rolle angezeigt.
Wenn Sie diese serviceverknüpfte Rolle löschen und sie dann erneut erstellen müssen, können Sie dasselbe Verfahren anwenden, um die Rolle in Ihrem Konto neu anzulegen. Wenn Sie Ihre erste Domain für Amazon Connect Customer Profiles erstellen, wird von Customer Profiles die serviceverknüpfte Rolle für Sie erneut erstellt.
Bearbeitung einer serviceverknüpften Rolle für Connect-Kundenprofile
Bei Connect-Kundenprofilen können Sie die serviceverknüpfte Rolle mit dem AWSServiceRoleForProfile Präfix nicht bearbeiten. Da möglicherweise verschiedene Entitäten auf die Rolle verweisen, kann der Rollenname nach dem Erstellen einer serviceverknüpften Rolle nicht mehr geändert werden. Sie können jedoch die Beschreibung der Rolle mit IAM bearbeiten. Weitere Informationen finden Sie unter Bearbeiten einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Löschen einer serviceverknüpften Rolle für Connect Customer-Kundenprofile
Sie müssen die Rolle mit dem AWSServiceRoleForProfile Präfix nicht manuell löschen. Wenn Sie die Amazon Connect-Domain für Kundenprofile in der AWS-Managementkonsole, der oder der AWS API löschen AWS CLI, bereinigt Customer Profiles die Ressourcen und löscht die mit dem Service verknüpfte Rolle für Sie.
Sie können die AWS CLI oder die AWS API auch verwenden, um die mit dem Service verknüpfte Rolle manuell zu löschen. Sie müssen jedoch die Ressourcen für Ihre serviceverknüpfte Rolle zuerst manuell bereinigen, bevor Sie diese manuell löschen können.
Anmerkung
Wenn der Dienst Connect Customer Customer Profiles die Rolle verwendet, wenn Sie versuchen, die Ressourcen zu löschen, schlägt das Löschen möglicherweise fehl. Wenn dies passiert, warten Sie einige Minuten und versuchen Sie es erneut.
Um die Ressourcen von Connect Customer Customer Profiles zu löschen, die von der dienstverknüpften Rolle mit AWSServiceRoleForProfile Präfix verwendet werden
-
Löschen Sie die Domain Connect Customer Customer Profiles in der AWS-Managementkonsole AWS CLI, der oder der AWS API.
So löschen Sie die serviceverknüpfte Rolle mit IAM
Verwenden Sie die AWS CLI oder die AWS API, um die serviceverknüpfte Rolle mit dem AWSServiceRoleForProfile Präfix zu löschen. Weitere Informationen finden Sie unter Löschen einer serviceverknüpften Rolle im IAM-Benutzerhandbuch.
Unterstützte Regionen für serviceverknüpfte Rollen in Connect Customer Customer Profiles
Connect Customer Customer Profiles unterstützt die Verwendung dienstbezogener Rollen in allen Regionen, in denen der Service verfügbar ist. Weitere Informationen finden Sie unter AWS -Regionen und -Endpunkte.
| Name der Region | Regions-ID | Unterstützung bei Connect Customer |
|---|---|---|
| USA Ost (Nord-Virginia) | us-east-1 | Ja |
| USA West (Oregon) | us-west-2 | Ja |
| Asien-Pazifik (Seoul) | ap-northeast-2 | Ja |
| Asien-Pazifik (Singapore) | ap-southeast-1 | Ja |
| Asien-Pazifik (Sydney) | ap-southeast-2 | Ja |
| Asien-Pazifik (Tokyo) | ap-northeast-1 | Ja |
| Kanada (Zentral) | ca-central-1 | Ja |
| Europa (Frankfurt) | eu-central-1 | Ja |
| Europa (London) | eu-west-2 | Ja |
| Afrika (Kapstadt) | af-south-1 | Ja |