

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Detaillierte Netzwerkpfade für Connect Customer
<a name="detailed-network-paths"></a>

## Sprachanrufe
<a name="detailed-network-paths-voice"></a>

Das folgende Diagramm zeigt, wie Sprachanrufe über Connect Customer abgewickelt werden 

![Flussdiagramm für Sprachanrufe mit Browserzugriff, WebRTC, PSTN-Konnektivität und S3-Aufzeichnungsspeicher.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/network-path-voice-calls.png)


1. Benutzer greifen über einen Webbrowser auf die Connect Customer-Anwendung zu. Alle Kommunikationen werden während der Übertragung mit TLS verschlüsselt.

1. Benutzer stellen über ihren Browser mithilfe von WebRTC eine Sprachverbindung zu Connect Customer her. Die Signalkommunikation wird während der Übertragung mit TLS verschlüsselt. Audio wird während der Übertragung mit SRTP verschlüsselt.

1. Die Sprachkonnektivität zu herkömmlichen Telefonen (PSTN) wird zwischen Connect Customer und Partnern des AWS Telekommunikationsanbieters über private Netzwerkverbindungen hergestellt. In Fällen, in denen gemeinsame Netzwerkkonnektivität verwendet wird, wird die Signalkommunikation während der Übertragung mit TLS verschlüsselt und Audio wird während der Übertragung mit SRTP verschlüsselt.

1. Anrufaufzeichnungen werden in Ihrem Amazon S3-Bucket gespeichert, für den der Connect-Kunde Zugriffsberechtigungen erhalten hat. Diese Daten werden zwischen Connect Customer und Amazon S3 mithilfe von TLS verschlüsselt.

1. Die serverseitige Amazon S3-Verschlüsselung wird verwendet, um Anrufaufzeichnungen im Ruhezustand mit einem kundeneigenen KMS-Schlüssel zu verschlüsseln.

## Authentifizierung
<a name="detailed-network-paths-authentication"></a>

Das folgende Diagramm zeigt, wie der AD Connector verwendet wird Directory Service , um eine Verbindung zu einer vorhandenen Active Directory-Installation des Kunden herzustellen. Der Flow ist ähnlich wie bei Verwendung von AWS Managed Microsoft AD.

![Flussdiagramm für die Authentifizierung, in dem die AD-Connector-Integration mit dem Active Directory des Kunden dargestellt ist.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/network-path-authentication.png)


1. Der Webbrowser des Benutzers initiiert die Authentifizierung bei einem OAuth-Gateway über TLS über das öffentliche Internet mit Benutzeranmeldedaten (Anmeldeseite für Connect Customer).

1. Das OAuth-Gateway sendet die Authentifizierungsanforderung über TLS an AD Connector.

1. AD Connector führt eine LDAP-Authentifizierung für Active Directory durch.

1. Der Webbrowser des Benutzers erhält ein OAuth-Ticket basierend auf der Authentifizierungsanforderung vom Gateway zurück.

1. Der Client lädt das Contact Control Panel (CCP). Die Anfrage erfolgt über TLS und verwendet das OAuth-Ticket zur Identifizierung. user/directory