

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Markieren einer Connect Customer Instance
<a name="tagging-connect-instance"></a>

Instance Tagging bietet Ihnen die Möglichkeit, Connect Customer Instances zu taggen und mithilfe der tagbasierten Zugriffskontrolle (TBAC) eine maßgeschneiderte Autorisierung zu erstellen. Um Ihnen bei der Verwaltung Ihrer Connect Customer Instances zu helfen, können Sie der Instance Ihre eigenen Metadaten in Form von Tags zuweisen. Wenn Sie mehrere Connect Customer Instanzen in einem AWS Konto haben, die jeweils unterschiedliche Funktionen erfüllen oder auf bestimmte Geschäftsbereiche zugeschnitten sind, können Sie mithilfe von Tags diese Instances besser organisieren und Richtlinien für die tagbasierte Zugriffskontrolle (TBAC) auf diese Instances anwenden, um die Verwaltung und Kontrolle zu verbessern.

[AWS-Tags](tagging.md) dienen als nützliches Tool für die Organisation Ihrer AWS -Ressourcen. Sie bestehen aus Schlüssel-Wert-Paaren, die Ihnen helfen, Ressourcen anhand von Kriterien wie Zweck, Eigentümer oder Umgebung zu kategorisieren. Mithilfe von Stichwörtern können Sie Ihre Ressourcen identifizieren und verwalten. Mit Connect Customer können Sie Ihren Instances direkt von der AWS Konsole aus oder mithilfe öffentlicher APIs Tags hinzufügen.

## Tagging Connect Customer Instanzen bei der Erstellung
<a name="tagging-connect-instance-at-creation"></a>

1. Öffnen Sie die Connect Customer-Konsole unter [ https://console.aws.amazon.com/connect/](https://console.aws.amazon.com/connect/).

1. Wählen Sie **Add an instance (Instance hinzufügen)** aus.  
![Fügen Sie eine Instance hinzu, der Sie Tags hinzufügen möchten.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-instance-at-creation-1.png)

1. Wählen Sie unter **Identität festlegen** die Art der **Identitätsverwaltung** aus, die Sie verwenden möchten, geben Sie eine **Zugriffs-URL** für Kunden ein und klicken Sie auf **Weiter**.  
![Legen Sie die Optionen für die Identitätsverwaltung fest und geben Sie eine Kundenzugriffs-URL ein.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-instance-at-creation-2.png)

1. Im Bereich **Administrator hinzufügen** können Sie die Option **Neuen Tag hinzufügen** auswählen, wenn Sie Ihrer Instance Tags hinzufügen möchten.  
![In diesem Schritt der Instance-Erstellung können Sie wählen, ob Sie Tags hinzufügen möchten.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-instance-at-creation-3.png)

1. Geben Sie ein `Key`- und `Value`-Paar ein und wählen Sie **Weiter**.

1. Nachdem Sie unter den ** Schritten Telefonie ** und ** Datenspeicher ** einrichten die gewünschten Konfigurationen vorgenommen haben, überprüfen Sie Ihre Konfigurationen und wählen Sie Instanz ** erstellen aus**.  
![Erstellen Sie Ihre Instance, nachdem Sie Ihre gewünschten Konfigurationen überprüft haben.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-instance-at-creation-4.png)

1. Nachdem die Instanz erstellt wurde, navigieren Sie zur ** ** Kontoübersichtsseite der Instanz. Die von Ihnen hinzugefügten Tags werden im ** Abschnitt „**Tags“ angezeigt.  
![Die Zeichen nach dem letzten /.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-instance-at-creation-5.png)

## Eine bestehende taggen Connect Customer Instance
<a name="tagging-existing-connect-instance"></a>

1. Öffnen Sie die Connect-Kundenkonsole unter [ https://console.aws.amazon.com/connect/](https://console.aws.amazon.com/connect/).

1. Wählen Sie eine bestehende Instance aus, der Sie auch Tags hinzufügen möchten.  
![Eine Instanz, die Sie taggen möchten.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-existing-instance-1.png)

1. Wählen Sie in der **Kontoübersicht** die Option **Neuen Tag hinzufügen** aus.  
![Die Schaltfläche „Tag hinzufügen“.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-existing-instance-2.png)

1. Geben Sie ein `Key`- und `Value`-Paar ein und wählen Sie **Weiter**. Sie können Sie bis zu 50 Tags zu einer einzigen Instance hinzufügen.  
![Fügen Sie Schlüssel- und Wertepaare für Ihre Tags hinzu.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-existing-instance-3.png)

1. Wählen Sie **Speichern**, um Ihre Tags zu Ihrer Instance hinzuzufügen.  
![Speichern Sie, um Ihre Tags zu Ihrer Instanz hinzuzufügen.](https://docs.aws.amazon.com/de_de/connect/latest/adminguide/images/tag-existing-instance-4.png)

## Taggen einer Connect Customer Instanz, die die API verwendet
<a name="tagging-connect-instance-api"></a>

Informationen zum Connect Customer Taggen von Instanzen mithilfe der öffentlichen APIs finden Sie unter [ TagResource ](https://docs.aws.amazon.com/connect/latest/APIReference/API_TagResource.html) und [ UntagResource](https://docs.aws.amazon.com/connect/latest/APIReference/API_UntagResource.html).

## Beispiele für IAM-Richtlinien für Szenarien mit und ohne Instance-Tags
<a name="tagging-connect-instance-sample-iam-policies"></a>

Für TBAC auf Instances können Sie IAM-Richtlinien auf der Grundlage von Instance-Tags definieren und diese IAM-Rollen zuweisen, um den Zugriff auf bestimmte Instances zu kontrollieren. Im Folgenden finden Sie Beispielszenarien und IAM-Beispielrichtlinien für die Verwendung von Bedingungen für Tags oder Bedingungen für Ressourcen-IDs.

**Szenario 1**: Steuern des Zugriffs auf eine bestimmte Connect Customer -Instance über eine IAM-Rolle mithilfe von Tags, die der Instance zugeordnet sind. Die folgende Richtlinie erlaubt nur den Zugriff auf Instances, die mit key:`Environment` und Wert:`Dev` markiert sind.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "connect:*",
      "Resource": "*",
      "Condition": {
        "StringEquals": {
          "aws:ResourceTag/Environment": "Dev"
        }
      }
    }
  ]
}
```

------

**Szenario 1**: Steuern des Zugriffs auf eine bestimmte Instance und alle Ressourcen in der Instance ohne Verwendung von Tags.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "VisualEditor0",
            "Effect": "Allow",
            "Action": "connect:*",
            "Resource": "*",
            "Condition": {
                "ForAnyValue:StringEquals": {
                    "connect:InstanceId": [
                        "{{AllowedInstanceID-1}}",
                        "{{AllowedInstanceID-2}}"
                    ]
                }
            }
        },
        {
            "Sid": "VisualEditor1",
            "Effect": "Deny",
            "Action": "connect:*",
            "Resource": "*",
            "Condition": {
                "ForAnyValue:StringEquals": {
                   "connect:InstanceId": "{{DeniedInstanceID-1}}"
                }
            }
        }
    ]
}
```

------

## Zusätzliche Informationen zum Tagging von Instances
<a name="tagging-connect-instance-additional-info"></a>

**Replizieren von Instanzen: ** Wenn Sie mithilfe der [ ReplicateInstance ](https://docs.aws.amazon.com/connect/latest/APIReference/API_ReplicateInstance.html) API ein [ Replikat Ihrer vorhandenen Connect Customer Instance ](create-replica-connect-instance.md) in eine andere Region erstellen, werden Tags aus der Quell-Instance nicht automatisch mit der neu replizierten Instance versehen. Sie müssen die replizierte Instance manuell mit Tags markieren.

**Tag-Vererbung: ** Wenn Sie eine Connect Customer Instance taggen, erben nicht alle zugrundeliegenden Ressourcen Connect Customer, wie z. B. Routing-Profile und Warteschlangen, die Instanz-Tags. Weitere Informationen zur Steuerung des granularen Zugriffs auf bestimmte Ressourcen finden Sie unter So konfigurieren Sie den detaillierteren Zugriff mithilfe [ der tagbasierten Zugriffskontrolle. Connect Customer](tag-based-access-control.md)