Activación de Perfiles de clientes para su instancia - Amazon Connect

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Activación de Perfiles de clientes para su instancia

Amazon Connect proporciona integraciones prediseñadas para que pueda combinar rápidamente la información de clientes de varias aplicaciones externas con el historial de contactos de Amazon Connect. Esto le permite crear un perfil de cliente que contiene toda la información que los agentes necesitan durante las interacciones con los clientes.

Antes de empezar

A continuación se ofrece un resumen de los conceptos clave y de la información que se le solicitará durante el proceso de configuración.

Acerca del dominio de perfiles de clientes

Al activar Perfiles de clientes de Amazon Connect, se crea un dominio de perfiles de clientes: un contenedor para todos los datos, como los perfiles de clientes, los tipos de objetos, las claves de perfil y las claves de cifrado. A continuación, se indican las directrices para crear dominios de Perfiles de clientes:

  • Cada instancia de Amazon Connect solo puede asociarse a un dominio.

  • Puede crear varios dominios, pero no comparten integraciones de aplicaciones externas ni datos de clientes entre sí.

  • Todas las integraciones de aplicaciones externas que se crean son a nivel de dominio. Todas las instancias de Amazon Connect asociadas a un dominio heredan las integraciones del dominio.

  • Puede cambiar la asociación de su instancia de Amazon Connect del dominio actual a un nuevo dominio en cualquier momento, seleccionando un dominio diferente. Sin embargo, no se recomienda, ya que los perfiles de clientes del dominio anterior no se moverán al nuevo dominio.

¿Cómo quiere denominar el dominio de sus perfiles de clientes?

Cuando habilitas los perfiles de clientes, se te pide que proporciones un nombre de dominio descriptivo que sea significativo para ti, como el nombre de tu organización, por ejemplo, CustomerProfiles- ExampleCorp. Puedes cambiar el nombre descriptivo utilizando el API en cualquier momento.

¿Desea utilizar una cola de mensajes fallidos?

Una cola de mensajes fallidos se utiliza para informar de errores asociados con el procesamiento de datos de aplicaciones externas.

Amazon AppFlow gestiona la conexión a la aplicación externa y el traslado de los datos desde ella a los perfiles de clientes de Amazon Connect. A continuación, Amazon Connect procesa el archivo.

  • Si se produce un error durante la conexión o al transportar los datos a Amazon Connect AppFlow , Amazon muestra el error pero no lo escribe en la lista de espera.

    Por ejemplo, un error de procesamiento podría deberse a que los datos externos no coincidan con el esquema especificado o a que el formato de los datos externos no sea correcto (actualmente solo JSON es compatible).

  • Si se produce un error al procesar el archivo, Amazon Connect escribirá el error en su cola de mensajes fallidos. Puede consultar la cola más tarde e intentar reprocesar el error.

  • Es posible que encuentres SQS mensajes en la cola de letra muerta definida en tu dominio que incluyan el mensaje de error junto con el objeto.

Mensaje de error Recomendación
La UNIQUE clave o PROFILE clave no existe en el objeto de perfil Modifique la asignación de datos o el objeto, asegúrese de que las teclas marcadas como UNIQUE y dentro PROFILE de la asignación de datos existan en el objeto. Consulte la página de mapeo de datos para saber cómo configurarlo.
Se ingieren demasiados objetos en el perfil por segundo Demasiados objetos asignados al mismo perfil en poco tiempo. Puede volver a ingerir el objeto o añadir un tiempo de espera entre las llamadas al. PutProfileObject API
Los perfiles de clientes no pueden ingerir el objeto porque EncryptionKey no existe en la región, EncryptionKey no tienen autorización para su uso o EncryptionKey no tienen el permiso GenerateDataKey Comprueba tu KMS permiso y asegúrate de que Customer Profiles tenga el acceso necesario. Siga Habilitar perfiles de clientes y especifique una lista de espera y KMS una sección clave con letra muerta.
KMSla clave no es válida Compruebe su KMS permiso y asegúrese de que Customer Profiles tenga el acceso requerido. Siga Habilitar perfiles de clientes y especifique una lista de espera y KMS una sección clave con letra muerta.
Los perfiles de los clientes no pueden ingerir el objeto porque la clave no es válida KMS Compruebe su KMS permiso y asegúrese de que Customer Profiles tenga el acceso requerido. Siga Habilitar perfiles de clientes y especifique una lista de espera y KMS una sección clave con letra muerta.
Sus datos contienen un objeto de perfil superior a # bytes Elimine los campos innecesarios y reduzca el tamaño de los datos hasta que estén por debajo del límite especificado mencionado en el mensaje de error.
Todas las claves de este objeto se vinculan a más de un perfil Modifique la asignación de datos o el objeto y asegúrese de que al menos una PROFILE clave del objeto se vincule a un perfil existente menor o igual a él.

Al activar los perfiles de clientes, tienes la opción de especificar una SQS cola de Amazon como lista de espera. Si seleccionas esta opción, añade la siguiente política de recursos a Amazon para SQS que Customer Profiles tenga permisos para enviar mensajes a esa cola:

{ "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" }

Para evitar un problema de seguridad de suplente confuso, consulte en Prevención de suplentes confusos por servicios de Perfiles de clientes de Amazon Connect un ejemplo de política para aplicar.

tep-by-step Las instrucciones para crear una cola de mensajes sin efecto se proporcionan más adelante en este tema, en. Habilite los perfiles de los clientes y especifique una cola y una clave sin efecto KMS

Cree una KMS clave para que los perfiles de los clientes la utilicen para cifrar los datos (obligatorio)

nota

Para mantener el acceso a los perfiles de los clientesAPIs, las entidades que utilizan los perfiles de los clientes profile APIs deben tener kms:Decrypt permisos explícitos en sus IAM políticas. Esto les permite utilizar kms:Decrypt la KMS clave asociada a los recursos recuperados de los perfiles de clientes API relacionados con ellos.

Al activar los perfiles de clientes, se le solicitará que cree o proporcione una AWS Key Management Service KMSclave. tep-by-step Las instrucciones para crear una KMS clave se proporcionan más adelante en este tema, enHabilite los perfiles de los clientes y especifique una cola y una clave sin efecto KMS.

Todos los datos en reposo de los perfiles de los clientes se cifran con la KMS clave que elija. Usted crea, posee y administra su clave administrada por el cliente. Usted tiene el control total sobre la KMS clave (se aplican AWS KMS cargos).

Si decide configurar una KMS clave en la que otra persona sea la administradora, debe tener una política que permita y kms:GenerateDataKeykms:CreateGrant kms:Decrypt permisos al director del servicio de perfiles de clientes. Para obtener información sobre cómo cambiar una política clave, consulte Cambiar una política clave en la Guía para AWS Key Management Service desarrolladores. Además, para evitar la suplantación entre servicios, consulte Prevención de la sustitución confusa entre servicios para ver ejemplos de políticas que debe aplicar.

Habilite los perfiles de los clientes y especifique una cola y una clave sin efecto KMS

  1. Abra la consola Amazon Connect en https://console.aws.amazon.com/connect/.

  2. En la página de instancias, elija el alias de instancia. El alias de la instancia también es el nombre de la instancia, que aparece en Amazon ConnectURL. En la siguiente imagen se muestra la página de instancias del centro de contacto virtual de Amazon Connect, con un recuadro alrededor del alias de instancia.

    Página de instancias del centro de contacto virtual de Amazon Connect, alias de instancia.
  3. En el panel de navegación, elija Perfiles de clientes.

    En la página Dominio de perfiles de clientes se enumeran las aplicaciones disponibles para la integración. En la siguiente imagen, la página muestra que no se ha activado ningún dominio de perfil de cliente.

    Página de perfiles de clientes, botón Habilitar perfiles de clientes.
  4. Seleccione Habilitar perfiles de clientes para empezar.

  5. En la página Perfiles de clientes habilitados, selecciona Crear nuevo dominio. En Especificar un dominio, introduce un nombre descriptivo que sea significativo para ti, como el nombre de tu organización, por ejemplo, CustomerProfiles- ExampleCorp.

    Página Perfiles de clientes habilitados.
  6. En Especificar cola de mensajes fallidos, elija si desea enviar los eventos fallidos a una cola de mensajes fallidos. Esto es útil si desea obtener visibilidad de los datos que no se han podido ingerir. También le da la opción de volver a intentar estas ingestas de datos con errores en el futuro.

    Los pasos para crear una cola de mensajes fallidos son los siguientes:

    • En la página de activación de perfiles de clientes, selecciona Crear nueva o selecciona una SQS cola existente y, a continuación, selecciona Crear una nueva cola de cartas muertas.

      La opción para crear una cola nueva o seleccionar una existenteSQS.
    • Se abre una nueva pestaña en tu navegador para la SQS consola de Amazon. Elija Crear cola.

    • En la página Crear cola, elija Estándar y, a continuación, asigne un nombre a la cola.

      Página Crear cola.
    • En la sección Política de acceso, elija Avanzada.

      Aparecen el nombre de la versión, el identificador de política y la instrucción. Si es necesario, actualice esta sección para permitir el acceso únicamente a los roles correspondientes.

    • Al final de la sección Instrucción (línea 15 en la siguiente imagen), agregue una coma después de } y presione Enter.

      Sección Política de acceso.
    • A continuación, copie y pegue el siguiente código:

      { "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" }
    • Para reemplazar region, accountID, y YourQueueName con su información, copie y pegue la Resource información de la línea 14.

      Sección Política de acceso, información del recurso.
    • Elija Crear cola.

    • Vuelva a la pestaña de su navegador correspondiente a la consola de Amazon Connect, página Perfiles de clientes habilitados. Haz clic o pulsa en el cuadro Elegir SQS cola existente para seleccionar la cola que acabas de crear de la lista desplegable.

      La SQS cola de la lista desplegable.
  7. En Especificar KMS clave, cree o introduzca la suya propia AWS KMS key para el cifrado. A continuación, se indican los pasos para crear su AWS KMS key:

    • En la página Perfiles de clientes habilitados, seleccione Crear una AWS KMS key.

      Página Perfiles de clientes habilitados, botón Crear una AWS KMS key .
    • Se abre una nueva pestaña en el navegador para la consola del Servicio de administración de claves (KMS). En la página Configurar clave, elija Simétrico y, a continuación, elija Siguiente.

      Página Configurar clave, opción Simétrico.
    • En la página Agregar etiquetas, escriba un nombre y una descripción para la clave y, a continuación, elija Siguiente.

      Página Agregar etiquetas.
    • En la página Definir permisos de administración de claves, elija Siguiente.

    • En la página Definir permisos de uso de claves, elija Siguiente.

    • En la página Revisar y editar política de claves, elija Finalizar.

      En el siguiente ejemplo, el nombre de la clave comienza por bcb6fdd:

      Página Claves administradas por el cliente.
    • Vuelva a la pestaña de su navegador correspondiente a la consola de Amazon Connect, página Perfiles de clientes habilitados. Haga clic o pulse en el cuadro Especificar KMS clave para que la clave que creó aparezca en una lista desplegable. Elija la clave que ha creado.

      La sección Especificar KMS clave.
  8. Seleccione Submit (Enviar). La página completada tiene un aspecto similar a la siguiente imagen. Muestra el nombre del dominio de los perfiles de los clientes, la lista de correos sin procesar y la clave. KMS

    Página completada Dominio de perfiles de clientes.

Ya ha terminado. Perfiles de clientes de Amazon Connect está habilitado. Ahora, con cada nuevo contacto que entre, Amazon Connect crea un registro de perfil de cliente. A continuación, rastrea el historial de contactos de ese número de teléfono (voz) o dirección de correo electrónico (chat).

Sus agentes pueden crear nuevos perfiles de clientes y ver los registros de contactos de sus clientes.

Siguientes pasos