Actions, ressources et clés de condition pour Amazon Connect - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon Connect

Amazon Connect (préfixe de service : connect) fournit les ressources, actions et clés de contexte de condition spécifiques au service suivantes en vue de leur utilisation dans les politiques d'autorisation IAM.

Références :

Actions définies par Amazon Connect

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
ActivateEvaluationForm Accorde l'autorisation d'activer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Une fois le formulaire d'évaluation activé, il est possible de démarrer de nouvelles évaluations sur la base du formulaire Écrire

evaluation-form*

connect:InstanceId

AssociateApprovedOrigin Accorde l'autorisation d'associer l'origine approuvée pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateBot Accorde l'autorisation d'associer un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:CreateResourcePolicy

lex:DescribeBotAlias

lex:GetBot

lex:UpdateResourcePolicy

connect:InstanceId

AssociateCustomerProfilesDomain [autorisation uniquement] Accorde l'autorisation d'associer un domaine Customer Profiles à une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

profile:GetDomain

AssociateDefaultVocabulary Accorde l'autorisation de définir le vocabulaire par défaut pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateFlow Accorde l'autorisation d'associer une ressource à un flux dans une instance Amazon Connect Écrire

contact-flow*

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateInstanceStorageConfig Accorde l'autorisation d'associer le stockage d'instance pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

AssociateLambdaFunction Accorde l'autorisation d'associer une fonction Lambda pour une instance Amazon Connect existante Écrire

instance*

lambda:AddPermission

connect:InstanceId

AssociateLexBot Accorde l'autorisation d'associer un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:GetBot

connect:InstanceId

AssociatePhoneNumberContactFlow Accorde l'autorisation d'associer des ressources de flux de contact à des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

contact-flow*

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateQueueQuickConnects Accorde l'autorisation d'associer des connexions rapides à une file d'attente dans une instance Amazon Connect Écrire

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateRoutingProfileQueues Accorde l'autorisation d'associer des files d'attente à un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateSecurityKey Accorde l'autorisation d'associer une clé de sécurité pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

AssociateTrafficDistributionGroupUser Accorde l'autorisation d'associer un utilisateur à un groupe de distribution du trafic dans l'instance Amazon Connect spécifiée Écrire

instance*

connect:DescribeUser

connect:SearchUsers

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

connect:SearchTag/${TagKey}

AssociateUserProficiencies Accorde l'autorisation d'associer des compétences utilisateur à un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

BatchAssociateAnalyticsDataSet [autorisation uniquement] Accorde l'autorisation d'accorder l'accès et d'associer les ensembles de données aux données spécifiées Compte AWS Écrire

instance*

connect:InstanceId

BatchDisassociateAnalyticsDataSet [autorisation uniquement] Accorde l'autorisation de révoquer l'accès et de dissocier les ensembles de données avec le paramètre spécifié Compte AWS Écrire

instance*

connect:InstanceId

BatchGetFlowAssociation Accorde l'autorisation d'obtenir des informations sommaires sur les associations de flux pour l'instance Amazon Connect spécifiée Liste

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

BatchPutContact Accorde l'autorisation d’insérer les contacts dans une instance Amazon Connect Écrire

instance*

queue

connect:InstanceId

ClaimPhoneNumber Accorde l'autorisation de revendiquer les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

instance*

traffic-distribution-group*

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAgentStatus Accorde l'autorisation de créer le statut de l'agent dans une instance Amazon Connect Écrire

agent-status*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlow Accorde l'autorisation de créer un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlowModule Accorde l'autorisation de créer un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateEvaluationForm Accorde l'autorisation de créer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Le formulaire peut être utilisé pour définir des questions relatives aux performances des agents et créer des sections pour organiser ces questions. Les identifiants de question et de section ne peuvent pas être dupliqués dans le même formulaire d'évaluation Écrire

evaluation-form*

connect:InstanceId

CreateHoursOfOperation Accorde l'autorisation de créer les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateInstance Accorde l'autorisation de créer une instance Amazon Connect. Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

CreateIntegrationAssociation Accorde l'autorisation de créer une association d'intégration avec une instance Amazon Connect Écrire

instance*

app-integrations:CreateApplicationAssociation

app-integrations:CreateEventIntegrationAssociation

app-integrations:GetApplication

cases:GetDomain

connect:DescribeInstance

ds:DescribeDirectories

events:PutRule

events:PutTargets

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

mobiletargeting:GetApp

voiceid:DescribeDomain

wisdom:GetAssistant

wisdom:GetKnowledgeBase

wisdom:TagResource

integration-association*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateParticipant Accorde l'autorisation d'ajouter un participant à un contact en cours Écrire

contact*

instance*

connect:InstanceId

CreatePersistentContactAssociation Accorde l’autorisation de créer des associations de contact persistantes pour un contact Écrire

contact*

instance*

connect:InstanceId

CreatePredefinedAttribute Accorde l'autorisation de créer un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

CreatePrompt Accorde l'autorisation de créer une invite dans une instance Amazon Connect Écrire

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQueue Accorde l'autorisation de créer une file d'attente dans une instance Amazon Connect Écrire

hours-of-operation*

queue*

contact-flow

phone-number

quick-connect

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQuickConnect Accorde l'autorisation de créer une connexion rapide dans une instance Amazon Connect Écriture

quick-connect*

contact-flow

queue

user

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRoutingProfile Accorde l'autorisation de créer un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRule Accorde l'autorisation de créer une règle dans une instance Amazon Connect Écrire

rule*

connect:InstanceId

CreateSecurityProfile Accorde l'autorisation de créer un profil de sécurité pour l'instance Amazon Connect spécifiée Écrire

security-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateTaskTemplate Accorde l'autorisation de créer un modèle de tâche dans une instance Amazon Connect Écrire

task-template*

CreateTrafficDistributionGroup Accorde l'autorisation de créer un groupe de distribution du trafic Écrire

instance*

traffic-distribution-group*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUseCase Accorde l'autorisation de créer un cas d'utilisation pour une association d'intégration. Écrire

instance*

connect:DescribeInstance

ds:DescribeDirectories

integration-association*

use-case*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUser Accorde l'autorisation de créer un utilisateur pour l'instance Amazon Connect spécifiée Écrire

routing-profile*

security-profile*

user*

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUserHierarchyGroup Accorde l'autorisation de créer un groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateView Accorde l'autorisation de créer une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateViewVersion Accorde l'autorisation de créer une version d'affichage dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

CreateVocabulary Accorde l'autorisation de créer un vocabulaire dans une instance Amazon Connect Écrire

vocabulary*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeactivateEvaluationForm Accorde l'autorisation de désactiver un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Une fois qu'un formulaire est désactivé, les utilisateurs ne peuvent plus démarrer de nouvelles évaluations basées sur le formulaire Écrire

evaluation-form*

connect:InstanceId

DeleteContactEvaluation Accorde l'autorisation de supprimer une évaluation de contact dans l'instance Amazon Connect spécifiée Écrire

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlow Accorde l'autorisation de supprimer un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlowModule Accorde l'autorisation de supprimer un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteEvaluationForm Accorde l'autorisation de supprimer un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Si la propriété version est fournie, seule la version spécifiée du formulaire d'évaluation est supprimée Écrire

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperation Accorde l'autorisation de supprimer les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteInstance Accorde l'autorisation de supprimer une instance Amazon Connect. Lorsque vous supprimez une instance, le lien vers un AWS répertoire existant est également supprimé Écrire

instance*

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

connect:InstanceId

aws:ResourceTag/${TagKey}

DeleteIntegrationAssociation Accorde l'autorisation de supprimer une association d'intégration d'une instance Amazon Connect. L'association ne doit pas avoir de cas d'utilisation associé Écrire

instance*

app-integrations:DeleteApplicationAssociation

app-integrations:DeleteEventIntegrationAssociation

connect:DescribeInstance

ds:DescribeDirectories

events:DeleteRule

events:ListTargetsByRule

events:RemoveTargets

integration-association*

connect:InstanceId

DeletePredefinedAttribute Accorde l'autorisation de supprimer un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

DeletePrompt Accorde l'autorisation de supprimer une invite dans une instance Amazon Connect Écrire

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQueue Octroie l'autorisation de supprimer une file d'attente dans une instance Amazon Connect. Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQuickConnect Accorde l'autorisation de supprimer une connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRoutingProfile Octroie l'autorisation de supprimer des profils de routage dans une instance Amazon Connect. Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRule Accorde l'autorisation de supprimer une règle dans une instance Amazon Connect Écrire

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteSecurityProfile Accorde l'autorisation de mettre à jour un profil de sécurité dans une instance Amazon Connect Écrire

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTaskTemplate Accorde l'autorisation de supprimer un modèle de tâche dans une instance Amazon Connect Écrire

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTrafficDistributionGroup Accorde l'autorisation de supprimer un groupe de distribution du trafic Écrire

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DeleteUseCase Accorde l'autorisation de supprimer un cas d'utilisation d'une association d'intégration. Écrire

instance*

connect:DescribeInstance

ds:DescribeDirectories

use-case*

connect:InstanceId

DeleteUser Accorde l'autorisation de supprimer un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteUserHierarchyGroup Accorde l'autorisation de supprimer un groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group*

connect:InstanceId

DeleteView Accorde l'autorisation de supprimer une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteViewVersion Accorde l'autorisation de supprimer une version d'affichage dans une instance Amazon Connect Écrire

customer-managed-view-version*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteVocabulary Accorde l'autorisation de supprimer un vocabulaire dans une instance Amazon Connect Écrire

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAgentStatus Accorde l'autorisation de décrire le statut de l'agent dans une instance Amazon Connect Lecture

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContact Accorde l'autorisation de décrire un contact dans une instance Amazon Connect Lecture

contact*

connect:InstanceId

DescribeContactEvaluation Accorde l'autorisation de décrire une évaluation de contact dans l'instance Amazon Connect spécifiée Lecture

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlow Accorde l'autorisation de décrire un flux de contact dans une instance Amazon Connect Lecture

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlowModule Accorde l'autorisation de décrire un module de flux de contact dans une instance Amazon Connect Lecture

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeEvaluationForm Accorde l'autorisation de décrire un formulaire d'évaluation dans l'instance Amazon Connect spécifiée. Si la propriété version n'est pas fournie, la dernière version du formulaire d'évaluation est décrite Lecture

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation de décrire le statut de l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribeHoursOfOperation Accorde l'autorisation de décrire les heures de fonctionnement dans une instance Amazon Connect Lecture

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeInstance Accorde l'autorisation d'afficher les détails d'une instance Amazon Connect et est également requise pour créer une instance Lecture

instance*

ds:DescribeDirectories

connect:InstanceId

aws:ResourceTag/${TagKey}

DescribeInstanceAttribute Accorde l'autorisation d'afficher les informations des attributs d'une instance Amazon Connect existante Lecture

instance*

connect:AttributeType

connect:InstanceId

DescribeInstanceStorageConfig Accorde l'autorisation d'afficher la configuration de stockage d'instance pour une instance Amazon Connect existante Lecture

instance*

connect:StorageResourceType

connect:InstanceId

DescribePhoneNumber Accorde l'autorisation de décrire les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Lecture

phone-number*

aws:ResourceTag/${TagKey}

DescribePredefinedAttribute Accorde l'autorisation de décrire un attribut prédéfini dans une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribePrompt Accorde l'autorisation de décrire une invite dans une instance Amazon Connect Lecture

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQueue Accorde l'autorisation de décrire une file d'attente dans une instance Amazon Connect Lecture

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQuickConnect Accorde l'autorisation de décrire une connexion rapide dans une instance Amazon Connect Lecture

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRoutingProfile Accorde l'autorisation de décrire un profil de routage dans une instance Amazon Connect Lecture

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRule Accorde l'autorisation de décrire une règle dans une instance Amazon Connect Lecture

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeSecurityProfile Accorde l'autorisation de décrire un profil de sécurité dans une instance Amazon Connect Lecture

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeTrafficDistributionGroup Accorde l'autorisation de décrire un groupe de distribution du trafic Lecture

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DescribeUser Accorde l'autorisation de décrire un utilisateur dans une instance Amazon Connect Lecture

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeUserHierarchyGroup Accorde l'autorisation de décrire un groupe de hiérarchie pour une instance Amazon Connect Lecture

hierarchy-group*

connect:InstanceId

DescribeUserHierarchyStructure Accorde l'autorisation de décrire la structure de hiérarchie d'une instance Amazon Connect Lecture

instance*

connect:InstanceId

DescribeView Accorde l'autorisation de décrire une vue dans une instance Amazon Connect Lecture

aws-managed-view*

customer-managed-view*

qualified-aws-managed-view*

qualified-customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeVocabulary Accorde l'autorisation de décrire un vocabulaire dans une instance Amazon Connect Lecture

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateApprovedOrigin Accorde l'autorisation de dissocier l'origine approuvée pour une instance Amazon Connect existante. Écrire

instance*

connect:InstanceId

DisassociateBot Accorde l'autorisation de dissocier un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:DeleteResourcePolicy

lex:UpdateResourcePolicy

connect:InstanceId

DisassociateCustomerProfilesDomain [autorisation uniquement] Accorde l'autorisation de dissocier un domaine Customer Profiles pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:DeleteRolePolicy

iam:DetachRolePolicy

iam:GetPolicy

iam:GetPolicyVersion

iam:GetRolePolicy

DisassociateFlow Accorde l'autorisation de dissocier une ressource d'un flux dans une instance Amazon Connect Écrire

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateInstanceStorageConfig Accorde l'autorisation de dissocier le stockage d'instance pour une instance Amazon Connect existante Écrire

instance*

connect:StorageResourceType

connect:InstanceId

DisassociateLambdaFunction Accorde l'autorisation de dissocier une fonction Lambda pour une instance Amazon Connect existante Écrire

instance*

lambda:RemovePermission

connect:InstanceId

DisassociateLexBot Accorde l'autorisation de dissocier un bot Lex pour une instance Amazon Connect existante Écrire

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

connect:InstanceId

DisassociatePhoneNumberContactFlow Accorde l'autorisation de dissocier des ressources de flux de contact des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateQueueQuickConnects Accorde l'autorisation de dissocier les connexions rapides d'une file d'attente dans une instance Amazon Connect Écrire

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateRoutingProfileQueues Accorde l'autorisation de dissocier les files d'attente d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateSecurityKey Accorde l'autorisation de dissocier la clé de sécurité pour une instance Amazon Connect existante Écrire

instance*

connect:InstanceId

DisassociateTrafficDistributionGroupUser Accorde l'autorisation de dissocier un utilisateur d'un groupe de distribution du trafic dans l'instance Amazon Connect spécifiée Écrire

instance*

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

DisassociateUserProficiencies Accorde l'autorisation de dissocier des compétences utilisateur d'un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

DismissUserContact Accorde l'autorisation de renvoyer un contact résilié de l'agent CCP Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetContactAttributes Accorde l'autorisation de récupérer les attributs de contact pour le contact spécifié Lecture

contact*

connect:InstanceId

GetCurrentMetricData Accorde l'autorisation de récupérer des données de métriques actuelles pour les files d'attente dans une instance Amazon Connect Lecture

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetCurrentUserData Accorde l'autorisation de récupérer les données utilisateur actuelles dans une instance Amazon Connect Lecture

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetFederationToken Accorde l'autorisation de fédérer dans une instance Amazon Connect lors de l'utilisation de l'authentification SAML pour la gestion des identités Lecture

instance*

connect:InstanceId

GetFederationTokens Accorde l'autorisation de fédérer dans une instance Amazon Connect (connectez-vous pour accéder à la fonctionnalité d'accès d'urgence dans la console Amazon Connect) Écrire

instance*

connect:DescribeInstance

connect:ListInstances

ds:DescribeDirectories

GetFlowAssociation Octroie l'autorisation d'obtenir des informations sur les associations de flux pour l'instance Amazon Connect spécifiée. Lecture

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricData Accorde l'autorisation de récupérer les données de métriques historiques pour les files d'attente dans une instance Amazon Connect Lecture

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricDataV2 Octroie l'autorisation de récupérer les données de métriques dans une instance Amazon Connect Lecture

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetPromptFile Accorde l'autorisation d'obtenir des informations sur l'URL Amazon S3 présignée d'une invite dans une instance Amazon Connect Lecture

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTaskTemplate Accorde l'autorisation d'obtenir des détails sur le modèle de tâche spécifié dans une instance Amazon Connect Lecture

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTrafficDistribution Accorde l’autorisation de lire la distribution du trafic pour un groupe de distribution du trafic Liste

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ImportPhoneNumber Accorde l'autorisation d'importer les ressources de numéro de téléphone dans une instance Amazon Connect Écrire

instance*

sms-voice:DescribePhoneNumbers

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

ListAgentStatuses Accorde l'autorisation de répertorier les statuts de l'agent dans une instance Amazon Connect Liste

wildcard-agent-status*

ListApprovedOrigins Accorde l'autorisation d'afficher les origines approuvées d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListBots Accorde l'autorisation d'afficher les bots Lex d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListContactEvaluations Accorde l'autorisation de répertorier les évaluations de contact dans l'instance Amazon Connect spécifiée Liste

instance*

connect:InstanceId

ListContactFlowModules Accorde l'autorisation de répertorier les ressources de module de flux de contact dans une instance Amazon Connect Liste

instance*

ListContactFlows Accorde l'autorisation de répertorier les ressources de flux de contact dans une instance Amazon Connect Liste

wildcard-contact-flow*

ListContactReferences Accorde l'autorisation de répertorier les références associées à un contact dans une instance Amazon Connect Liste

contact*

connect:InstanceId

ListDefaultVocabularies Accorde l'autorisation de répertorier les vocabulaires par défaut associés à une instance Amazon Connect Liste

instance*

connect:InstanceId

ListEvaluationFormVersions Accorde l'autorisation de répertorier les versions d'un formulaire d'évaluation dans l'instance Amazon Connect spécifiée Liste

evaluation-form*

connect:InstanceId

ListEvaluationForms Accorde l'autorisation de répertorier les formulaires d'évaluation dans l'instance Amazon Connect spécifiée Liste

instance*

connect:InstanceId

ListFlowAssociations Octroie l'autorisation de répertorier les informations récapitulatives sur les associations de flux pour l'instance Amazon Connect spécifiée. Liste

instance*

connect:InstanceId

ListHoursOfOperations Accorde l'autorisation de répertorier les heures de ressources d'exploitation dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListInstanceAttributes Accorde l'autorisation d'afficher les attributs d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListInstanceStorageConfigs Accorde l'autorisation d'afficher les configurations de stockage d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListInstances Accorde l'autorisation de consulter les instances Amazon Connect associées à un Compte AWS Liste

ds:DescribeDirectories

ListIntegrationAssociations Accorde l'autorisation de répertorier les informations récapitulatives sur les associations d'intégration pour l'instance Amazon Connect spécifiée Liste

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListLambdaFunctions Accorde l'autorisation d'afficher les fonctions Lambda d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListLexBots Accorde l'autorisation d'afficher les bots Lex d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListPhoneNumbers Accorde l'autorisation de répertorier les ressources de numéro de téléphone dans une instance Amazon Connect Liste

wildcard-legacy-phone-number*

ListPhoneNumbersV2 Accorde l'autorisation de répertorier les ressources de numéro de téléphone dans une instance Amazon Connect Liste

wildcard-phone-number*

ListPredefinedAttributes Accorde l'autorisation de répertorier des attributs prédéfinis dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListPrompts Accorde l'autorisation de répertorier les ressources d'invite dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListQueueQuickConnects Accorde l'autorisation de répertorier les ressources de connexion rapide dans une file d'attente d'une instance Amazon Connect Liste

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListQueues Accorde l'autorisation de répertorier les ressources de file d'attente dans une instance Amazon Connect Liste

wildcard-queue*

ListQuickConnects Accorde l'autorisation de répertorier les ressources de connexion rapide dans une instance Amazon Connect Liste

wildcard-quick-connect*

ListRealtimeContactAnalysisSegments Accorde l'autorisation de répertorier les segments d'analyse pour une session d'analyse en temps réel Lecture

contact*

ListRealtimeContactAnalysisSegmentsV2 Accorde l'autorisation de répertorier les segments d'analyse pour une session d'analyse de chat en temps réel Liste

contact*

ListRoutingProfileQueues Accorde l'autorisation de répertorier les ressources de file d'attente d'un profil de routage dans une instance Amazon Connect Liste

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListRoutingProfiles Accorde l'autorisation de répertorier les ressources de profil de routage dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListRules Accorde l'autorisation de répertorier les règles associées à une instance Amazon Connect Liste

instance*

connect:InstanceId

ListSecurityKeys Accorde l'autorisation d'afficher les clés de sécurité d'une instance Amazon Connect existante Liste

instance*

connect:InstanceId

ListSecurityProfileApplications Accorde l'autorisation de répertorier les applications associées à un profil de sécurité spécifique dans une instance Amazon Connect Liste

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfilePermissions Accorde l'autorisation de répertorier les ressources associées au profil de sécurité dans une instance Amazon Connect Liste

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfiles Accorde l'autorisation de répertorier les ressources de profil de sécurité dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListTagsForResource Accorde l'autorisation de répertorier les identifications pour une ressource Amazon Connect Lecture

agent-status

contact-evaluation

contact-flow

contact-flow-module

evaluation-form

hierarchy-group

hours-of-operation

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

traffic-distribution-group

use-case

user

wildcard-phone-number

aws:ResourceTag/${TagKey}

ListTaskTemplates Accorde l'autorisation de répertorier les ressources du modèle de tâche dans une instance Amazon Connect Liste

instance*

ListTrafficDistributionGroupUsers Accorde l'autorisation de répertorier les associations d'utilisateurs actives pour un groupe de distribution du trafic Liste

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ListTrafficDistributionGroups Accorde l'autorisation de répertorier des groupes de distribution du trafic Liste

traffic-distribution-group*

ListUseCases Accorde l'autorisation de répertorier les cas d'utilisation d'une association d'intégration. Liste

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListUserHierarchyGroups Accorde l'autorisation de répertorier les ressources du groupe de hiérarchie dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListUserProficiencies Accorde l'autorisation de répertorier des compétences utilisateur depuis un utilisateur dans une instance Amazon Connect Liste

instance*

user*

connect:InstanceId

ListUsers Accorde l'autorisation de répertorier les ressources utilisateur dans une instance Amazon Connect Liste

instance*

connect:InstanceId

ListViewVersions Accorde l'autorisation de répertorier une version d'affichage dans une instance Amazon Connect Liste

aws-managed-view*

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListViews Accorde l'autorisation de répertorier les vues dans une instance Amazon Connect Liste

instance*

connect:InstanceId

MonitorContact Accorde l'autorisation de suivre un contact en cours Écrire

contact*

instance*

user*

connect:MonitorCapabilities

aws:ResourceTag/${TagKey}

connect:InstanceId

PauseContact Accorde l'autorisation de mettre en pause un contact en cours Écrire

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

PutUserStatus Accorde l'autorisation de changer de statut d’utilisateur dans une instance Amazon Connect Écrire

agent-status*

instance*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

ReleasePhoneNumber Accorde l'autorisation de libérer des ressources de numéro de téléphone dans une instance Amazon Connect Écrire

phone-number*

aws:ResourceTag/${TagKey}

ReplicateInstance Accorde l'autorisation de créer une réplique dans une instance Amazon Connect Écrire

instance*

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

ResumeContact Accorde l'autorisation de reprendre un contact mis en pause Écrire

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

ResumeContactRecording Accorde l'autorisation de reprendre l'enregistrement pour le contact spécifié Écrire

contact*

SearchAvailablePhoneNumbers Accorde l'autorisation de rechercher des ressources de numéros de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Liste

wildcard-phone-number*

SearchContacts Accorde l'autorisation de rechercher des contacts dans une instance Amazon Connect Lecture

instance*

connect:DescribeContact

connect:InstanceId

connect:SearchContactsByContactAnalysis

SearchHoursOfOperations Accorde l'autorisation de rechercher les ressources d'heures d'ouverture dans une instance Amazon Connect Lecture

instance*

connect:DescribeHoursOfOperation

connect:InstanceId

connect:SearchTag/${TagKey}

SearchPredefinedAttributes Accorde l'autorisation de rechercher des attributs prédéfinis dans une instance Amazon Connect Lecture

instance*

connect:DescribePredefinedAttribute

connect:InstanceId

SearchPrompts Accorde l'autorisation de rechercher les ressources rapides dans une instance Amazon Connect Lecture

instance*

connect:DescribePrompt

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQueues Accorde l'autorisation de rechercher des ressources de file d'attente dans une instance Amazon Connect Lecture

instance*

connect:DescribeQueue

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQuickConnects Accorde l'autorisation de rechercher les ressources de connexion rapide dans une instance Amazon Connect Lecture

instance*

connect:DescribeQuickConnect

connect:InstanceId

connect:SearchTag/${TagKey}

SearchResourceTags Octroie l'autorisation de rechercher les balises utilisées dans une instance Amazon Connect. Liste

instance*

connect:InstanceId

aws:ResourceTag/${TagKey}

SearchRoutingProfiles Accorde l'autorisation de rechercher des ressources de profil de routage dans une instance Amazon Connect Lecture

instance*

connect:DescribeRoutingProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchSecurityProfiles Accorde l'autorisation de répertorier les ressources de profil de sécurité dans une instance Amazon Connect Lecture

instance*

connect:DescribeSecurityProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUsers Accorde l'autorisation de rechercher les ressources utilisateur dans une instance Amazon Connect Lecture

instance*

connect:DescribeUser

connect:InstanceId

connect:SearchTag/${TagKey}

SearchVocabularies Accorde l'autorisation de rechercher les vocabulaires dans une instance Amazon Connect Liste

vocabulary*

connect:InstanceId

SendChatIntegrationEvent Octroie l'autorisation d'envoyer des événements d'intégration de chat à l'aide de l'API Amazon Connect. Écrire
StartChatContact Accorde l'autorisation de lancer une conversation à l'aide de l'API Amazon Connect Écrire

contact-flow*

contact

connect:InstanceId

StartContactEvaluation Accorde l'autorisation de démarrer une évaluation vide dans l'instance Amazon Connect spécifiée, en utilisant le formulaire d'évaluation fourni pour le contact particulier. La version du formulaire d'évaluation utilisée pour l'évaluation du contact correspond à la version actuellement activée. Si aucune version n'est activée pour le formulaire d'évaluation, l'évaluation du contact ne peut pas démarrer Écrire

contact*

contact-evaluation*

evaluation-form*

connect:InstanceId

StartContactRecording Accorde l'autorisation de démarrer l'enregistrement pour le contact spécifié Écrire

contact*

StartContactStreaming Accorde l'autorisation de démarrer le streaming de chat à l'aide de l'API Amazon Connect Écrire

instance*

StartForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation d'activer l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Écrire

instance*

connect:InstanceId

StartOutboundVoiceContact Accorde l'autorisation de lancer des appels sortants à l'aide de l'API Amazon Connect Écrire

contact*

StartTaskContact Accorde l'autorisation de créer une tâche à l'aide de l'API Amazon Connect Écrire

contact-flow*

contact

quick-connect

task-template

aws:ResourceTag/${TagKey}

connect:InstanceId

StartWebRTCContact Accorde l'autorisation de lancer un contact WebRTC à l'aide de l'API Amazon Connect Écrire

contact-flow*

connect:InstanceId

StopContact Accorde l'autorisation d'arrêter les contacts initiés à l'aide de l'API Amazon Connect. Si vous utilisez cette opération sur un contact actif, le contact se termine, même si l'agent est actif sur un appel avec un client Écrire

contact*

connect:InstanceId

StopContactRecording Accorde l'autorisation d'arrêter l'enregistrement pour le contact spécifié Écrire

contact*

StopContactStreaming Accorde l'autorisation d'arrêter le streaming de chat à l'aide de l'API Amazon Connect Écrire

instance*

StopForecastingPlanningSchedulingIntegration [autorisation uniquement] Accorde l'autorisation de désactiver l'intégration des prévisions, de la planification et de la programmation sur une instance Amazon Connect Écrire

instance*

connect:InstanceId

SubmitContactEvaluation Accorde l'autorisation de soumettre une évaluation de contact dans l'instance Amazon Connect spécifiée. Les réponses incluses dans la demande sont fusionnées avec les réponses existantes pour l'évaluation donnée. Si aucune réponse ou note n'est transmise, l'évaluation est soumise avec les réponses et les notes existantes. Vous pouvez supprimer une réponse ou une note en transmettant un objet vide ({}) à l'identifiant de la question Écrire

contact-evaluation*

connect:InstanceId

SuspendContactRecording Accorde l'autorisation de suspendre l'enregistrement pour le contact spécifié Écrire

contact*

TagContact Accorde l'autorisation de baliser un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

TagResource Accorde l'autorisation d'identification une ressource Amazon Connect Identification

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

aws:RequestTag/${TagKey}

TransferContact Accorde l'autorisation de transférer le contact vers une autre file d'attente ou un autre agent Écrire

contact*

contact-flow*

instance*

connect:InstanceId

UntagContact Accorde l'autorisation d'annuler le balisage d'un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UntagResource Accorde l'autorisation de supprimer les identifications d'une ressource Amazon Connect Identification

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

UpdateAgentStatus Accorde l'autorisation de mettre à jour l'état de l'agent dans une instance Amazon Connect Écriture

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContact Accorde l'autorisation de mettre à jour le contenu du flux de contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateContactAttributes Accorde l'autorisation de créer ou de mettre à jour les attributs de contact associés au contact spécifié Écrire

contact*

connect:InstanceId

UpdateContactEvaluation Accorde l'autorisation de mettre à jour les détails de l'évaluation de contact dans l'instance Amazon Connect spécifiée. Une évaluation de contact doit être à l'état de brouillon. Les réponses incluses dans la demande sont fusionnées avec les réponses existantes pour l'évaluation donnée. Une réponse ou une note peut être supprimée en transmettant un objet vide ({}) à l'identifiant de la question Écrire

contact-evaluation*

connect:InstanceId

UpdateContactFlowContent Accorde l'autorisation de mettre à jour le contenu du flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowMetadata Accorde l'autorisation de mettre à jour les métadonnées d'un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleContent Accorde l'autorisation de mettre à jour le contenu d'un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleMetadata Accorde l'autorisation de mettre à jour les métadonnées d'un module de flux de contact dans une instance Amazon Connect Écrire

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowName Accorde l'autorisation de mettre à jour le nom et la description d'un flux de contact dans une instance Amazon Connect Écrire

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactRoutingData Accorde l'autorisation de mettre à jour les propriétés de routage pour un contact dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateContactSchedule Accorde l'autorisation de mettre à jour la planification d'un contact déjà planifié dans une instance Amazon Connect Écrire

contact*

connect:InstanceId

UpdateEvaluationForm Accorde l'autorisation de mettre à jour les détails d'une version de formulaire d'évaluation spécifique dans l'instance Amazon Connect spécifiée. Les identifiants de question et de section ne peuvent pas être dupliqués dans le même formulaire d'évaluation Écrire

evaluation-form*

connect:InstanceId

UpdateHoursOfOperation Accorde l'autorisation de mettre à jour les heures de fonctionnement dans une instance Amazon Connect Écrire

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateInstanceAttribute Accorde l'autorisation de mettre à jour l'attribut pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

logs:CreateLogGroup

connect:AttributeType

connect:InstanceId

UpdateInstanceStorageConfig Accorde l'autorisation de mettre à jour la configuration de stockage pour une instance Amazon Connect existante Écrire

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

UpdateParticipantRoleConfig Accorde l'autorisation de mettre à jour des configurations de rôle de participant associées à un contact Écrire

contact*

instance*

connect:InstanceId

UpdatePhoneNumber Accorde l'autorisation de mettre à jour les ressources de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

instance*

phone-number*

traffic-distribution-group*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdatePhoneNumberMetadata Accorde l'autorisation de mettre à jour les métadonnées d'une ressource de numéro de téléphone dans une instance Amazon Connect ou un groupe de distribution du trafic Écrire

phone-number*

aws:ResourceTag/${TagKey}

UpdatePredefinedAttribute Accorde l'autorisation de mettre à jour un attribut prédéfini dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

UpdatePrompt Accorde l'autorisation de mettre à jour le nom, la description et l'URI Amazon S3 d'une invite dans une instance Amazon Connect Écrire

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueHoursOfOperation Accorde l'autorisation de mettre à jour les heures de fonctionnement de la file d'attente dans une instance Amazon Connect Écrire

hours-of-operation*

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueMaxContacts Accorde l'autorisation de mettre à jour la capacité de file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueName Accorde l'autorisation de mettre à jour un nom et une description de file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueOutboundCallerConfig Accorde l'autorisation de mettre à jour la configuration de l'appelant sortant de file d'attente dans une instance Amazon Connect Écrire

queue*

contact-flow

phone-number

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueStatus Accorde l'autorisation de mettre à jour l'état de la file d'attente dans une instance Amazon Connect Écrire

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectConfig Accorde l'autorisation de mettre à jour la configuration d'une connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

contact-flow

queue

user

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectName Accorde l'autorisation de mettre à jour un nom et une description de connexion rapide dans une instance Amazon Connect Écrire

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileAgentAvailabilityTimer Octroie l'autorisation de mettre à jour un temporisateur de disponibilité d'agent d'un profil de routage dans une instance Amazon Connect. Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileConcurrency Accorde l'autorisation de mettre à jour la simultanéité d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileDefaultOutboundQueue Accorde l'autorisation de mettre à jour la file d'attente sortante d'un profil de routage dans une instance Amazon Connect Écrire

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileName Accorde l'autorisation de mettre à jour le nom et la description d'un profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileQueues Accorde l'autorisation de mettre à jour les files d'attente du profil de routage dans une instance Amazon Connect Écrire

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRule Accorde l'autorisation de mettre à jour une règle pour une instance Amazon Connect existante Écrire

rule*

connect:InstanceId

UpdateSecurityProfile Accorde l'autorisation de mettre à jour un groupe de profils de sécurité pour un utilisateur dans une instance Amazon Connect Écrire

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTaskTemplate Accorde l'autorisation de mettre à jour un modèle de tâche appartenant à une instance Amazon Connect Écrire

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTrafficDistribution Accorde l’autorisation à mettre à jour la distribution du trafic pour un groupe de distribution du trafic Écrire

traffic-distribution-group*

aws:ResourceTag/${TagKey}

UpdateUserHierarchy Accorde l'autorisation de mettre à jour un groupe de hiérarchie pour un utilisateur dans une instance Amazon Connect Écrire

user*

hierarchy-group

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserHierarchyGroupName Accorde l'autorisation de mettre à jour un nom de groupe de hiérarchie d'utilisateurs dans une instance Amazon Connect Écrire

hierarchy-group*

connect:InstanceId

UpdateUserHierarchyStructure Accorde l'autorisation de mettre à jour la structure hiérarchique des utilisateurs dans une instance Amazon Connect Écrire

instance*

connect:InstanceId

UpdateUserIdentityInfo Accorde l'autorisation de mettre à jour les informations d'identité d'un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserPhoneConfig Accorde l'autorisation de mettre à jour les paramètres de configuration du téléphone pour un utilisateur dans une instance Amazon Connect Écrire

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserProficiencies Accorde l'autorisation de mettre à jour les compétences utilisateur d'un utilisateur dans une instance Amazon Connect Écrire

instance*

user*

connect:InstanceId

UpdateUserRoutingProfile Accorde l'autorisation de mettre à jour un profil de routage pour un utilisateur dans une instance Amazon Connect Écrire

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserSecurityProfiles Accorde l'autorisation de mettre à jour des profils de sécurité pour un utilisateur dans une instance Amazon Connect Écrire

security-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewContent Accorde l'autorisation de mettre à jour le contenu d'une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewMetadata Accorde l'autorisation de mettre à jour les métadonnées d'une vue dans une instance Amazon Connect Écrire

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

Types de ressources définis par Amazon Connect

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
instance arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}

aws:ResourceTag/${TagKey}

contact arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact/${ContactId}
user arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent/${UserId}

aws:ResourceTag/${TagKey}

routing-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/routing-profile/${RoutingProfileId}

aws:ResourceTag/${TagKey}

security-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/security-profile/${SecurityProfileId}

aws:ResourceTag/${TagKey}

hierarchy-group arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-group/${HierarchyGroupId}

aws:ResourceTag/${TagKey}

queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

wildcard-queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/*
quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/${QuickConnectId}

aws:ResourceTag/${TagKey}

wildcard-quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/*
contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/${ContactFlowId}

aws:ResourceTag/${TagKey}

task-template arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/task-template/${TaskTemplateId}

aws:ResourceTag/${TagKey}

contact-flow-module arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/flow-module/${ContactFlowModuleId}

aws:ResourceTag/${TagKey}

wildcard-contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/*
hours-of-operation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/operating-hours/${HoursOfOperationId}

aws:ResourceTag/${TagKey}

agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/${AgentStatusId}

aws:ResourceTag/${TagKey}

wildcard-agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/*
legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/${PhoneNumberId}
wildcard-legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/*
phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/${PhoneNumberId}

aws:ResourceTag/${TagKey}

wildcard-phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/*

aws:ResourceTag/${TagKey}

integration-association arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/integration-association/${IntegrationAssociationId}

aws:ResourceTag/${TagKey}

use-case arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/use-case/${UseCaseId}

aws:ResourceTag/${TagKey}

vocabulary arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/vocabulary/${VocabularyId}

aws:ResourceTag/${TagKey}

traffic-distribution-group arn:${Partition}:connect:${Region}:${Account}:traffic-distribution-group/${TrafficDistributionGroupId}

aws:ResourceTag/${TagKey}

rule arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/rule/${RuleId}

aws:ResourceTag/${TagKey}

evaluation-form arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/evaluation-form/${FormId}

aws:ResourceTag/${TagKey}

contact-evaluation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-evaluation/${EvaluationId}

aws:ResourceTag/${TagKey}

prompt arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/prompt/${PromptId}

aws:ResourceTag/${TagKey}

customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}

aws:ResourceTag/${TagKey}

aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}
qualified-customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewQualifier}

aws:ResourceTag/${TagKey}

qualified-aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}:${ViewQualifier}
customer-managed-view-version arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewVersion}

aws:ResourceTag/${TagKey}

Clés de condition pour Amazon Connect

Amazon Connect définit les clés de condition suivantes que vous pouvez utiliser dans l'élément Condition d'une stratégie IAM. Vous pouvez utiliser ces clés pour affiner les conditions d'application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez Clés de condition globales disponibles.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification dans la requête Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des paires clé-valeur d'identification attachées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification dans la requête ArrayOfString
connect:AttributeType Filtre l'accès en fonction du type d'attribut de l'instance Amazon Connect Chaîne
connect:InstanceId Filtre l'accès en limitant la fédération dans les instances Amazon Connect spécifiées Chaîne
connect:MonitorCapabilities Filtre l'accès en restreignant les capacités de surveillance de l'utilisateur dans la demande ArrayOfString
connect:SearchContactsByContactAnalysis Filtre l'accès en limitant les recherches grâce aux résultats d'analyse d'Amazon Connect Contact Lens ArrayOfString
connect:SearchTag/${TagKey} Filtre l'accès en fonction de la TagFilter condition transmise dans la demande de recherche Chaîne
connect:StorageResourceType Filtre l'accès en limitant le type de ressource de stockage de la configuration de stockage d'instance Amazon Connect Chaîne