Abilitazione di Profili dei clienti per l'istanza - Amazon Connect

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitazione di Profili dei clienti per l'istanza

Amazon Connect offre integrazioni predefinite che consentono di combinare rapidamente le informazioni sui clienti provenienti da più applicazioni esterne, con la cronologia dei contatti di Amazon Connect. Ciò consente di creare un profilo cliente che contiene tutte le informazioni di cui gli agenti hanno bisogno durante le interazioni con i clienti in un unico posto.

Prima di iniziare

Di seguito è riportata una panoramica dei concetti chiave e delle informazioni che ti verranno richieste durante il processo di configurazione.

Informazioni sul dominio dei profili dei clienti

Quando abiliti Profili cliente Amazon Connect, crei un dominio di profili cliente, un container per tutti i dati, come profili dei clienti, tipi di oggetti, chiavi di profilo e chiavi di crittografia. Di seguito sono riportate le linee guida per la creazione di domini Profilo cliente:

  • Ogni istanza Amazon Connect può essere associata a un solo dominio.

  • È possibile creare più domini, ma questi non condividono integrazioni di applicazioni esterne o dati dei clienti tra loro.

  • Tutte le integrazioni di applicazioni esterne vengono create a livello di dominio. Tutte le istanze Amazon Connect associate a un dominio ereditano le integrazioni del dominio.

  • È possibile modificare l'associazione dell'istanza Amazon Connect dal dominio corrente a un nuovo dominio in qualsiasi momento, scegliendone uno diverso. Questo non è raccomandato, tuttavia, perché i profili cliente del dominio precedente non verranno spostati in quello nuovo.

Assegnazione di un nome al dominio dei profili clienti

Quando abiliti i profili dei clienti, ti viene richiesto di fornire un nome di dominio descrittivo e significativo per te, ad esempio il nome della tua organizzazione, ad esempio -. CustomerProfiles ExampleCorp È possibile modificare il nome descrittivo utilizzando l'API in qualsiasi momento.

Desideri utilizzare una coda DLQ?

Una coda DLQ viene utilizzata per segnalare gli errori associati all'elaborazione di dati provenienti da applicazioni esterne.

Amazon AppFlow gestisce la connessione all'applicazione esterna e lo spostamento dei dati da essa ai profili cliente Amazon Connect. Amazon Connect elabora quindi il file.

  • Se si verifica un errore durante la connessione o durante il trasporto dei dati su Amazon Connect, Amazon AppFlow rileva l'errore ma non lo scrive nella coda delle lettere non scritte.

    Ad esempio, un errore di elaborazione potrebbe essere che i dati esterni non corrispondono allo schema specificato o che il formato dei dati esterni non è corretto (attualmente è supportato solo JSON).

  • Se Amazon Connect rileva un errore durante l'elaborazione del file, scrive l'errore nella coda DLQ. È possibile controllare la coda in un secondo momento e provare a rielaborare l'errore.

  • Potresti trovare messaggi SQS nella coda di lettere non scritte definita con il tuo dominio che include il messaggio di errore, insieme all'oggetto.

Messaggio di errore Raccomandazione
La chiave UNIQUE o la chiave PROFILE non esiste nell'oggetto del profilo Modifica la mappatura o l'oggetto dei dati, assicurati che le chiavi contrassegnate come UNIQUE e PROFILE nella mappatura dei dati esistano nell'oggetto. Vedi la pagina di mappatura dei dati per sapere come configurarla.
Troppi oggetti ingeriti sul profilo al secondo Troppi oggetti assegnati allo stesso profilo in breve tempo. Puoi reinserire l'oggetto o aggiungere un tempo di attesa tra una chiamata all'API e l' PutProfileObject altra.
I profili dei clienti non possono importare l'oggetto perché EncryptionKey non esiste nella regione, EncryptionKey non dispone di alcuna autorizzazione per l'utilizzo dei profili dei clienti o EncryptionKey non dispone dell'autorizzazione GenerateDataKey Verifica la tua autorizzazione KMS, assicurati che Customer Profiles disponga dell'accesso richiesto. Segui Abilita i profili dei clienti e specifica una coda di lettere non scritte e una sezione relativa alla chiave KMS.
La chiave KMS non è valida Verifica la tua autorizzazione KMS, assicurati che Customer Profiles disponga dell'accesso richiesto. Segui Abilita i profili dei clienti e specifica una coda di lettere non scritte e una sezione relativa alla chiave KMS.
I profili dei clienti non possono importare l'oggetto a causa di una chiave KMS non valida Verifica la tua autorizzazione KMS, assicurati che Customer Profiles disponga dell'accesso richiesto. Segui Abilita i profili dei clienti e specifica una coda di lettere non scritte e una sezione relativa alla chiave KMS.
I tuoi dati contengono oggetti di profilo più grandi di # byte Rimuovi tutti i campi non necessari e riduci la dimensione dei dati fino a quando non scendono al di sotto del limite specificato indicato nel messaggio di errore.
Tutte le chiavi di questo oggetto sono vincolanti a più di un profilo Modifica la mappatura dei dati o l'oggetto, assicurati che almeno 1 chiave PROFILE nell'oggetto sia associata a un profilo minore o uguale a 1 profilo esistente.

Quando viene abilitato Profili cliente, è possibile specificare una coda Amazon SQS come coda DLQ. Selezionando questa opzione, la seguente policy delle risorse viene aggiunta ad Amazon SQS in modo che Profili cliente disponga delle autorizzazioni per inviare messaggi a quella coda:

{ "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" }

Per prevenire che si verifichi un errore di sicurezza “confused deputy”, consulta nella pagina Prevenzione del problema "confused deputy" tra servizi per Profili cliente Amazon Connect un esempio di policy da applicare.

tep-by-step Le istruzioni per creare una coda di lettere non scritte vengono fornite più avanti in questo argomento, in. Abilitazione di Profili cliente e specifica di una coda DLQ e una chiave KMS

Creazione di una chiave KMS da utilizzare da Profili cliente per crittografare i dati (obbligatorio)

Nota

Per mantenere l'accesso alle API di Profili cliente, le entità che utilizzano tali API profile devono disporre di autorizzazioni kms:Decrypt esplicite nelle proprie policy IAM. Ciò consente loro di utilizzare kms:Decrypt per la chiave KMS associata alle risorse recuperate dall'API relativa a Profili cliente.

Quando abiliti i profili dei clienti, ti viene richiesto di creare o fornire una chiave KMS. AWS Key Management Service tep-by-step Le istruzioni per la creazione di una chiave KMS sono fornite più avanti in questo argomento, in. Abilitazione di Profili cliente e specifica di una coda DLQ e una chiave KMS

Tutti i dati a riposo per Profili cliente sono crittografati con la chiave KMS scelta. La chiave gestita dal cliente viene creata e gestita dall'utente ed è di sua proprietà. Hai il pieno controllo della chiave KMS (a AWS KMS pagamento).

Se viene scelto di configurare una chiave KMS in cui qualcun altro è l'amministratore, deve disporre di una policy che consenta le autorizzazioni kms:GenerateDataKey, kms:CreateGrant e kms:Decrypt al principale di servizio Profili cliente. Per informazioni su come modificare una politica chiave, consulta Modifica di una politica chiave nella Guida per gli AWS Key Management Service sviluppatori. Inoltre, per evitare l'impersonificazione tra servizi, consulta Prevenzione del confused deputy tra servizi per alcuni esempi di policy da applicare.

Abilitazione di Profili cliente e specifica di una coda DLQ e una chiave KMS

  1. Apri la console Amazon Connect all'indirizzo https://console.aws.amazon.com/connect.

  2. Nella pagina delle istanze, seleziona l'alias dell'istanza. L'alias dell'istanza è anche il nome dell'istanza che appare nell'URL Amazon Connect. L'immagine seguente mostra la pagina Istanze di contact center virtuali di Amazon Connect, con un riquadro attorno all'alias dell'istanza.

    La pagina delle istanze del contact center virtuale di Amazon Connect, l'alias dell'istanza.
  3. Nel riquadro di navigazione, scegli Profili dei clienti.

    La pagina Dominio dei profili dei clienti elenca le applicazioni disponibili per l'integrazione. Nell'immagine seguente, la pagina mostra che nessun dominio del profilo cliente è stato abilitato.

    La pagina del profilo del cliente, il pulsante Abilita i profili dei clienti.
  4. Scegli Abilita i profili dei clienti per iniziare.

  5. Nella pagina Abilitazione dei profili dei clienti, scegli Crea nuovo dominio. In Specificare un dominio, inserisci un nome descrittivo che sia significativo per te, ad esempio il nome della tua organizzazione, ad esempio, CustomerProfiles- ExampleCorp.

    La pagina di abilitazione dei profili cliente.
  6. In Specifica Coda DLQ scegli se inviare gli eventi non riusciti a una coda DLQ. Ciò è utile se desideri ottenere visibilità sui dati che non sono stati inseriti. Offre anche la possibilità di ritentare in futuro queste importazioni dei dati non riuscite.

    I seguenti sono i passaggi per creare una coda DLQ:

    • Nella pagina Abilitazione dei profili dei clienti, scegli Crea una nuova coda SQS o seleziona una coda SQS esistente, quindi scegli Crea una nuova coda DLQ.

      L'opzione per creare una nuova coda SQS o selezionare una coda SQS esistente.
    • Si apre una nuova scheda nel browser per la console Amazon SQS. Scegliere Crea coda.

    • Nella pagina Crea coda, scegli Standard, quindi assegna un nome alla coda.

      La pagina Crea coda.
    • Nella sezione Policy di accesso, seleziona Avanzate.

      Vengono visualizzati il nome della versione, l'ID del criterio e l'informativa. Se necessario, aggiorna questa sezione per consentire l'accesso solo ai ruoli appropriati.

    • Alla fine della sezione Dichiarazione (riga 15 nell'immagine seguente) aggiungi una virgola dopo } e premi Enter.

      La sezione Policy di accesso.
    • Quindi copia, incolla ed esegui il codice seguente:

      { "Sid": "Customer Profiles SQS policy", "Effect": "Allow", "Principal": { "Service": "profile.amazonaws.com" }, "Action": "SQS:SendMessage", "Resource": "arn:aws:sqs:region:accountID:YourQueueName" }
    • Per sostituire region, AccountID e YourQueueNamecon le tue informazioni, copia e incolla le Resource informazioni dalla riga 14.

      La sezione Policy di accesso, le informazioni sulle risorse.
    • Scegliere Crea coda.

    • Torna alla scheda del browser per la console Amazon Connect, pagina Abilitazione dei profili dei clienti. Fai clic o tocca nella casella Scegli la coda SQS esistente per selezionare la coda appena creata dall'elenco a discesa.

      La coda SQS dall'elenco a discesa.
  7. In Specifica la chiave KMS, crea o inserisci la AWS KMS key per la crittografia. Utilizzare la procedura seguente per creare AWS KMS key:

    • Nella pagina Abilitazione dei profili dei clienti, scegli Crea un AWS KMS key.

      La pagina di abilitazione dei profili dei clienti, il pulsante Crea un AWS KMS key .
    • Nel browser verrà aperta una nuova scheda per la console del sistema di gestione delle chiavi (KMS). Nella pagina Configura chiave, scegli Simmetrica, quindi scegli Avanti.

      La pagina di configurazione della chiave, l'opzione Simmetrica.
    • Nella pagina Aggiungi etichette, immetti un nome e una descrizione per la chiave, quindi scegli Avanti.

      La pagina Aggiungi etichette.
    • Nella pagina Definisci le autorizzazioni per gestire la chiave scegli Avanti.

    • Nella pagina Definisci le autorizzazioni per utilizzare le chiavi scegli Avanti.

    • Nella pagina Verifica e modifica la policy della chiave, scegli Fine.

      Nell'esempio seguente, il nome della chiave inizia con bcb6fdd:

      La pagina delle chiavi gestite dal cliente.
    • Torna alla scheda del browser per la console Amazon Connect, pagina Abilitazione dei profili dei clienti. Fai clic o tocca nella casella Specifica la chiave KMS per visualizzare la chiave che hai creato in un elenco a discesa. Scegli la chiave creata.

      La sezione Specifica la chiave KMS.
  8. Scegli Invia. La pagina completata è simile all'immagine seguente. Mostra il nome del dominio dei profili dei clienti, la coda DLQ non scritte e la chiave KMS.

    La pagina di dominio dei profili dei clienti completata.

Operazione completata! Profili cliente Amazon Connect è abilitato. Ora, con ogni nuovo contatto che arriva, in Amazon Connect viene creato un record del profilo del cliente. Quindi tiene traccia della cronologia dei contatti per quel numero di telefono (voce) o indirizzo e-mail (chat).

Gli agenti possono creare nuovi profili cliente e visualizzare i record di contatto dei clienti.

Passaggi successivi