사용자 지정 IAM 정책을 사용하여 Amazon Connect 콘솔에 대한 액세스를 관리하는 데 필요한 권한 - Amazon Connect

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

사용자 지정 IAM 정책을 사용하여 Amazon Connect 콘솔에 대한 액세스를 관리하는 데 필요한 권한

사용자 지정을 사용하는 경우IAMAmazon Connect 콘솔에 대한 액세스를 관리하는 정책에 따라 사용자에게 필요한 작업에 따라 이 문서에 나와 있는 일부 또는 모든 권한이 필요합니다.

참고

사용connect사용자 지정 IAM 정책에서는 사용자에게 이 문서에 나열된 모든 Amazon Connect 권한을 부여합니다.

참고

Amazon Connect 콘솔의 특정 페이지 (예:)작업고객 프로필, 인라인 정책에 권한을 추가해야 합니다.

AmazonConnect_FullAccess 정책

Amazon Connect Connect에 대한 전체 읽기/쓰기 액세스를 허용하려면 IAM 사용자, 그룹 또는 역할에 두 가지 정책을 연결해야 합니다. 를 연결합니다.AmazonConnect_FullAccess다음 내용이 포함된 정책 및 사용자 지정 정책

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AttachAnyPolicyToAmazonConnectRole", "Effect": "Allow", "Action": "iam:PutRolePolicy", "Resource": "arn:aws:iam::*:role/aws-service-role/connect.amazonaws.com/AWSServiceRoleForAmazonConnect*" } ] }

IAM 사용자가 인스턴스를 생성하도록 허용하려면 에서 부여한 권한이 있어야 합니다. AmazonConnect_FullAccess 정책.

사용 중 AmazonConnect_FullAccess 정책에 유의하십시오. 다음 사항에 유의하십시오.

  • 선택한 이름으로 Amazon S3 버킷을 생성하거나 Amazon Connect 콘솔에서 인스턴스를 생성 또는 업데이트할 때 기존 버킷을 사용하려면 추가 권한이 필요합니다. 통화 녹음, 채팅 기록, 통화 기록 등의 기본 저장 위치를 선택하면 이제 “amazon-connect-”가 접두사로 붙습니다.

  • aws/connect KMS 키는 기본 암호화 옵션으로 사용할 수 있습니다. 사용자 지정 암호화 키를 사용하려면 사용자에게 추가 KMS 권한을 할당해야 합니다.

  • 사용자에게 다른 사용자를 연결할 수 있는 추가 권한 할당AWSAmazon Polly, 라이브 미디어 스트리밍, 데이터 스트리밍 및 Lex 봇과 같은 리소스를 Amazon Connect 인스턴스로 전송합니다.

AmazonConnectReadOnlyAccess정책

읽기 전용 액세스를 허용하려면AmazonConnectReadOnlyAccess정책.

Amazon Connect 콘솔 홈페이지

다음 이미지는 샘플 Amazon Connect 콘솔 홈 페이지를 보여줍니다.

다음 표에 나열된 권한을 사용하여 이 페이지에 대한 액세스를 관리하십시오.

작업 및 사용 사례 필요한 권한

인스턴스 나열

connectListInstances

AD DSDescribeDirectories

인스턴스 설명: 인스턴스/현재 설정의 세부 정보 보기

connectDescribeInstance

connectListLambdaFunctions

connectListLexBots

connectListInstanceStorageConfigs

connectListApprovedOrigins

connectListSecurityKeys

connectDescribeInstanceAttributes

connectDescribeInstanceStorageConfig

AD DSDescribeDirectories

인스턴스 생성

connectCreateInstance

connectDescribeInstance

connectListInstances

connectAssociateInstanceStorageConfig

connectUpdateInstanceAttribute

AD DSCheckAlias

AD DSCreateAlias

AD DSAuthorizeApplication

AD DSUnauthorizeApplication

AD DSCreateIdentityPoolDirectory

AD DSCreateDirectory

AD DSDescribeDirectories

iamCreateServiceLinkedRole

kms:CreateGrant

kms:DescribeKey

kms:ListAliases

kms:RetireGrant

로그:CreateLogGroup

s3:CreateBucket

s3:GetBucketLocation

s3:ListAllMyBuckets

서비스 쿼터:GetServiceQuota

프로파일ListAccountIntegrations

프로파일GetDomain

프로파일ListDomains

프로파일GetProfileObjectType

프로파일ListProfileObjectTypeTemplates

인스턴스 삭제

connectDescribeInstance

connectDeleteInstance

connectListInstances

AD DSDescribeDirectories

AD DSDeleteDirectory

AD DSUnauthorizeApplication

세부 인스턴스 페이지

다음 이미지는 각 세부 인스턴스 페이지로 이동하는 방법을 보여줍니다.

세부 인스턴스 페이지에 액세스하려면 Amazon Connect 콘솔 홈페이지 (설명/목록) 에 대한 권한이 필요합니다. 또는, 를 사용하십시오AmazonConnectReadOnlyAccess정책.

다음 표에는 각 세부 인스턴스 페이지에 대한 세분화된 권한이 나열되어 있습니다.

참고

을 수행합니다.Edit동작, 사용자도 필요나열설명권한.

개요 페이지

작업 및 사용 사례 필요한 권한
서비스 연결 역할 생성

connectDescribeInstance

connectListInstances

connectDescribeInstanceAttribute

connectUpdateInstanceAttribute

connectListIntegrationAssociations

프로파일ListAccountIntegrations

AD DSDescribeDirectories

iamCreateServiceLinkedRole

iamPutRolePolicy

전화 페이지

작업 및 사용 사례 필요한 권한
전화 옵션 보기 connectDescribeInstance

전화 옵션 사용/사용 안 함

connectUpdateInstanceAttribute

아웃바운드 캠페인 보기

커넥트 캠페인:GetConnectInstanceConfig

커넥트 캠페인:GetInstanceOnboardingJobStatus

connectDescribeInstance

connectDescribeInstanceAttribute

kms:DescribeKey

아웃바운드 캠페인 활성화/비활성화

커넥트 캠페인:GetConnectInstanceConfig

커넥트 캠페인:GetInstanceOnboardingJobStatus

커넥트 캠페인:StartInstanceOnboardingJob

커넥트 캠페인:DeleteInstanceOnboardingJob

커넥트 캠페인:DeleteConnectInstanceConfig

connectDescribeInstance

connectDescribeInstanceAttribute

connectUpdateInstanceAttribute

iamCreateServiceLinkedRole

iamDeleteServiceLinkedRole

iamAttachRolePolicy

iamPutRolePolicy

iamDeleteRolePolicy

이벤트:PutRule

이벤트:PutTargets

이벤트:DeleteRule

이벤트:RemoveTargets

이벤트:DescribeRule

이벤트:ListTargetsByRule

AD DSDescribeDirectories

kms:DescribeKey

kms:ListKeys

kms:CreateGrant

kms:RetireGrant

데이터 스토리지 페이지

통화 레코딩 섹션

작업 및 사용 사례 필요한 권한

통화 레코딩 보기

connectDescribeInstance

connectListInstanceStorageConfigs

connectDescribeInstanceStorageConfig

통화 레코딩 편집

connectAssociateInstanceStorageConfig

connectUpdateInstanceStorageConfig

connect:DisassociateInstanceStorageConfig

s3:ListAllMyBuckets

s3:GetBucketLocation

s3:GetBucketAcl

s3:CreateBucket

kms:CreateGrant

kms:DescribeKey

kms:ListAliases

kms:RetireGrant

채팅 기록 섹션

작업 및 사용 사례 필요한 권한

채팅 기록 보기

connectDescribeInstance

connectDescribeInstanceStorageConfig

connectListInstanceStorageConfigs

채팅 기록 편집

connectAssociateInstanceStorageConfig

connectUpdateInstanceStorageConfig

connect:DisassociateInstanceStorageConfig

s3:ListAllMyBuckets

s3:GetBucketLocation

s3:GetBucketAcl

s3:CreateBucket

kms:CreateGrant

kms:DescribeKey

kms:ListAliases

kms:RetireGrant

첨부 파일 섹션

작업 및 사용 사례 필요한 권한

채팅 첨부 파일 보기

connectDescribeInstance

connectDescribeInstanceStorageConfig

connectListInstanceStorageConfigs

채팅 첨부 파일 편집

connectAssociateInstanceStorageConfig

connectUpdateInstanceStorageConfig

connect:DisassociateInstanceStorageConfig

s3:ListAllMyBuckets

s3:GetBucketLocation

s3:CreateBucket

s3:GetBucketAcl

kms:CreateGrant

kms:DescribeKey

kms:ListAliases

kms:RetireGrant

라이브 미디어 스트리밍 섹션

작업 및 사용 사례 필요한 권한

라이브 미디어 스트리밍 보기

connectDescribeInstance

connectListInstanceStorageConfigs

connectDescribeInstanceStorageConfig

라이브 미디어 스트리밍 편집

connectAssociateInstanceStorageConfig

connectUpdateInstanceStorageConfig

connect:DisassociateInstanceStorageConfig

kms:CreateGrant

kms:DescribeKey

kms:RetireGrant

내보낸 보고서 섹션

작업 및 사용 사례 필요한 권한

내보낸 보고서 보기

연결:DescribeInstance

연결:ListInstanceStorageConfigs

연결:DescribeInstanceStorageConfig

내보낸 보고서 편집

연결:AssociateInstanceStorageConfig

연결:UpdateInstanceStorageConfig

연결: DisassociateInstanceStorageConfig

s3:ListAllMyBuckets

s3:GetBucketLocation

s3:CreateBucket

kms:DescribeKey

kms:ListAliases

kms:RetireGrant

kms:CreateGrant

데이터 스트리밍 페이지

연락처 기록 섹션

작업 및 사용 사례 필요한 권한

데이터 스트리밍 보기 - 연락처 레코드

연결:DescribeInstance

연결:ListInstanceStorageConfigs

연결:DescribeInstanceStorageConfig

연락처 레코드 편집

연결:AssociateInstanceStorageConfig

연결:UpdateInstanceStorageConfig

연결:DisassociateInstanceStorageConfig

FirehoseListDeliveryStreams

FirehoseDescribeDeliveryStream

Kinesis:ListStreams

Kinesis:DescribeStream

에이전트 이벤트 섹션

작업 및 사용 사례 필요한 권한

데이터 스트리밍 보기 - 에이전트 이벤트

연결:DescribeInstance

연결:ListInstanceStorageConfigs

연결:DescribeInstanceStorageConfig

에이전트 이벤트 편집

연결:AssociateInstanceStorageConfig

연결:UpdateInstanceStorageConfig

연결:DisassociateInstanceStorageConfig

Kinesis:ListStreams

Kinesis: DescribeStream

애플리케이션 통합 페이지

작업 및 사용 사례 필요한 권한

승인된 출처 보기

연결:DescribeInstance

연결:ListApprovedOrigins

승인된 출처 편집

연결: AssociateApprovedOrigin

연결:ListApprovedOrigins

연결:DisassociateApprovedOrigin

[Tasks] 페이지

작업 및 사용 사례 필요한 권한

작업 통합 보기

앱 통합:GetEventIntegration

연결:ListIntegrationAssociations

편집 태스크 통합

앱 통합:CreateEventIntegration

앱 통합:GetEventIntegration

앱 통합:ListEventIntegrations

앱 통합:DeleteEventIntegrationAssociation

앱 통합:CreateEventIntegrationAssociation

AppFlow:CreateFlow

AppFlow:CreateConnectorProfile

AppFlow:DescribeFlow

AppFlow:DeleteFlow

AppFlow:DeleteConnectorProfile

AppFlow:DescribeConnectorEntity

AppFlow:ListFlows

AppFlow:ListConnectorEntities

AppFlow:StartFlow

연결:ListIntegrationAssociations

연결:DeleteIntegrationAssociation

연결:ListUseCases

연결:DeleteUseCase

이벤트:ActivateEventSource

이벤트:CreateEventBus

이벤트:DescribeEventBus

이벤트:DescribeEventSource

이벤트:ListEventSources

이벤트:ListTargetsByRule

이벤트:PutRule

이벤트:PutTargets

이벤트:DeleteRule

이벤트:RemoveTargets

kms:CreateGrant

kms:DescribeKey

kms:ListAliases

kms:ListKeys

kms:ListGrants

고객 프로필 페이지

작업 및 사용 사례 필요한 권한

고객 프로필 보기

AppFlow:DescribeFlow

AppFlow:DescribeConnectorEntity

AppFlow:ListFlows

AppFlow:ListConnectorEntities

AppFlow:ListConnectorProfiles

kms:ListKeys

프로파일:ListDomains

프로파일:ListAccountIntegrations

SQS:ListQueues

고객 프로필 편집

AppFlow:CreateFlow

AppFlow:CreateConnectorProfile

AppFlow:DescribeFlow

AppFlow:DeleteFlow

AppFlow:DescribeConnectorEntity

AppFlow:ListFlows

AppFlow:ListConnectorEntities

AppFlow:ListConnectorProfiles

AppFlow:StartFlow

AppFlow:StopFlow

kms:ListKeys

프로파일:CreateDomain

프로파일:DeleteIntegration

프로파일:DeleteDomain

프로파일:ListDomains

프로파일:ListAccountIntegrations

프로파일:PutIntegration

profile:UpdateDomain

kms:ListGrants

kms:DescribeKey

kms:ListAliases

kms:ListKeys

SQS:ListQueues

음성 ID

작업 및 사용 사례 필요한 권한

음성 ID 통합 보기

VoiceID:DescribeDomain

VoiceID:ListDomains

VoiceID:RegisterComplianceConsent

VoiceID:DescribeComplianceConsent

connectListIntegrationAssociations

음성 ID 통합 편집

VoiceID:DescribeDomain

VoiceID:ListDomains

VoiceID:RegisterComplianceConsent

VoiceID:DescribeComplianceConsent

VoiceID:UpdateDomain

VoiceID:CreateDomain

connectListIntegrationAssociations

connectCreateIntegrationAssociation

connectDeleteIntegrationAssociation

이벤트:PutRule

이벤트:DeleteRule

이벤트:PutTargets

이벤트:RemoveTargets

Flows 페이지

Flow 보안 키 섹션

작업 및 사용 사례 필요한 권한

뷰 플로우 보안 키

connectDescribeInstance

connectListSecurityKeys

Flow 보안 키 추가/제거

connectAssociateSecurityKey

connectDisassociateSecurityKey

Lex 봇 섹션

작업 및 사용 사례 필요한 권한

Lex 봇 보기

connectListLexBots

connectListBots

Lex 봇 추가/제거

Lex:GetBots

Lex:GetBot

Lex:CreateResourcePolicy

Lex:DeleteResourcePolicy

Lex:UpdateResourcePolicy

Lex:DescribeBotAlias

Lex:ListBotAliases

Lex:ListBots

connectAssociateBot

connectDisassociateBot

connectListBots

connectAssociateLexBot

connectDisassociateLexBot

connectListLexBots

Lambda 함수 섹션

작업 및 사용 사례 필요한 권한

Lambda 함수 보기

connectListLambdaFunctions

Lambda 함수 추가/제거

connectListLambdaFunctions

connectAssociateLambdaFunction

connectDisassociateLambdaFunction

LambdaListFunctions

LambdaAddPermission

LambdaRemovePermission

흐름 로그 섹션

작업 및 사용 사례 필요한 권한

흐름 로그 구성 보기

connectDescribeInstance

connectDescribeInstanceAttribute

흐름 로그 활성화/비활성화

로그:CreateLogGroup

Amazon Polly 섹션

작업 및 사용 사례 필요한 권한

Amazon Polly 옵션 보기

connectDescribeInstance

connectDescribeInstanceAttribute

Amazon Polly 옵션 업데이트

connectUpdateInstanceAttribute

연동됨

SAML 연동

작업 및 사용 사례 필요한 권한

SAML 연동

connectGetFederationToken

관리자/응급 연맹

작업 및 사용 사례 필요한 권한

관리자/응급 연맹

connectGetFederationTokens