Ações, recursos e chaves de condição do Amazon Connect - Referência de autorização do serviço

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Ações, recursos e chaves de condição do Amazon Connect

O Amazon Connect (prefixo do serviço: connect) fornece os seguintes recursos, ações e chaves de contexto de condição específicos ao serviço para uso em políticas de permissão do IAM.

Referências:

Ações definidas pelo Amazon Connect

Você pode especificar as seguintes ações no elemento Action de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna Tipos de recursos na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("*") aos quais a política se aplica no elemento Resource de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (*). Se você limitar o acesso aos recursos com o elemento Resource em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna Chaves de condição na tabela Ações inclui chaves que você pode especificar em um elemento Condition da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna Chaves de condição da tabela Tipos de recursos.

nota

As chaves de condição do recurso estão listadas na tabela Tipos de recursos. Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna Tipos de recursos (*obrigatório) da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna Chaves de condição, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de ações.

Ações Descrição Nível de acesso Tipos de recursos (*necessários) Chaves de condição Ações dependentes
ActivateEvaluationForm Concede permissão para ativar um formulário de avaliação na instância especificada do Amazon Connect. Após a ativação do formulário de avaliação, fica disponível para iniciar novas avaliações com base no formulário Gravação

evaluation-form*

connect:InstanceId

AssociateApprovedOrigin Concede permissão para associar origem aprovada a uma instância existente do Amazon Connect Escrever

instance*

connect:InstanceId

AssociateBot Concede permissão para associar um bot Lex a uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:CreateResourcePolicy

lex:DescribeBotAlias

lex:GetBot

lex:UpdateResourcePolicy

connect:InstanceId

AssociateCustomerProfilesDomain [somente permissão] Concede permissão para associar um domínio do Customer Profiles a uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

profile:GetDomain

AssociateDefaultVocabulary Concede permissão para o vocabulário padrão em uma instância existente do Amazon Connect Escrever

instance*

connect:InstanceId

AssociateFlow Concede permissão para associar um recurso a um fluxo em uma instância do Amazon Connect Escrever

contact-flow*

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateInstanceStorageConfig Concede permissão para associar o armazenamento de instâncias a uma instância existente do Amazon Connect Escrever

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

AssociateLambdaFunction Concede permissão para associar uma função do Lambda a uma instância existente do Amazon Connect Escrever

instance*

lambda:AddPermission

connect:InstanceId

AssociateLexBot Concede permissão para associar um bot Lex a uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:GetBot

connect:InstanceId

AssociatePhoneNumberContactFlow Concede permissão para associar recursos do fluxo de contato a recursos de número de telefone de uma instância do Amazon Connect Gravação

contact-flow*

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateQueueQuickConnects Concede permissão para associar conexões rápidas a uma fila em uma instância do Amazon Connect Escrever

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateRoutingProfileQueues Concede permissão para associar filas a um perfil de roteamento em uma instância do Amazon Connect Escrever

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

AssociateSecurityKey Concede permissão para associar uma chave de segurança a uma instância existente do Amazon Connect Escrever

instance*

connect:InstanceId

AssociateTrafficDistributionGroupUser Concede permissão para associar um usuário a um grupo de distribuição de tráfego na instância especificada do Amazon Connect Escrever

instance*

connect:DescribeUser

connect:SearchUsers

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

connect:SearchTag/${TagKey}

AssociateUserProficiencies Concede permissão para associar proficiências de usuário a um usuário em uma instância do Amazon Connect Escrever

instance*

user*

connect:InstanceId

BatchAssociateAnalyticsDataSet [somente permissão] Concede permissão para conceder acesso e associar os conjuntos de dados ao especificado Conta da AWS Escrever

instance*

connect:InstanceId

BatchDisassociateAnalyticsDataSet [somente permissão] Concede permissão para revogar o acesso e desassociar os conjuntos de dados com o especificado Conta da AWS Escrever

instance*

connect:InstanceId

BatchGetFlowAssociation Concede permissão para obter informações resumidas sobre as associações de fluxo da instância especificada do Amazon Connect Lista

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

BatchPutContact Concede permissão para alocar contatos em uma instância do Amazon Connect Escrever

instance*

queue

connect:InstanceId

ClaimPhoneNumber Concede permissão para reivindicar recursos de número de telefone em uma instância do Amazon Connect ou em um grupo de distribuição de tráfego Escrever

instance*

traffic-distribution-group*

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateAgentStatus Concede permissão para criar o status do agente em uma instância do Amazon Connect Escrever

agent-status*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlow Concede permissão para criar um fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateContactFlowModule Concede permissão para criar um módulo de fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow-module*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateEvaluationForm Concede permissão para criar um formulário de avaliação na instância especificada do Amazon Connect. O formulário pode ser usado para definir questões relacionadas ao desempenho do agente e criar seções para organizar tais questões. Os identificadores de perguntas e seções não podem ser duplicados no mesmo formulário de avaliação Escrever

evaluation-form*

connect:InstanceId

CreateHoursOfOperation Concede permissão para criar horas de operação em uma instância do Amazon Connect Escrever

hours-of-operation*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateInstance Concede permissão para criar uma nova instância do Amazon Connect Escrever

aws:RequestTag/${TagKey}

aws:TagKeys

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

CreateIntegrationAssociation Concede permissão para criar uma associação de integração com uma instância do Amazon Connect Escrever

instance*

app-integrations:CreateApplicationAssociation

app-integrations:CreateEventIntegrationAssociation

app-integrations:GetApplication

cases:GetDomain

connect:DescribeInstance

ds:DescribeDirectories

events:PutRule

events:PutTargets

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

mobiletargeting:GetApp

voiceid:DescribeDomain

wisdom:GetAssistant

wisdom:GetKnowledgeBase

wisdom:TagResource

integration-association*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateParticipant Concede permissão para adicionar um participante a um contato em andamento Escrever

contact*

instance*

connect:InstanceId

CreatePersistentContactAssociation Concede permissão para criar associações de contato persistentes de um contato Escrever

contact*

instance*

connect:InstanceId

CreatePredefinedAttribute Concede permissão para criar um atributo predefinido em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

CreatePrompt Concede permissão para criar um prompt em uma instância do Amazon Connect Escrever

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQueue Concede permissão para criar uma fila em uma instância do Amazon Connect Escrever

hours-of-operation*

queue*

contact-flow

phone-number

quick-connect

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateQuickConnect Concede permissão para criar uma conexão rápida em uma instância do Amazon Connect Gravação

quick-connect*

contact-flow

queue

user

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRoutingProfile Concede permissão para criar um perfil de roteamento em uma instância do Amazon Connect Escrever

queue*

routing-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateRule Concede permissão para criar uma regra em uma instância do Amazon Connect Escrever

rule*

connect:InstanceId

CreateSecurityProfile Concede permissão para criar um perfil de segurança para a instância especificada do Amazon Connect Escrever

security-profile*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateTaskTemplate Concede permissão para criar um modelo de tarefa em uma instância do Amazon Connect Escrever

task-template*

CreateTrafficDistributionGroup Concede permissão para criar um novo grupo de distribuição de tráfego Escrever

instance*

traffic-distribution-group*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUseCase Concede permissão para criar um caso de uso para uma associação de integração Escrever

instance*

connect:DescribeInstance

ds:DescribeDirectories

integration-association*

use-case*

connect:InstanceId

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUser Concede permissão para criar um usuário para a instância especificada do Amazon Connect Escrever

routing-profile*

security-profile*

user*

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateUserHierarchyGroup Concede permissão para criar um grupo de hierarquia de usuários em uma instância do Amazon Connect Escrever

hierarchy-group

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateView Concede permissão para criar uma visualização em uma instância do Amazon Connect Escrever

customer-managed-view*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

CreateViewVersion Concede permissão para criar uma versão de visualização em uma instância do Amazon Connect Escrever

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

CreateVocabulary Concede permissão para criar um vocabulário em uma instância do Amazon Connect Escrever

vocabulary*

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

DeactivateEvaluationForm Concede permissão para desativar um formulário de avaliação na instância especificada do Amazon Connect. Depois que um formulário é desativado, ele não está mais disponível para os usuários iniciarem novas avaliações com base no formulário Escrever

evaluation-form*

connect:InstanceId

DeleteContactEvaluation Concede permissão para excluir uma avaliação de contato na instância especificada do Amazon Connect Escrever

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlow Concede permissão para excluir um fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteContactFlowModule Concede permissão para excluir um módulo de fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteEvaluationForm Concede permissão para excluir um formulário de avaliação na instância especificada do Amazon Connect. Se a propriedade da versão for fornecida, apenas a versão especificada do formulário de avaliação será excluída Escrever

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteHoursOfOperation Concede permissão para excluir horas de operação em uma instância do Amazon Connect Escrever

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteInstance Concede permissão para excluir uma instância do Amazon Connect. Quando você remove uma instância, o link para um AWS diretório existente também é removido Escrever

instance*

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

connect:InstanceId

aws:ResourceTag/${TagKey}

DeleteIntegrationAssociation Concede permissão para excluir uma associação de integração de uma instância do Amazon Connect. A associação não deve ter casos de uso associados a ela Escrever

instance*

app-integrations:DeleteApplicationAssociation

app-integrations:DeleteEventIntegrationAssociation

connect:DescribeInstance

ds:DescribeDirectories

events:DeleteRule

events:ListTargetsByRule

events:RemoveTargets

integration-association*

connect:InstanceId

DeletePredefinedAttribute Concede permissão para excluir um atributo predefinido em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

DeletePrompt Concede permissão para excluir um prompt em uma instância do Amazon Connect Escrever

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQueue Concede permissão para excluir uma fila em uma instância do Amazon Connect Escrever

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteQuickConnect Concede permissão para excluir uma conexão rápida em uma instância do Amazon Connect Escrever

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRoutingProfile Concede permissão para excluir perfis de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteRule Concede permissão para excluir uma regra em uma instância do Amazon Connect Escrever

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteSecurityProfile Concede permissão para excluir perfil de segurança em uma instância do Amazon Connect Escrever

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTaskTemplate Concede permissão para excluir um modelo de tarefa em uma instância do Amazon Connect Escrever

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteTrafficDistributionGroup Concede permissão para excluir um novo grupo de distribuição de tráfego Escrever

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DeleteUseCase Concede permissão para excluir um caso de uso de uma associação de integração Escrever

instance*

connect:DescribeInstance

ds:DescribeDirectories

use-case*

connect:InstanceId

DeleteUser Concede permissão para excluir um usuário em uma instância do Amazon Connect Escrever

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteUserHierarchyGroup Concede permissão para excluir um grupo de hierarquias para um usuário em uma instância do Amazon Connect Escrever

hierarchy-group*

connect:InstanceId

DeleteView Concede permissão para excluir uma visualização em uma instância do Amazon Connect Escrever

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteViewVersion Concede permissão para excluir uma versão de visualização em uma instância do Amazon Connect Escrever

customer-managed-view-version*

aws:ResourceTag/${TagKey}

connect:InstanceId

DeleteVocabulary Concede permissão para excluir um vocabulário em uma instância do Amazon Connect Escrever

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeAgentStatus Concede permissão para descrever o status do agente em uma instância do Amazon Connect Leitura

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContact Concede permissão para descrever um contato em uma instância do Amazon Connect Leitura

contact*

connect:InstanceId

DescribeContactEvaluation Concede permissão para descrever uma avaliação de contato na instância especificada do Amazon Connect Leitura

contact-evaluation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlow Concede permissão para descrever um fluxo de contato em uma instância do Amazon Connect Leitura

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeContactFlowModule Concede permissão para descrever um módulo de fluxo de contato em uma instância do Amazon Connect Leitura

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeEvaluationForm Concede permissão para descrever um formulário de avaliação na instância especificada do Amazon Connect. Se a propriedade da versão não for fornecida, a versão mais recente do formulário de avaliação será descrita Leitura

evaluation-form*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeForecastingPlanningSchedulingIntegration [somente permissão] Concede permissão para descrever o status de integração de previsão, planejamento e programação em uma instância do Amazon Connect Leitura

instance*

connect:InstanceId

DescribeHoursOfOperation Concede permissão para descrever horas de operação em uma instância do Amazon Connect Leitura

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeInstance Concede permissão para visualizar detalhes de uma instância do Amazon Connect e também é necessário para criar uma instância Leitura

instance*

ds:DescribeDirectories

connect:InstanceId

aws:ResourceTag/${TagKey}

DescribeInstanceAttribute Concede permissão para exibir os detalhes do atributo de uma instância existente do Amazon Connect Leitura

instance*

connect:AttributeType

connect:InstanceId

DescribeInstanceStorageConfig Concede permissão para exibir a configuração de armazenamento de instâncias para uma instância existente do Amazon Connect Leitura

instance*

connect:StorageResourceType

connect:InstanceId

DescribePhoneNumber Concede permissão para descrever recursos de número de telefone em uma instância do Amazon Connect ou em um grupo de distribuição de tráfego Leitura

phone-number*

aws:ResourceTag/${TagKey}

DescribePredefinedAttribute Concede permissão para descrever um atributo predefinido em uma instância do Amazon Connect Leitura

instance*

connect:InstanceId

DescribePrompt Concede permissão para descrever um prompt em uma instância do Amazon Connect Leitura

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQueue Concede permissão para descrever uma fila em uma instância do Amazon Connect Leitura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeQuickConnect Concede permissão para descrever uma conexão rápida em uma instância do Amazon Connect Leitura

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRoutingProfile Concede permissão para descrever um perfil de roteamento em uma instância do Amazon Connect Leitura

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeRule Concede permissão para descrever uma regra em uma instância do Amazon Connect Leitura

rule*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeSecurityProfile Concede permissão para descrever um perfil de segurança em uma instância do Amazon Connect Leitura

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeTrafficDistributionGroup Concede permissão para descrever um grupo de distribuição de tráfego Leitura

traffic-distribution-group*

aws:ResourceTag/${TagKey}

DescribeUser Concede permissão para descrever um usuário em uma instância do Amazon Connect Leitura

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeUserHierarchyGroup Concede permissão para descrever um grupo de hierarquias para uma instância do Amazon Connect Leitura

hierarchy-group*

connect:InstanceId

DescribeUserHierarchyStructure Concede permissão para descrever a estrutura de hierarquias para uma instância do Amazon Connect Leitura

instance*

connect:InstanceId

DescribeView Concede permissão para descrever uma visualização em uma instância do Amazon Connect Leitura

aws-managed-view*

customer-managed-view*

qualified-aws-managed-view*

qualified-customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

DescribeVocabulary Concede permissão para descrever um vocabulário em uma instância do Amazon Connect Leitura

vocabulary*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateApprovedOrigin Concede permissão para desassociar a origem aprovada para uma instância existente do Amazon Connect Escrever

instance*

connect:InstanceId

DisassociateBot Concede permissão para desassociar um bot Lex para uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

lex:DeleteResourcePolicy

lex:UpdateResourcePolicy

connect:InstanceId

DisassociateCustomerProfilesDomain [somente permissão] Concede permissão para desassociar um domínio do Customer Profiles de uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:DeleteRolePolicy

iam:DetachRolePolicy

iam:GetPolicy

iam:GetPolicyVersion

iam:GetRolePolicy

DisassociateFlow Concede permissão para desassociar um recurso de um fluxo em uma instância do Amazon Connect Escrever

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateInstanceStorageConfig Concede permissão para desassociar o armazenamento de instâncias para uma instância existente do Amazon Connect Escrever

instance*

connect:StorageResourceType

connect:InstanceId

DisassociateLambdaFunction Concede permissão para desassociar uma função do Lambda para uma instância existente do Amazon Connect Escrever

instance*

lambda:RemovePermission

connect:InstanceId

DisassociateLexBot Concede permissão para desassociar um bot Lex para uma instância existente do Amazon Connect Escrever

instance*

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

connect:InstanceId

DisassociatePhoneNumberContactFlow Concede permissão para desassociar recursos do fluxo de contato de recursos de número de telefone de uma instância do Amazon Connect Escrever

phone-number*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateQueueQuickConnects Concede permissão para desassociar conexões rápidas de uma fila em uma instância do Amazon Connect Escrever

queue*

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateRoutingProfileQueues Concede permissão para desassociar as filas de um perfil de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

DisassociateSecurityKey Concede permissão para desassociar a chave de segurança de uma instância existente do Amazon Connect Escrever

instance*

connect:InstanceId

DisassociateTrafficDistributionGroupUser Concede permissão para desassociar um usuário de um grupo de distribuição de tráfego na instância especificada do Amazon Connect Escrever

instance*

traffic-distribution-group*

user*

connect:InstanceId

aws:ResourceTag/${TagKey}

DisassociateUserProficiencies Concede permissão para desassociar proficiências de usuário de um usuário em uma instância do Amazon Connect Escrever

instance*

user*

connect:InstanceId

DismissUserContact Concede permissão para descartar o contato encerrado do agente do CCP Escrever

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetContactAttributes Concede permissão para recuperar os atributos de contato para o contato especificado Leitura

contact*

connect:InstanceId

GetCurrentMetricData Concede permissão para recuperar dados atuais de métrica para filas e perfis de roteamento em uma instância do Amazon Connect Leitura

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetCurrentUserData Concede permissão para recuperar dados atuais de usuário em uma instância do Amazon Connect Leitura

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetFederationToken Concede permissão para federar em uma instância do Amazon Connect ao usar a autenticação baseada em SAML para o gerenciamento de identidades Leitura

instance*

connect:InstanceId

GetFederationTokens Concede permissão para federar em uma instância do Amazon Connect (Faça login para a funcionalidade de acesso de emergência no console do Amazon Connect) Escrever

instance*

connect:DescribeInstance

connect:ListInstances

ds:DescribeDirectories

GetFlowAssociation Concede permissão para obter informações sobre as associações de fluxo da instância especificada do Amazon Connect Leitura

instance*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricData Concede permissão para recuperar dados históricos de métrica para as filas em uma instância do Amazon Connect Leitura

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetMetricDataV2 Concede permissão para recuperar dados de métrica em uma instância do Amazon Connect Leitura

hierarchy-group*

queue*

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetPromptFile Concede permissão para obter detalhes sobre o URL do Amazon S3 pré-assinado de um prompt em uma instância do Amazon Connect Leitura

prompt*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTaskTemplate Concede permissão para obter detalhes sobre um modelo de tarefa especificado em uma instância do Amazon Connect Leitura

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

GetTrafficDistribution Concede permissão para ler a distribuição de tráfego para um grupo de distribuição de tráfego Lista

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ImportPhoneNumber Concede permissão para importar recursos de número de telefone para uma instância do Amazon Connect Escrever

instance*

sms-voice:DescribePhoneNumbers

wildcard-phone-number*

aws:RequestTag/${TagKey}

aws:TagKeys

ListAgentStatuses Concede permissão para listar status de agentes em uma instância do Amazon Connect Lista

wildcard-agent-status*

ListApprovedOrigins Concede permissão para visualizar as origens aprovadas de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListBots Concede permissão para visualizar os bots Lex de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListContactEvaluations Concede permissão para listar avaliações de contato na instância especificada do Amazon Connect Lista

instance*

connect:InstanceId

ListContactFlowModules Concede permissão para listar recursos de módulo do fluxo de contato em uma instância do Amazon Connect Lista

instance*

ListContactFlows Concede permissão para listar recursos do fluxo de contato em uma instância do Amazon Connect Lista

wildcard-contact-flow*

ListContactReferences Concede permissão para listar referências associadas a um contato em uma instância do Amazon Connect Lista

contact*

connect:InstanceId

ListDefaultVocabularies Concede permissão para listar vocabulários padrão associados a uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListEvaluationFormVersions Concede permissão para listar versões de um formulário de avaliação na instância especificada do Amazon Connect Lista

evaluation-form*

connect:InstanceId

ListEvaluationForms Concede permissão para listar formulários de avaliação na instância especificada do Amazon Connect Lista

instance*

connect:InstanceId

ListFlowAssociations Concede permissão para listar informações resumidas sobre as associações de fluxo da instância especificada do Amazon Connect Lista

instance*

connect:InstanceId

ListHoursOfOperations Concede permissão para listar recursos de horas de operação em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListInstanceAttributes Concede permissão para exibir os atributos de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListInstanceStorageConfigs Concede permissão para exibir configurações de armazenamento de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListInstances Concede permissão para visualizar as instâncias do Amazon Connect associadas a um Conta da AWS Lista

ds:DescribeDirectories

ListIntegrationAssociations Concede permissão para listar informações resumidas sobre as associações de integração da instância especificada do Amazon Connect Lista

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListLambdaFunctions Concede permissão para exibir as funções do Lambda de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListLexBots Concede permissão para visualizar os bots Lex de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListPhoneNumbers Concede permissão para listar recursos de número de telefone em uma instância do Amazon Connect Lista

wildcard-legacy-phone-number*

ListPhoneNumbersV2 Concede permissão para listar recursos de número de telefone em uma instância do Amazon Connect Lista

wildcard-phone-number*

ListPredefinedAttributes Concede permissão para listar atributos predefinidos em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListPrompts Concede permissão para listar recursos de prompt em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListQueueQuickConnects Concede permissão para listar recursos de conexão rápida em uma fila na instância do Amazon Connect Lista

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListQueues Concede permissão para listar recursos de fila em uma instância do Amazon Connect Lista

wildcard-queue*

ListQuickConnects Concede permissão para listar recursos de conexão rápida em uma instância do Amazon Connect Lista

wildcard-quick-connect*

ListRealtimeContactAnalysisSegments Concede permissão para listar os segmentos de análise para uma sessão de análise em tempo real Leitura

contact*

ListRealtimeContactAnalysisSegmentsV2 Concede permissão para listar os segmentos de análise para uma sessão de análise de chat em tempo real Lista

contact*

ListRoutingProfileQueues Concede permissão para listar recursos de fila em um perfil de roteamento em uma instância do Amazon Connect Lista

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListRoutingProfiles Concede permissão para listar recursos de perfil de roteamento em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListRules Concede permissão para listar regras associadas a uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListSecurityKeys Concede permissão para visualizar as chaves de segurança de uma instância existente do Amazon Connect Lista

instance*

connect:InstanceId

ListSecurityProfileApplications Concede permissão para listar aplicações associadas ao perfil de segurança em uma instância do Amazon Connect Lista

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfilePermissions Concede permissão para listar permissões associadas ao perfil de segurança em uma instância do Amazon Connect Lista

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListSecurityProfiles Concede permissão para listar recursos do perfil de segurança em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListTagsForResource Concede permissão para listar etiquetas de um recurso do Amazon Connect Leitura

agent-status

contact-evaluation

contact-flow

contact-flow-module

evaluation-form

hierarchy-group

hours-of-operation

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

traffic-distribution-group

use-case

user

wildcard-phone-number

aws:ResourceTag/${TagKey}

ListTaskTemplates Concede permissão para listar recursos de um modelo de tarefa em uma instância do Amazon Connect Lista

instance*

ListTrafficDistributionGroupUsers Concede permissão para listar as associações de usuários ativas para um grupo de distribuição de tráfego Lista

traffic-distribution-group*

aws:ResourceTag/${TagKey}

ListTrafficDistributionGroups Concede permissão para listar grupos de distribuição de tráfego Lista

traffic-distribution-group*

ListUseCases Concede permissão para listar os casos de uso de uma associação de integração Lista

instance*

connect:DescribeInstance

ds:DescribeDirectories

connect:InstanceId

ListUserHierarchyGroups Concede permissão para listar os recursos do grupo de hierarquias em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListUserProficiencies Concede permissão para listar proficiências de usuário de um usuário em uma instância do Amazon Connect Lista

instance*

user*

connect:InstanceId

ListUsers Concede permissão para listar recursos de usuário em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

ListViewVersions Concede permissão para listar versões de visualização em uma instância do Amazon Connect Lista

aws-managed-view*

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

ListViews Concede permissão para listar as visualizações em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

MonitorContact Concede permissão para monitorar um contato contínuo Escrever

contact*

instance*

user*

connect:MonitorCapabilities

aws:ResourceTag/${TagKey}

connect:InstanceId

PauseContact Concede permissão para pausar um contato contínuo Escrever

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

PutUserStatus Concede permissão para alternar o status em uma instância do Amazon Connect Escrever

agent-status*

instance*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

ReleasePhoneNumber Concede permissão para liberar recursos de número de telefone em uma instância do Amazon Connect Escrever

phone-number*

aws:ResourceTag/${TagKey}

ReplicateInstance Concede permissão para criar uma réplica de uma instância do Amazon Connect Escrever

instance*

ds:AuthorizeApplication

ds:CheckAlias

ds:CreateAlias

ds:CreateDirectory

ds:CreateIdentityPoolDirectory

ds:DeleteDirectory

ds:DescribeDirectories

ds:UnauthorizeApplication

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

aws:RequestTag/${TagKey}

aws:TagKeys

connect:InstanceId

ResumeContact Concede permissão para retomar um contato pausado Escrever

contact*

instance*

contact-flow

aws:ResourceTag/${TagKey}

connect:InstanceId

ResumeContactRecording Concede permissão para retomar a gravação do contato especificado Escrever

contact*

SearchAvailablePhoneNumbers Concede permissão para pesquisar recursos de número de telefone em uma instância do Amazon Connect ou em um grupo de distribuição de tráfego Lista

wildcard-phone-number*

SearchContacts Concede permissão para pesquisar contatos em uma instância do Amazon Connect Leitura

instance*

connect:DescribeContact

connect:InstanceId

connect:SearchContactsByContactAnalysis

SearchHoursOfOperations Concede permissão para pesquisar recursos de horas de operação em uma instância do Amazon Connect Leitura

instance*

connect:DescribeHoursOfOperation

connect:InstanceId

connect:SearchTag/${TagKey}

SearchPredefinedAttributes Concede permissão para pesquisar atributos predefinidos em uma instância do Amazon Connect Leitura

instance*

connect:DescribePredefinedAttribute

connect:InstanceId

SearchPrompts Concede permissão para procurar recursos de prompt em uma instância do Amazon Connect Leitura

instance*

connect:DescribePrompt

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQueues Concede permissão para procurar recursos de fila em uma instância do Amazon Connect Leitura

instance*

connect:DescribeQueue

connect:InstanceId

connect:SearchTag/${TagKey}

SearchQuickConnects Concede permissão para pesquisar recursos de conexão rápida em uma instância do Amazon Connect Leitura

instance*

connect:DescribeQuickConnect

connect:InstanceId

connect:SearchTag/${TagKey}

SearchResourceTags Concede permissão para pesquisar tags que são usadas em uma instância do Amazon Connect Lista

instance*

connect:InstanceId

aws:ResourceTag/${TagKey}

SearchRoutingProfiles Concede permissão para pesquisar recursos de perfil de roteamento em uma instância do Amazon Connect Leitura

instance*

connect:DescribeRoutingProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchSecurityProfiles Concede permissão para pesquisar recursos do perfil de segurança em uma instância do Amazon Connect Leitura

instance*

connect:DescribeSecurityProfile

connect:InstanceId

connect:SearchTag/${TagKey}

SearchUsers Concede permissão para procurar recursos do usuário em uma instância do Amazon Connect Leitura

instance*

connect:DescribeUser

connect:InstanceId

connect:SearchTag/${TagKey}

SearchVocabularies Concede permissão para pesquisar vocabulários em uma instância do Amazon Connect Lista

vocabulary*

connect:InstanceId

SendChatIntegrationEvent Concede permissão para enviar eventos de integração de chat usando a API do Amazon Connect Escrever
StartChatContact Concede permissão para iniciar uma conversa usando a API do Amazon Connect Escrever

contact-flow*

contact

connect:InstanceId

StartContactEvaluation Concede permissão para iniciar uma avaliação vazia na instância especificada do Amazon Connect, usando o formulário de avaliação fornecido para o contato específico. A versão do formulário de avaliação utilizada para a avaliação do contato corresponde à versão atualmente ativada. Se nenhuma versão for ativada para o formulário de avaliação, a avaliação do contato não pode ser iniciada Escrever

contact*

contact-evaluation*

evaluation-form*

connect:InstanceId

StartContactRecording Concede permissão para iniciar a gravação para o contato especificado Escrever

contact*

StartContactStreaming Concede permissão para iniciar uma conversa de transmissão usando a API do Amazon Connect Escrever

instance*

StartForecastingPlanningSchedulingIntegration [somente permissão] Concede permissão para habilitar previsão, planejamento e programação em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

StartOutboundVoiceContact Concede permissão para iniciar chamadas de saída usando a API do Amazon Connect Escrever

contact*

StartTaskContact Concede permissão para iniciar uma tarefa usando a API do Amazon Connect Escrever

contact-flow*

contact

quick-connect

task-template

aws:ResourceTag/${TagKey}

connect:InstanceId

StartWebRTCContact Concede permissão para iniciar um contato WebRTC usando a API do Amazon Connect Escrever

contact-flow*

connect:InstanceId

StopContact Concede permissão para interromper contatos que foram iniciados usando a API do Amazon Connect. Se você usar essa operação em um contato ativo, o contato será encerrado, mesmo que o agente esteja ativo em uma chamada com um cliente Escrever

contact*

connect:InstanceId

StopContactRecording Concede permissão para interromper a gravação para o contato especificado Escrever

contact*

StopContactStreaming Concede permissão para interromper uma conversa de transmissão usando a API do Amazon Connect Escrever

instance*

StopForecastingPlanningSchedulingIntegration [somente permissão] Concede permissão para desabilitar previsão, planejamento e programação em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

SubmitContactEvaluation Concede permissão para enviar uma avaliação de contato na instância especificada do Amazon Connect. As respostas incluídas na solicitação são mescladas com as respostas existentes para a avaliação fornecida. Caso não sejam aprovadas respostas ou notas, a avaliação é submetida com as respostas e notas existentes. Você pode excluir uma resposta ou nota passando um objeto vazio ({}) para o identificador da pergunta Escrever

contact-evaluation*

connect:InstanceId

SuspendContactRecording Concede permissão para suspender a gravação para o contato especificado Escrever

contact*

TagContact Concede permissão para marcar um contato em uma instância do Amazon Connect Escrever

contact*

connect:InstanceId

TagResource Concede permissão para marcar um recurso do Amazon Connect Tags

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

aws:RequestTag/${TagKey}

TransferContact Concede permissão para transferir o contato para outra fila ou agente Escrever

contact*

contact-flow*

instance*

connect:InstanceId

UntagContact Concede permissão para desmarcar um contato em uma instância do Amazon Connect Escrever

contact*

connect:InstanceId

UntagResource Concede permissão para desmarcar um recurso do Amazon Connect Tags

agent-status

contact-evaluation

contact-flow

contact-flow-module

customer-managed-view

evaluation-form

hierarchy-group

hours-of-operation

instance

integration-association

phone-number

prompt

queue

quick-connect

routing-profile

rule

security-profile

task-template

traffic-distribution-group

use-case

user

vocabulary

wildcard-phone-number

aws:TagKeys

UpdateAgentStatus Concede permissão para atualizar o status do agente em uma instância do Amazon Connect Escrever

agent-status*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContact Concede permissão para atualizar um contato em uma instância do Amazon Connect Escrever

contact*

connect:InstanceId

UpdateContactAttributes Concede permissão para criar ou atualizar os atributos de contato associados ao contato especificado Escrever

contact*

connect:InstanceId

UpdateContactEvaluation Concede permissão para atualizar detalhes sobre uma avaliação de contato na instância especificada do Amazon Connect. Uma avaliação de contato deve estar no estado de rascunho. As respostas incluídas na solicitação são mescladas com as respostas existentes para a avaliação fornecida. Uma resposta ou nota pode ser excluída passando um objeto vazio ({}) para o identificador da pergunta Escrever

contact-evaluation*

connect:InstanceId

UpdateContactFlowContent Concede permissão para atualizar o conteúdo do fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowMetadata Concede permissão para atualizar os metadados de fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleContent Concede permissão para atualizar o módulo de fluxo de conteúdo em uma instância do Amazon Connect Escrever

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowModuleMetadata Concede permissão para atualizar os metadados de um módulo de fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow-module*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactFlowName Concede permissão para atualizar o nome e a descrição de um fluxo de contato em uma instância do Amazon Connect Escrever

contact-flow*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateContactRoutingData Concede permissão para atualizar as propriedades de roteamento em um contato em uma instância do Amazon Connect Escrever

contact*

connect:InstanceId

UpdateContactSchedule Concede permissão para atualizar a programação de um contato que já está programado em uma instância do Amazon Connect Escrever

contact*

connect:InstanceId

UpdateEvaluationForm Concede permissão para atualizar detalhes sobre uma versão específica do formulário de avaliação na instância especificada do Amazon Connect. Os identificadores de perguntas e seções não podem ser duplicados no mesmo formulário de avaliação Escrever

evaluation-form*

connect:InstanceId

UpdateHoursOfOperation Concede permissão para atualizar horas de operação em uma instância do Amazon Connect Escrever

hours-of-operation*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateInstanceAttribute Concede permissão para atualizar o atributo para uma instância existente do Amazon Connect Escrever

instance*

ds:DescribeDirectories

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

logs:CreateLogGroup

connect:AttributeType

connect:InstanceId

UpdateInstanceStorageConfig Concede permissão para atualizar a configuração de armazenamento de uma instância existente do Amazon Connect Escrever

instance*

ds:DescribeDirectories

firehose:DescribeDeliveryStream

iam:AttachRolePolicy

iam:CreateServiceLinkedRole

iam:PutRolePolicy

kinesis:DescribeStream

kms:CreateGrant

kms:DescribeKey

s3:GetBucketAcl

s3:GetBucketLocation

connect:StorageResourceType

connect:InstanceId

UpdateParticipantRoleConfig Concede permissão para atualizar as configurações do perfil do participante associadas a um contato Escrever

contact*

instance*

connect:InstanceId

UpdatePhoneNumber Concede permissão para atualizar recursos de número de telefone em uma instância do Amazon Connect ou em um grupo de distribuição de tráfego Escrever

instance*

phone-number*

traffic-distribution-group*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdatePhoneNumberMetadata Concede permissão para os metadados de um número de telefone em uma instância do Amazon Connect ou em um grupo de distribuição de tráfego Escrever

phone-number*

aws:ResourceTag/${TagKey}

UpdatePredefinedAttribute Concede permissão para atualizar um atributo predefinido em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

UpdatePrompt Concede permissão para atualizar o nome, a descrição e o URI do Amazon S3 de um prompt em uma instância do Amazon Connect Escrever

prompt*

kms:Decrypt

s3:GetObject

s3:GetObjectAcl

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueHoursOfOperation Concede permissão para atualizar horas de operação da fila em uma instância do Amazon Connect Escrever

hours-of-operation*

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueMaxContacts Concede permissão para atualizar a capacidade da fila em uma instância do Amazon Connect Escrever

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueName Concede permissão para atualizar um nome de fila e uma descrição em uma instância do Amazon Connect Escrever

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueOutboundCallerConfig Concede permissão para atualizar a configuração do chamador de saída da fila em uma instância do Amazon Connect Escrever

queue*

contact-flow

phone-number

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQueueStatus Concede permissão para atualizar o status da fila em uma instância do Amazon Connect Escrever

queue*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectConfig Concede permissão para atualizar a configuração de uma conexão rápida em uma instância do Amazon Connect Escrever

quick-connect*

contact-flow

queue

user

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateQuickConnectName Concede permissão para atualizar um nome e uma descrição de conexão rápida em uma instância do Amazon Connect Escrever

quick-connect*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileAgentAvailabilityTimer Concede permissão para atualizar um temporizador de disponibilidade de agente de perfil de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileConcurrency Concede permissão para atualizar a simultaneidade em um perfil de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileDefaultOutboundQueue Concede permissão para atualizar a fila de saída em um perfil de roteamento em uma instância do Amazon Connect Escrever

queue*

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileName Concede permissão para atualizar o nome e a descrição de um perfil de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRoutingProfileQueues Concede permissão para atualizar as filas no perfil de roteamento em uma instância do Amazon Connect Escrever

routing-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateRule Concede permissão para atualizar a regra para uma instância existente do Amazon Connect Escrever

rule*

connect:InstanceId

UpdateSecurityProfile Concede permissão para atualizar um grupo de perfis de segurança para um usuário em uma instância do Amazon Connect Escrever

security-profile*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTaskTemplate Concede permissão para atualizar um modelo de tarefa pertencente a uma instância do Amazon Connect Escrever

task-template*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateTrafficDistribution Concede permissão para atualizar a distribuição de tráfego para um grupo de distribuição de tráfego Escrever

traffic-distribution-group*

aws:ResourceTag/${TagKey}

UpdateUserHierarchy Concede permissão para atualizar um grupo de hierarquias para um usuário em uma instância do Amazon Connect Escrever

user*

hierarchy-group

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserHierarchyGroupName Concede permissão para atualizar um nome de grupo de hierarquia de usuários em uma instância do Amazon Connect Escrever

hierarchy-group*

connect:InstanceId

UpdateUserHierarchyStructure Concede permissão para atualizar a estrutura da hierarquia de usuários em uma instância do Amazon Connect Escrever

instance*

connect:InstanceId

UpdateUserIdentityInfo Concede permissão para atualizar informações de identidade para um usuário em uma instância do Amazon Connect Escrever

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserPhoneConfig Concede permissão para atualizar as configurações de telefone de um usuário em uma instância do Amazon Connect Escrever

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserProficiencies Concede permissão para atualizar proficiências de usuário de um usuário em uma instância do Amazon Connect Escrever

instance*

user*

connect:InstanceId

UpdateUserRoutingProfile Concede permissão para atualizar um perfil de roteamento para um usuário em uma instância do Amazon Connect Escrever

routing-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateUserSecurityProfiles Concede permissão para atualizar perfis de segurança para um usuário em uma instância do Amazon Connect Escrever

security-profile*

user*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewContent Concede permissão para atualizar o conteúdo de uma visualização em uma instância do Amazon Connect Escrever

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

UpdateViewMetadata Concede permissão para atualizar os metadados de uma visualização em uma instância existente do Amazon Connect Escrever

customer-managed-view*

aws:ResourceTag/${TagKey}

connect:InstanceId

Tipos de recursos definidos pelo Amazon Connect

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento Resource de declarações de políticas de permissão do IAM. Cada ação na Tabela de ações identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de tipos de recursos.

Tipos de recursos ARN Chaves de condição
instance arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}

aws:ResourceTag/${TagKey}

contact arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact/${ContactId}
user arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent/${UserId}

aws:ResourceTag/${TagKey}

routing-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/routing-profile/${RoutingProfileId}

aws:ResourceTag/${TagKey}

security-profile arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/security-profile/${SecurityProfileId}

aws:ResourceTag/${TagKey}

hierarchy-group arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-group/${HierarchyGroupId}

aws:ResourceTag/${TagKey}

queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/${QueueId}

aws:ResourceTag/${TagKey}

wildcard-queue arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/queue/*
quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/${QuickConnectId}

aws:ResourceTag/${TagKey}

wildcard-quick-connect arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/transfer-destination/*
contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/${ContactFlowId}

aws:ResourceTag/${TagKey}

task-template arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/task-template/${TaskTemplateId}

aws:ResourceTag/${TagKey}

contact-flow-module arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/flow-module/${ContactFlowModuleId}

aws:ResourceTag/${TagKey}

wildcard-contact-flow arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-flow/*
hours-of-operation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/operating-hours/${HoursOfOperationId}

aws:ResourceTag/${TagKey}

agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/${AgentStatusId}

aws:ResourceTag/${TagKey}

wildcard-agent-status arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/agent-state/*
legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/${PhoneNumberId}
wildcard-legacy-phone-number arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/phone-number/*
phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/${PhoneNumberId}

aws:ResourceTag/${TagKey}

wildcard-phone-number arn:${Partition}:connect:${Region}:${Account}:phone-number/*

aws:ResourceTag/${TagKey}

integration-association arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/integration-association/${IntegrationAssociationId}

aws:ResourceTag/${TagKey}

use-case arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/use-case/${UseCaseId}

aws:ResourceTag/${TagKey}

vocabulary arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/vocabulary/${VocabularyId}

aws:ResourceTag/${TagKey}

traffic-distribution-group arn:${Partition}:connect:${Region}:${Account}:traffic-distribution-group/${TrafficDistributionGroupId}

aws:ResourceTag/${TagKey}

rule arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/rule/${RuleId}

aws:ResourceTag/${TagKey}

evaluation-form arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/evaluation-form/${FormId}

aws:ResourceTag/${TagKey}

contact-evaluation arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/contact-evaluation/${EvaluationId}

aws:ResourceTag/${TagKey}

prompt arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/prompt/${PromptId}

aws:ResourceTag/${TagKey}

customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}

aws:ResourceTag/${TagKey}

aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}
qualified-customer-managed-view arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewQualifier}

aws:ResourceTag/${TagKey}

qualified-aws-managed-view arn:${Partition}:connect:${Region}:aws:view/${ViewId}:${ViewQualifier}
customer-managed-view-version arn:${Partition}:connect:${Region}:${Account}:instance/${InstanceId}/view/${ViewId}:${ViewVersion}

aws:ResourceTag/${TagKey}

Chaves de condição do Amazon Connect

O Amazon Connect define as seguintes chaves de condição que podem ser usadas no elemento Condition de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte Tabela de chaves de condição.

Para visualizar as chaves de condição globais disponíveis para todos os serviços, consulte Chaves de condição globais disponíveis.

Chaves de condição Descrição Tipo
aws:RequestTag/${TagKey} Filtra o acesso usando pares de chave-valor da etiqueta na solicitação String
aws:ResourceTag/${TagKey} Filtra o acesso usando pares de chave-valor da etiqueta anexados ao recurso String
aws:TagKeys Filtra o acesso usando chaves da etiqueta em uma solicitação ArrayOfString
connect:AttributeType Filtra o acesso pelo tipo de atributo da instância do Amazon Connect String
connect:InstanceId Filtra o acesso restringindo a federação em instâncias do Amazon Connect especificadas. String
connect:MonitorCapabilities Filtra o acesso restringindo os recursos de monitoramento do usuário na solicitação ArrayOfString
connect:SearchContactsByContactAnalysis Filtra o acesso restringindo as pesquisas usando resultados de análise do Amazon Connect Contact Lens ArrayOfString
connect:SearchTag/${TagKey} Filtra o acesso por TagFilter condição passada na solicitação de pesquisa String
connect:StorageResourceType Filtra o acesso restringindo o tipo de recurso de armazenamento da configuração de armazenamento de instâncias do Amazon Connect String