Loading

Service Cloud Voice : Créer un utilisateur IAM AWS avec un accès en lecture seule pour le support Salesforce

Date de publication: Apr 9, 2026
Description
Suivez les étapes ci-dessous pour créer un utilisateur IAM AWS avec un accès en lecture seule pour que le support Salesforce débogue les problèmes relatifs à Service Cloud Voice.
Résolution
  1. Créez un utilisateur IAM pour la console AWS. Consultez ce document pour des instructions détaillées. Assurez-vous d’autoriser uniquement l’accès à la console et non l’accès programmatique.
  2. Créez une politique IAM pour le débogage Amazon Connect. Veuillez noter que la politique prête à l’emploi AmazonConnectReadOnlyAccess existante est insuffisante et nous devons créer une nouvelle politique.
    1. Suivez ce document pour créer une nouvelle politique IAM.
    2. Ajoutez la politique JSON suivante
    3. {
      "Version": "2012-10-17",
      "Statement": [
      {
      "Sid": "AmazonConnectReadOnlyPolicy",
      "Effect": "Allow",
      "Action": [
      "connect:ListPhoneNumbers",
      "connect:ListContactFlowModules",
      "connect:DescribeInstance",
      "connect:DescribeQueue",
      "connect:GetMetricData",
      "connect:ListBots",
      "connect:GetTaskTemplate",
      "connect:DescribeUserHierarchyGroup",
      "connect:ListSecurityProfilePermissions",
      "connect:ListInstances",
      "connect:ListRealtimeContactAnalysisSegments",
      "connect:DescribeForecastingPlanningSchedulingIntegration",
      "connect:ListSecurityKeys",
      "connect:ListRoutingProfileQueues",
      "connect:DescribeInstanceAttribute",
      "connect:ListInstanceAttributes",
      "connect:DescribeRule",
      "connect:ListInstanceStorageConfigs",
      "connect:GetTrafficDistribution",
      "connect:SearchSecurityProfiles",
      "connect:ListHoursOfOperations",
      "connect:ListLambdaFunctions",
      "connect:SearchRoutingProfiles",
      "connect:DescribeHoursOfOperation",
      "connect:SearchQueues",
      "connect:ListAgentStatuses",
      "connect:ListPrompts",
      "connect:ListRules",
      "connect:ListQueueQuickConnects",
      "connect:ListTrafficDistributionGroups",
      "connect:ListUseCases",
      "connect:DescribeUserHierarchyStructure",
      "connect:DescribeInstanceStorageConfig",
      "connect:ListQueues",
      "connect:GetContactAttributes",
      "connect:ListUsers",
      "connect:ListIntegrationAssociations",
      "connect:DescribeAgentStatus",
      "connect:ListRoutingProfiles",
      "connect:DescribeTrafficDistributionGroup",
      "connect:GetCurrentMetricData",
      "connect:ListUserHierarchyGroups",
      "connect:ListContactFlows",
      "connect:DescribeSecurityProfile",
      "connect:ListPhoneNumbersV2",
      "connect:SearchAvailablePhoneNumbers",
      "connect:DescribeUser",
      "connect:DescribeQuickConnect",
      "connect:DescribePhoneNumber",
      "connect:DescribeRoutingProfile",
      "connect:ListLexBots",
      "connect:ListDefaultVocabularies",
      "connect:DescribeContactFlowModule",
      "connect:ListQuickConnects",
      "connect:GetMetricDataV2",
      "connect:SearchUsers",
      "connect:ListApprovedOrigins",
      "connect:ListTagsForResource",
      "connect:ListContactReferences",
      "connect:ListTaskTemplates",
      "connect:GetCurrentUserData",
      "connect:SearchVocabularies",
      "connect:DescribeContact",
      "connect:DescribeContactFlow",
      "connect:ListSecurityProfiles",
      "connect:DescribeVocabulary",
      "connect:GetFederationToken",
      "connect:GetFederationTokens"
      ],
      "Resource": "*"
      }
      ]
      }
    4. Nommez cette politique « AmazonConnectSFDCSupport ». Cette politique activera l’accès en LECTURE SEULE pour Amazon Connect et autorisera l’accès à la connexion d’urgence dans Amazon Connect pour que le support Salesforce puisse examiner les configurations, le flux de contacts, les files d’attente de l’utilisateur, etc.
  3. Pour l’utilisateur IAM, joignez les autorisations suivantes
    1. Politique ReadOnlyAccess gérée par AWS. — Ceci accordera l’accès en lecture seule à cloud watch, cloud trail, lambda, etc dans AWS.
    2. La politique AmazonConnectSFDCSupport a été créée à l’étape 2.
  4. Partagez les mots de passe temporaires avec le support Salesforce et exigez une nouvelle réinitialisation du mot de passe à la connexion suivante.
Numéro d’article de la base de connaissances

000395303

 
Chargement
Salesforce Help | Article