Loading

Service Cloud Voice: crea un utente AWS IAM con accesso in sola lettura per l'Assistenza Salesforce

Data pubblicazione: Apr 9, 2026
Descrizione
Seguire i passaggi seguenti per creare un utente AWS IAM con accesso di sola lettura per l'assistenza Salesforce, al fine di risolvere i problemi relativi a Service Cloud Voice.
Risoluzione
  1. Creare un utente IAM per la console AWS. Consultarequesto documento per le istruzioni dettagliate. Assicurarsi di consentire solo l'accesso alla console e non l'accesso programmatico.
  2. Creare una policy IAM per il debug di Amazon Connect. Si noti che benché esista una policy AmazonConnectReadOnlyAccess pronta per l'uso, non sarà sufficiente e sarà necessario creare uan nuova policy.
    1. Consultare questo documento per creare una nuova policy IAM.
    2. Aggiungere la seguente policy JSON
    3. {
      "Version": "2012-10-17",
      "Statement": [
      {
      "Sid": "AmazonConnectReadOnlyPolicy",
      "Effect": "Allow",
      "Action": [
      "connect:ListPhoneNumbers",
      "connect:ListContactFlowModules",
      "connect:DescribeInstance",
      "connect:DescribeQueue",
      "connect:GetMetricData",
      "connect:ListBots",
      "connect:GetTaskTemplate",
      "connect:DescribeUserHierarchyGroup",
      "connect:ListSecurityProfilePermissions",
      "connect:ListInstances",
      "connect:ListRealtimeContactAnalysisSegments",
      "connect:DescribeForecastingPlanningSchedulingIntegration",
      "connect:ListSecurityKeys",
      "connect:ListRoutingProfileQueues",
      "connect:DescribeInstanceAttribute",
      "connect:ListInstanceAttributes",
      "connect:DescribeRule",
      "connect:ListInstanceStorageConfigs",
      "connect:GetTrafficDistribution",
      "connect:SearchSecurityProfiles",
      "connect:ListHoursOfOperations",
      "connect:ListLambdaFunctions",
      "connect:SearchRoutingProfiles",
      "connect:DescribeHoursOfOperation",
      "connect:SearchQueues",
      "connect:ListAgentStatuses",
      "connect:ListPrompts",
      "connect:ListRules",
      "connect:ListQueueQuickConnects",
      "connect:ListTrafficDistributionGroups",
      "connect:ListUseCases",
      "connect:DescribeUserHierarchyStructure",
      "connect:DescribeInstanceStorageConfig",
      "connect:ListQueues",
      "connect:GetContactAttributes",
      "connect:ListUsers",
      "connect:ListIntegrationAssociations",
      "connect:DescribeAgentStatus",
      "connect:ListRoutingProfiles",
      "connect:DescribeTrafficDistributionGroup",
      "connect:GetCurrentMetricData",
      "connect:ListUserHierarchyGroups",
      "connect:ListContactFlows",
      "connect:DescribeSecurityProfile",
      "connect:ListPhoneNumbersV2",
      "connect:SearchAvailablePhoneNumbers",
      "connect:DescribeUser",
      "connect:DescribeQuickConnect",
      "connect:DescribePhoneNumber",
      "connect:DescribeRoutingProfile",
      "connect:ListLexBots",
      "connect:ListDefaultVocabularies",
      "connect:DescribeContactFlowModule",
      "connect:ListQuickConnects",
      "connect:GetMetricDataV2",
      "connect:SearchUsers",
      "connect:ListApprovedOrigins",
      "connect:ListTagsForResource",
      "connect:ListContactReferences",
      "connect:ListTaskTemplates",
      "connect:GetCurrentUserData",
      "connect:SearchVocabularies",
      "connect:DescribeContact",
      "connect:DescribeContactFlow",
      "connect:ListSecurityProfiles",
      "connect:DescribeVocabulary",
      "connect:GetFederationToken",
      "connect:GetFederationTokens"
      ],
      "Resource": "*"
      }
      ]
      }
    4. Assegnare alla policy il nome AmazonConnectSFDCSupport. Questa policy abiliterà l'accesso in SOLA LETTURA per Amazon Connect e consentirà l'accesso di emergenza in Amazon Connect in modo che l'assistenza Salesforce possa esaminare le configurazioni di utenti, aree di attesa, flussi di contatti e così via.
  3. Per l'utente IAM allegare le seguenti autorizzazioni
    1. ReadOnlyAccess, una policy gestita da AWS. — Questo fornirà l'accesso in sola lettura a cloud watch, cloud trail, lambda, ecc. all'interno di AWS.
    2. La policy AmazonConnectSFDCSupport è stata creata nel passaggio 2.
  4. Condividere le password temporanee con l'assistenza Salesforce e richiedere la reimpostazione di una nuova password al prossimo accesso.
Numero articolo Knowledge

000395303

 
Caricamento
Salesforce Help | Article