设置外部 ID
为了提高安全性,您可以为 AWS 帐户生成唯一的外部 ID。在您启用外部 ID 时,Salesforce Voice(以前称为 Service Cloud Voice)可以承担所有跨客户管理角色,包括配置角色(如果使用),并且只有在外部 ID 验证后,才可以在您的 AWS 帐户中执行联系中心管理员操作。
所需的 Edition
该文章适用于下述情况:
- 具有 Amazon Connect 合作伙伴电话服务的 Salesforce 语音
| 查看支持版本。 |
外部 ID 对与您的 Amazon 联系中心类型相关联的所有跨客户管理角色有效。
| Amazon 联系中心类型 | 适用于角色的外部 ID |
|---|---|
| 具有新 Amazon Connect 实例的合作伙伴 Amazon 联系中心 |
|
| 具有 Salesforce 集成的现有 Amazon Connect 实例的合作伙伴 Amazon 联系中心 |
|
| 合作伙伴 Amazon 联系中心,具有您通过 XML 导入集成的现有 Amazon Connect 实例 |
|
如果您在多个 Salesforce 组织中使用相同的 IAM 角色 ARN,则映射到一个组织中 IAM 角色 ARN 的外部 ID 在不同的组织中无法访问。在这种情况下,每次执行需要在组织中具有跨客户角色的操作时,请更新外部 ID,并将其保存在 AWS 帐户中所有跨客户角色的 Trust 关系中。然后,使用此外部 ID 执行联系中心管理员操作。
要禁用 AWS 帐户的外部 ID,请使用 Salesforce 语音设置页面中的配置外部 ID 选项。
为新联系中心设置外部 ID
在创建联系中心时,如果您尚未在使用与选定 IAM 角色 ARN 关联的 AWS 帐户的组织中创建任何其他联系中心,则可以配置外部 ID。
在使用现有 Amazon Connect 实例创建 Partner Amazon 联系中心时,您可以按照使用 Salesforce 集成的现有 Amazon Connect 实例所述,为 AWS 帐户配置外部 ID。
在使用新 Amazon Connect 实例创建 Partner Amazon 联系中心时,您可以按照使用新 Amazon Connect 实例中的描述为 AWS 帐户配置外部 ID。
为现有联系中心设置外部 ID
您可以使用 Salesforce 语音设置页面上的配置外部 ID 选项来创建、更新或禁用 AWS 帐户的外部 ID。
要使用配置外部 ID 选项,您必须使用 Salesforce 集成的新或现有 Amazon Connect 实例创建 Partner Amazon 联系中心,或者使用您通过提供 AmazonConnectManagementRole、UpdateCredentialRole、InstanceRecordingRole 或 SCVS3Role 角色之一通过 XML 导入集成的现有 Amazon Connect 实例创建 Partner Amazon 联系中心。
要生成或更新外部 ID,请使用 Service Cloud 语音设置页面中的配置外部 ID 选项。
- 选择 AWS 帐户 ID,然后单击生成。

- 保存外部 ID,并将生成的外部 ID 添加到 AWS 帐户的受信关系中。在 AWS 帐户中,将外部 ID 添加到与 IAM 角色 ARN 对应的 JSON 文件中的所有管理角色。
您也可以使用配置选项禁用 AWS 帐户的外部 ID。选择 AWS 帐户,并禁用 AWS 帐户的外部 ID。保存更改。
