Loading
Call center Agentforce
Creazione di bucket S3 per i metadati SAML di Salesforce Voice

Creazione di bucket S3 per i metadati SAML di Salesforce Voice

Creare un bucket AWS S3 con policy bucket S3 per i metadati SAML nella stessa regione in cui si esegue il BYOATenantStack.

Versioni (Edition) richieste

Questo articolo si applica a:

  • Salesforce Voice con partner di telefonia da Amazon Connect (Voice integrato manualmente con l'istanza di Amazon Connect importando il file XML di definizione call center)
Visualizzare le versioni supportate.
  1. Creare un bucket AWS S3 per i metadati SAML. Sebbene sia possibile utilizzare qualsiasi nome per il bucket AWS S3, si consiglia di utilizzare lo schema di <CustomerPrefereds3bucketPrefix>-scv-saml-metadata per il nome.
    È necessario creare il bucket S3 nella stessa regione in cui si esegue il BYOATenantStack.
  2. Aggiungere la policy bucket.

    { "Version": "2008-10-17", "Statement": [ { "Sid": "AllowS3PutAccessForIntegrationUser", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<AWS_ACCOUNT_ID>:user/<USER_NAME>" }, "Action": "s3:Put*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*" }, { "Sid": "AllowS3AccessForResourcessToSubAccount", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "cloudformation.amazonaws.com" } } }, { "Sid": "AllowS3AccessForIamRole", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "ArnEquals": { "aws:PrincipalArn": [ "arn:aws:iam::*:role/IDPLambdaRole", "arn:aws:iam::*:role/SCVIDPLambdaRole" ] } } }, { "Sid": "DenyUnsecuredS3Access", "Effect": "Deny", "Principal": "*", "Action": "*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }

Il bucket S3 per i metadati SAML memorizza il documento di metadati SAML. La risorsa ProviderCreator di BYOATenantStack recupera il documento sui metadati SAML per configurare l'autenticazione SAML tra l'organizzazione Salesforce e l'istanza di Amazon Connect.

Il BYOATenantStack recupera il documento di metadati SAML con lo stesso nome fornito nel parametro per il bucket S3 per i metadati SAML.

 
Caricamento
Salesforce Help | Article