Ti trovi qui:
Creazione di bucket S3 per i metadati SAML di Salesforce Voice
Creare un bucket AWS S3 con policy bucket S3 per i metadati SAML nella stessa regione in cui si esegue il BYOATenantStack.
Versioni (Edition) richieste
Questo articolo si applica a:
- Salesforce Voice con partner di telefonia da Amazon Connect (Voice integrato manualmente con l'istanza di Amazon Connect importando il file XML di definizione call center)
| Visualizzare le versioni supportate. |
-
Creare un bucket AWS S3 per i metadati SAML. Sebbene sia possibile utilizzare qualsiasi nome per il bucket AWS S3, si consiglia di utilizzare lo schema di
<CustomerPrefereds3bucketPrefix>-scv-saml-metadataper il nome.È necessario creare il bucket S3 nella stessa regione in cui si esegue il BYOATenantStack. -
Aggiungere la policy bucket.
{ "Version": "2008-10-17", "Statement": [ { "Sid": "AllowS3PutAccessForIntegrationUser", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<AWS_ACCOUNT_ID>:user/<USER_NAME>" }, "Action": "s3:Put*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*" }, { "Sid": "AllowS3AccessForResourcessToSubAccount", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "cloudformation.amazonaws.com" } } }, { "Sid": "AllowS3AccessForIamRole", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "ArnEquals": { "aws:PrincipalArn": [ "arn:aws:iam::*:role/IDPLambdaRole", "arn:aws:iam::*:role/SCVIDPLambdaRole" ] } } }, { "Sid": "DenyUnsecuredS3Access", "Effect": "Deny", "Principal": "*", "Action": "*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }
Il bucket S3 per i metadati SAML memorizza il documento di metadati SAML. La risorsa ProviderCreator di BYOATenantStack recupera il documento sui metadati SAML per configurare l'autenticazione SAML tra l'organizzazione Salesforce e l'istanza di Amazon Connect.
Il BYOATenantStack recupera il documento di metadati SAML con lo stesso nome fornito nel parametro per il bucket S3 per i metadati SAML.
