Loading
Central de contato do Agentforce
Criar bucket do S3 para metadados SAML do Salesforce Voice

Criar bucket do S3 para metadados SAML do Salesforce Voice

Crie um bucket do AWS S3 com a política de bucket do S3 para metadados SAML na mesma região em que você executa o BYOATenantStack.

Edições obrigatórias

Este artigo se aplica a:

  • Salesforce Voice com Telefonia do parceiro do Amazon Connect (Voice integrado manualmente à sua instância do Amazon Connect importando o arquivo XML de definição da central de contato)
Exibir edições com suporte.
  1. Crie um bucket do AWS S3 para metadados SAML. Embora você possa usar qualquer nome para o bucket do AWS S3, é recomendável usar o padrão <CustomerPrefereds3bucketPrefix>-scv-saml-metadata para o nome.
    Você deve criar o bucket S3 na mesma região em que executa o BYOATenantStack.
  2. Adicione a política de bucket.

    { "Version": "2008-10-17", "Statement": [ { "Sid": "AllowS3PutAccessForIntegrationUser", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<AWS_ACCOUNT_ID>:user/<USER_NAME>" }, "Action": "s3:Put*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*" }, { "Sid": "AllowS3AccessForResourcessToSubAccount", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "cloudformation.amazonaws.com" } } }, { "Sid": "AllowS3AccessForIamRole", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "ArnEquals": { "aws:PrincipalArn": [ "arn:aws:iam::*:role/IDPLambdaRole", "arn:aws:iam::*:role/SCVIDPLambdaRole" ] } } }, { "Sid": "DenyUnsecuredS3Access", "Effect": "Deny", "Principal": "*", "Action": "*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }

O bucket S3 para metadados SAML armazena o documento de metadados SAML. O recurso ProviderCreator de BYOATenantStack busca o documento de Metadados SAML para configurar a autenticação SAML entre a organização do Salesforce e a instância do Amazon Connect.

O BYOATenantStack busca o documento de metadados SAML com o mesmo nome fornecido no parâmetro para o bucket S3 para metadados SAML.

 
Carregando
Salesforce Help | Article