Criar bucket do S3 para metadados SAML do Salesforce Voice
Crie um bucket do AWS S3 com a política de bucket do S3 para metadados SAML na mesma região em que você executa o BYOATenantStack.
Edições obrigatórias
Este artigo se aplica a:
- Salesforce Voice com Telefonia do parceiro do Amazon Connect (Voice integrado manualmente à sua instância do Amazon Connect importando o arquivo XML de definição da central de contato)
| Exibir edições com suporte. |
-
Crie um bucket do AWS S3 para metadados SAML. Embora você possa usar qualquer nome para o bucket do AWS S3, é recomendável usar o padrão
<CustomerPrefereds3bucketPrefix>-scv-saml-metadatapara o nome.Você deve criar o bucket S3 na mesma região em que executa o BYOATenantStack. -
Adicione a política de bucket.
{ "Version": "2008-10-17", "Statement": [ { "Sid": "AllowS3PutAccessForIntegrationUser", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<AWS_ACCOUNT_ID>:user/<USER_NAME>" }, "Action": "s3:Put*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*" }, { "Sid": "AllowS3AccessForResourcessToSubAccount", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "cloudformation.amazonaws.com" } } }, { "Sid": "AllowS3AccessForIamRole", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "ArnEquals": { "aws:PrincipalArn": [ "arn:aws:iam::*:role/IDPLambdaRole", "arn:aws:iam::*:role/SCVIDPLambdaRole" ] } } }, { "Sid": "DenyUnsecuredS3Access", "Effect": "Deny", "Principal": "*", "Action": "*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }
O bucket S3 para metadados SAML armazena o documento de metadados SAML. O recurso ProviderCreator de BYOATenantStack busca o documento de Metadados SAML para configurar a autenticação SAML entre a organização do Salesforce e a instância do Amazon Connect.
O BYOATenantStack busca o documento de metadados SAML com o mesmo nome fornecido no parâmetro para o bucket S3 para metadados SAML.
