建立 Salesforce Voice SAML 中繼資料的 S3 分類
在您執行 BYOATenantStack 的相同區域中,針對 SAML 中繼資料,使用 S3 分類原則建立 AWS S3 分類。
必要版本
此文章適用於:
- Salesforce Voice with Partner Telephony from Amazon Connect (透過匯入連絡中心定義 XML 檔案,手動整合至 Amazon Connect 例項的 Voice)
| 檢視支援的版本。 |
-
為 SAML 中繼資料建立 AWS S3 分類。雖然您可以針對 AWS S3 分類使用任何名稱,但建議針對名稱使用
<CustomerPrefereds3bucketPrefix>-scv-saml-metadata模式。您必須在您執行 BYOATenantStack 的相同區域中建立 S3 分類。 -
新增分類原則。
{ "Version": "2008-10-17", "Statement": [ { "Sid": "AllowS3PutAccessForIntegrationUser", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<AWS_ACCOUNT_ID>:user/<USER_NAME>" }, "Action": "s3:Put*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*" }, { "Sid": "AllowS3AccessForResourcessToSubAccount", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "StringEquals": { "aws:PrincipalServiceName": "cloudformation.amazonaws.com" } } }, { "Sid": "AllowS3AccessForIamRole", "Effect": "Allow", "Principal": "*", "Action": "s3:Get*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "ArnEquals": { "aws:PrincipalArn": [ "arn:aws:iam::*:role/IDPLambdaRole", "arn:aws:iam::*:role/SCVIDPLambdaRole" ] } } }, { "Sid": "DenyUnsecuredS3Access", "Effect": "Deny", "Principal": "*", "Action": "*", "Resource": "arn:aws:s3:::<CustomerPrefereds3bucketPrefix>-scv-saml-metadata/*", "Condition": { "Bool": { "aws:SecureTransport": "false" } } } ] }
SAML 中繼資料的 S3 分類會儲存 SAML 中繼資料文件。BYOATenantStack 的 ProviderCreator 資源會取用 SAML 中繼資料文件,以設定 Salesforce 組織與 Amazon Connect 例項之間的 SAML 驗證。
BYOATenantStack 會取用 SAML 中繼資料的 S3 分類參數中所提供名稱相同的 SAML 中繼資料文件。

