

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Création d'un rôle de service pour la messagerie du SDK Amazon Chime
<a name="create-service-role"></a>

AWS utilise des rôles de service pour accorder des autorisations à un AWS service afin qu'il puisse accéder aux AWS ressources. Les politiques que vous attachez à un rôle de service déterminent les ressources auxquelles le service peut accéder et ce qu'il peut faire avec ces ressources. Le rôle de service que vous créez pour le SDK Amazon Chime autorise le service à passer des `SendMessages` appels vers votre application Amazon Pinpoint.

**Pour créer un rôle de service**

1. Connectez-vous à la console de AWS gestion et ouvrez la console IAM à [https://console.aws.amazon.com/iam/](https://console.aws.amazon.com/iam/)l'adresse.

1. Dans le volet de navigation, choisissez **Policies**, puis **Create Policy**.

1. Choisissez l'onglet **JSON** et copiez la politique ci-dessous dans la zone de texte. Assurez-vous de le `project_id` remplacer par l'ID de l'application Amazon Pinpoint créée à l'étape précédente, puis `aws_account_id` par votre identifiant de AWS compte.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": {
           "Action": "mobiletargeting:SendMessages",
           "Resource": "arn:aws:mobiletargeting:{{us-east-1}}:{{123456789012}}:apps/{{project_id}}/messages",
           "Effect": "Allow"
       }
   }
   ```

------

1. Choisissez **Suivant : Balises**.

1. Choisissez **Suivant : Réviser**, entrez **AmazonChimePushNotificationPolicy** dans le champ **Nom**, puis choisissez **Créer une politique**.

1. Dans le volet de navigation, sélectionnez **Rôles**, puis **Créer un rôle**.

1. Sur la page **Créer un rôle**, choisissez un **AWS service**, ouvrez la liste **Choisissez un cas d'utilisateur** et choisissez **EC2**.

1. Choisissez **Suivant : Autorisations**, puis dans la zone de recherche**AmazonChimePushNotificationPolicy**, entrez et cochez la case à côté de la politique.

1. Choisissez **Suivant : Balises**.

1. Choisissez **Suivant : Réviser**, puis entrez **ServiceRoleForAmazonChimePushNotification** dans le champ **Nom**. 
**Important**  
Vous devez utiliser le nom indiqué ci-dessus. Le SDK Amazon Chime n'accepte que ce nom spécifique.

1. Choisissez **Créer un rôle**, puis sur la page **Rôles**, entrez **ServiceRoleForAmazonChimePushNotification** dans le champ de recherche et choisissez le rôle correspondant.

1. Choisissez l'onglet **Relations de confiance**, choisissez **Modifier la relation de confiance** et remplacez la politique existante par celle ci-dessous.

------
#### [ JSON ]

****  

   ```
   {
       "Version":"2012-10-17",		 	 	 
       "Statement": [
           {
               "Effect": "Allow",
               "Principal": {
                   "Service": "messaging.chime.amazonaws.com"
                },
                "Action": "sts:AssumeRole"
            }
       ]
   }
   ```

------

1. Choisissez **Mettre à jour la politique d'approbation**.

**Important**  
La modification du rôle en modifiant le nom, la politique d'autorisation ou la politique de confiance peut perturber la fonctionnalité de notification push. 