

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizza i ruoli collegati ai servizi per le campagne in uscita in Amazon Connect.
<a name="connect-slr-outbound"></a>

Le campagne outbound di Amazon Connect utilizzano ruoli collegati AWS Identity and Access Management ai servizi. Quando un'istanza Amazon Connect è abilitata all'uso di campagne in uscita, crea un ruolo univoco orientato ai servizi che le consente di eseguire azioni sull'istanza Amazon Connect.

Un ruolo orientato ai servizi semplifica la configurazione delle campagne in uscita perché permette di evitare l'aggiunta manuale delle autorizzazioni necessarie. Le campagne in uscita definiscono le autorizzazioni dei relativi ruoli orientati ai servizi e, salvo se diversamente definito, solo esse possono assumere i propri ruoli. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM. 

Per informazioni sugli altri servizi che supportano i ruoli orientati ai servizi, consulta la pagina [Servizi AWS supportati da IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) nella *Guida per l'utente IAM*. Cerca i servizi che hanno **Sì** nella colonna **Ruolo collegato ai servizi**. Scegli **Sì** in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato ai servizi per tale servizio. 

## Autorizzazioni dei ruoli orientati ai servizi per le campagne in uscita
<a name="slr-permissions-outbound"></a>

Le campagne in uscita utilizzano il prefisso del ruolo collegato al servizio`AWSServiceRoleForConnectCampaigns`: concede alle campagne in uscita l'autorizzazione ad accedere alle risorse per tuo conto. AWS 

Ai fini dell’assunzione del ruolo, il ruolo collegato al servizio `AWSServiceRoleForConnectCampaigns` considera attendibili i seguenti servizi: 
+ `connect-campaigns.amazonaws.com`

La politica di autorizzazione dei [AmazonConnectCampaignsServiceLinkedRolePolicy](security_iam_awsmanpol.md#amazonconnectcampaignsservicelinkedrolepolicy)ruoli consente alle campagne in uscita di completare le seguenti azioni sulle risorse specificate. Vengono aggiunte ulteriori autorizzazioni per il ruolo orientato ai servizi per accedere alle risorse:
+ Azione: campagne in uscita `connect-campaigns:ListCampaigns` per l'account AWS .
+ Azione: Amazon Connect
  + `connect:BatchPutContact`
  + `connect:StopContact`

  per tutte le istanze di Amazon Connect.
+ Azione: Amazon Connect
  + `connect:StartOutboundVoiceContact`
  + `connect:GetMetricData`
  + `connect:GetCurrentMetricData`
  + `connect:BatchPutContact`
  + `connect:StopContact`
  + `connect:GetMetricDataV2`
  + `connect:DescribeContactFlow`
  + `connect:SendOutboundEmail`

  Per la tua istanza Amazon Connect specificata.
+ Azione: EventBridge
  + `events:ListRules`

  Per tutti gli eventi.
+ Azione: EventBridge:
  + `events:DeleteRule`
  + `events:PutRule`
  + `events:PutTargets`
  + `events:RemoveTargets`
  + `events:ListTargetsByRule`

  per le regole denominate `ConnectCampaignsRule*` gestite da **connect-campaigns.amazonaws.com**.
+ Azione: modelli di messaggio Connect AI agent:
  + `wisdom:GetMessageTemplate`
  + `wisdom:RenderMessageTemplate`

  su tutte le risorse taggate con `aws:ResourceTag/AmazonConnectCampaignsEnabled`.

Le autorizzazioni per Amazon Connect Customer Profiles verranno aggiunte al modello ezCRC: `ConnectCampaignsCustomerProfilesIntegrationAccess`.

Per consentire a un'entità IAM (come un utente, un gruppo o un ruolo) di creare, modificare o eliminare un ruolo collegato al servizio è necessario configurare le relative autorizzazioni. Per ulteriori informazioni, consulta [Autorizzazioni del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#service-linked-role-permissions) nella *Guida per l'utente IAM*. 

## Creazione di un ruolo orientato ai servizi per le campagne in uscita
<a name="create-slr-outbound"></a>

Non hai bisogno di creare manualmente un ruolo collegato ai servizi. Quando associ un'istanza Amazon Connect a campagne in uscita richiamando l'API `StartInstanceOnboardingJob`, le campagne in uscita creano il ruolo orientato ai servizi per tuo conto.

Se elimini questo ruolo collegato al servizio, è possibile ricrearlo seguendo lo stesso processo utilizzato per ricreare il ruolo nell’account. Quando associ una nuova istanza Amazon Connect a campagne in uscita, Amazon Connect crea di nuovo il ruolo orientato ai servizi per tuo conto. 

## Modifica di un ruolo orientato ai servizi per le campagne in uscita
<a name="edit-slr-outbound"></a>

Le campagne in uscita non consentono di modificare il ruolo orientato ai servizi `AWSServiceRoleForConnectCampaigns`. Dopo avere creato un ruolo collegato al servizio, non sarà possibile modificarne il nome perché varie entità potrebbero farvi riferimento. È possibile tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*. 

## Eliminazione di un ruolo orientato ai servizi per le campagne in uscita
<a name="delete-slr-outbound"></a>

Se non devi più utilizzare le campagne in uscita, è consigliabile eliminare il ruolo orientato ai servizi associato. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, è necessario effettuare la pulizia delle risorse associate al ruolo collegato al servizio prima di poterlo eliminare manualmente.

**Per eliminare le risorse delle campagne in uscita utilizzate dalle `AWSServiceRoleForConnectCampaigns`**
+ Elimina tutte le impostazioni delle campagne per l' AWS account.

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**
+ Utilizza la console IAM, la AWS CLI o l' AWS API per eliminare il ruolo collegato al `AWSServiceRoleForConnectCampaigns` servizio. Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

## Regioni supportate per i ruoli orientati ai servizi delle campagne in uscita
<a name="regions-slr-outbound"></a>

Le campagne in uscita supportano l'utilizzo di ruoli orientati ai servizi in tutte le regioni in cui il servizio è disponibile. Per ulteriori informazioni, consulta [AWS Regioni ed endpoint](https://docs.aws.amazon.com/general/latest/gr/rande.html#connect_region). 