

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Amazon Connect Customer Profiles 的安全配置文件权限
<a name="assign-security-profile-customer-profile"></a>

为座席的安全配置文件分配权限，以便他们执行搜索配置文件和查看客户详细信息、将联系人记录与配置文件关联、编辑配置文件以及创建和保存新配置文件等任务。本节中的主题通过更新座席、流和计算的属性的权限来协助您分配权限。如果您在更新权限时碰巧遇到错误，还有一些信息可以帮助您解决问题。

**Topics**
+ [更新座席的 Customer Profiles 权限](security-profile-customer-profile-agent.md)
+ [更新流的 Customer Profiles 权限](security-profile-customer-profile-contact-flows.md)
+ [更新计算的属性的权限](security-profile-customer-profile-calc-attribs.md)
+ [客户细分的安全配置文件权限](security-profile-customer-profile-segmentation.md)
+ [出错时分配新的 Customer Profiles 权限](security-profile-customer-profile-issues.md)

# 更新座席的 Customer Profiles 权限
<a name="security-profile-customer-profile-agent"></a>

根据需要为座席的安全配置文件分配以下**客户配置文件**权限：
+ **查看**：使座席能够查看客户资料应用程序。他们可以：
  + 查看在座席应用程序中自动填充的资料。
  + 搜索配置文件。
  + 查看存储在客户资料中的详细信息（例如，姓名、地址）。
  + 将联系人记录与资料相关联，如下图所示。  
![\[座席工作区中的“客户配置文件”选项卡，“关联”按钮。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/customer-profiles-associate.png)
+ **编辑**：允许座席编辑客户资料中的详细信息（例如，更改地址）。默认情况下，它们会继承**查看**权限。
+ **创建**：允许座席创建和保存新的资料。默认情况下，它们会继承**查看**权限，但不会继承**编辑**权限。

有关如何为现有安全配置文件添加更多权限的信息，请参阅[在 Amazon Connect 中更新安全配置文件](update-security-profiles.md)。

默认情况下，**管理员**安全配置文件已具有执行所有客户配置文件活动的权限。

# 更新流的 Customer Profiles 权限
<a name="security-profile-customer-profile-contact-flows"></a>

1. 转到“安全配置文件”页面，选择要编辑的安全配置文件，或者选择**添加新的安全配置文件**。  
![\[“安全配置文件”页面。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-contact-flows-1.png)

1. 选择“客户配置文件”的**查看**权限。  
![\[在安全配置文件页面中选择查看权限。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-contact-flows-2.png)

1. 选择**保存**。现在，您可以导航到**用户管理**部分，并将此安全配置文件提供给您选择的用户。

# 更新 Amazon Connect Customer Profiles 中计算的属性的权限
<a name="security-profile-customer-profile-calc-attribs"></a>

1. 转到“安全配置文件”页面，选择要编辑的安全配置文件，或者选择**添加新的安全配置文件**。  
![\[“安全配置文件”页面。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-contact-flows-1.png)

1. 为计算的属性选择**全部**或**查看**、**编辑**、**创建**和**删除**权限。  
![\[在安全配置文件控制台中选择查看、编辑、创建和删除权限。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-calc-attribs-2.png)

1. 选择**保存**。现在，您可以导航到**用户管理**部分，并将此安全配置文件提供给您选择的用户。

# 分配安全配置文件权限以管理客户细分
<a name="security-profile-customer-profile-segmentation"></a>

根据需要为用户的安全配置文件分配以下客户细分权限。有关安全配置文件的更多详细信息，请参阅 [Amazon Connect 和联系人控制面板 (CCP) 访问的安全配置文件](connect-security-profiles.md)。

1.  转到“安全配置文件”页面，选择要编辑的安全配置文件，或者选择**添加新的安全配置文件**。  
![\[“安全配置文件”页面，“Customer Profiles”部分。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/how-to-update-permissions-for-customer-segments-1.png)

1.  为客户细分选择**全部**或**查看**、**创建**、**删除**和**导出**权限。  
![\[“客户细分”权限设置为“全部”。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/how-to-update-permissions-for-customer-segments-2.png)

1.  选择**保存**。现在，您可以导航到**用户管理**部分，并将此安全配置文件提供给您选择的用户。

# 出错时分配新的 Customer Profiles 权限
<a name="security-profile-customer-profile-issues"></a>

1.  要在任何后端出现 403 禁止呼叫错误时更新权限 APIs，请导航到 “ Amazon Connect 客户档案” 控制台的 “域” 部分，然后选择 “**查看详情**”。  
![\[Amazon Connect 客户资料控制台的域部分。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-issues-403-1.png)

1.  在查看域详细信息部分中选择**更新权限**。  
![\[如果需要更新任何未完成的权限，则此处会显示“更新权限”按钮。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-issues-403-2.png)

1.  完成此操作后，权限将成功更新，**更新权限**按钮将不再显示在域详细信息部分中。这将缓解 403 禁止的错误问题，您将能够成功调用 API。  
![\[操作成功完成后，“更新权限”按钮将消失。\]](http://docs.aws.amazon.com/zh_cn/connect/latest/adminguide/images/security-profile-customer-profile-issues-403-3.png)