Actions, ressources et clés de condition pour Amazon Connect Health - Référence de l'autorisation de service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Actions, ressources et clés de condition pour Amazon Connect Health

Amazon Connect Health (préfixe de service :health-agent) fournit les ressources, actions et clés de contexte de condition spécifiques aux services suivantes à utiliser dans les politiques d'autorisation IAM.

Références :

Actions définies par Amazon Connect Health

Vous pouvez indiquer les actions suivantes dans l'élément Action d'une déclaration de politique IAM. Utilisez des politiques pour accorder des autorisations permettant d'effectuer une opération dans AWS. Lorsque vous utilisez une action dans une politique, vous autorisez ou refusez généralement l'accès à l'opération d'API ou à la commande CLI portant le même nom. Toutefois, dans certains cas, une seule action contrôle l'accès à plusieurs opérations. D'autres opérations, quant à elles, requièrent plusieurs actions différentes.

La colonne Niveau d'accès du tableau Actions décrit la manière dont l'action est classée (liste, lecture, gestion des autorisations ou balisage). Cette classification peut vous aider à comprendre le niveau d'accès accordé par une action utilisée dans une politique. Pour plus d'informations sur les niveaux d'accès, consultez la section Niveaux d'accès dans les résumés des politiques.

La colonne Types de ressources indique si chaque action prend en charge les autorisations au niveau des ressources. S'il n'y a pas de valeur pour cette colonne, vous devez indiquer toutes les ressources (« * ») dans l'élément Resource de votre déclaration de politique. Si la colonne inclut un type de ressource, vous pouvez indiquer un ARN de ce type dans une déclaration avec cette action. Si l'action comporte une ou plusieurs ressources requises, l'appelant doit être autorisé à utiliser l'action avec ces ressources. Les ressources requises sont indiquées dans le tableau par un astérisque (*). Si vous limitez l'accès aux ressources avec l'Resourceélément dans une politique IAM, vous devez inclure un ARN ou un modèle pour chaque type de ressource requis. Certaines actions prennent en charge plusieurs types de ressources. Si le type de ressource est facultatif (non indiqué comme obligatoire), vous pouvez choisir d'utiliser l'un, mais pas l'autre.

La colonne Clés de condition inclut des clés que vous pouvez spécifier dans l'élément Condition d'une déclaration de politique. Pour plus d'informations sur les clés de condition associées aux ressources du service, consultez la colonne Clés de condition du tableau des types de ressources.

La colonne Actions dépendantes du tableau Actions indique les autorisations supplémentaires qui peuvent être nécessaires pour lancer une action avec succès. Ces autorisations peuvent être nécessaires en plus de l'autorisation pour l'action elle-même. Lorsqu'une action spécifie des actions dépendantes, ces dépendances peuvent s'appliquer à des ressources supplémentaires définies pour cette action, et pas uniquement à la première ressource répertoriée dans le tableau.

Note

Les clés de condition des ressources sont répertoriées dans le tableau Types de ressources. Vous pouvez trouver un lien vers le type de ressource qui s'applique à une action dans la colonne Types de ressources (* obligatoire) du tableau Actions. Le type de ressource indiqué dans le tableau Types de ressources inclut la colonne Clés de condition, qui contient les clés de condition de ressource qui s'appliquent à une action dans le tableau Actions.

Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Actions.

Actions Description Niveau d'accès Types de ressources (*obligatoire) Clés de condition Actions dépendantes
ActivateSubscription Accorde l'autorisation d'activer un abonnement pour permettre la facturation pour un utilisateur Écrire

Domain*

Subscription*

CancelAppointment [autorisation uniquement] Autorise l'annulation d'un rendez-vous Écrire

Domain*

Integration*

CreateAgent [autorisation uniquement] Accorde l'autorisation de créer un nouvel agent avec une version initiale à l'état DRAFT Écrire

Agent*

Domain*

CreateDomain Accorde l'autorisation de créer un nouveau domaine pour gérer les HealthAgent ressources Écrire

aws:RequestTag/${TagKey}

aws:TagKeys

health-agent:TagResource

iam:PassRole

CreateIntegration [autorisation uniquement] Accorde l'autorisation de créer une nouvelle intégration pour un domaine Écrire

Domain*

Integration*

CreateSession [autorisation uniquement] Accorde l'autorisation de créer une nouvelle session avec des configurations d'agent spécifiées Écrire

Agent*

Domain*

Session*

CreateSubscription Accorde l'autorisation de créer un nouvel abonnement au sein d'un domaine pour la facturation et la gestion des utilisateurs Écrire

Domain*

Subscription*

DeactivateSubscription Accorde l'autorisation de désactiver un abonnement pour arrêter la facturation d'un utilisateur Écrire

Domain*

Subscription*

DeleteAgent [autorisation uniquement] Autorise la suppression d'une configuration d'agent et de toutes ses versions Écrire

Agent*

Domain*

DeleteDomain Autorise la suppression d'un domaine et de toutes les ressources associées Écrire

Domain*

DeleteIntegration [autorisation uniquement] Accorde l'autorisation de supprimer une intégration Écrire

Domain*

Integration*

GetAgent [autorisation uniquement] Accorde l'autorisation de récupérer la configuration d'un agent, en utilisant par défaut la version la plus récente si elle n'est pas spécifiée Lecture

Agent*

Domain*

GetCareTeamProvider [autorisation uniquement] Donne l'autorisation de récupérer le fournisseur de soins d'un patient Lecture

Domain*

Integration*

GetDomain Accorde l'autorisation de récupérer des informations sur un domaine Lecture

Domain*

GetIntegration [autorisation uniquement] Accorde l'autorisation d'obtenir une intégration existante Lecture

Domain*

Integration*

GetMedicalScribeListeningSession Permet de récupérer des informations sur une session d'écoute de Medical Scribe existante Lecture

Domain*

Subscription*

GetPatient [autorisation uniquement] Accorde l'autorisation de récupérer les informations du patient Lecture

Domain*

Integration*

GetPatientInsightsJob Accorde l'autorisation d'obtenir des informations sur une offre d'information sur les patients entamée Lecture

Domain*

PatientInsightsJob*

GetPractitioner [autorisation uniquement] Donne l'autorisation de récupérer les informations du praticien Lecture

Domain*

Integration*

GetSessionContext [autorisation uniquement] Accorde l'autorisation de récupérer le contexte de session structuré, y compris les attributs et les données collectées Lecture

Domain*

Session*

GetSubscription Accorde l'autorisation de récupérer des informations relatives à un abonnement Lecture

Domain*

Subscription*

InvokeAgent [autorisation uniquement] Accorde l'autorisation d'invoquer un agent au cours d'une session avec prise en charge de la réponse en streaming Écrire

Domain*

Session*

ListAgents [autorisation uniquement] Accorde l'autorisation de répertorier tous les agents d'un domaine List

Domain*

ListAppointmentSlots [autorisation uniquement] Accorde l'autorisation de répertorier les créneaux de rendez-vous disponibles Lecture

Domain*

Integration*

ListDomains Accorde l'autorisation de répertorier des domaines pour un compte donné List
ListIntegrations [autorisation uniquement] Accorde l'autorisation de répertorier les intégrations pour un domaine List

Domain*

ListPatientAppointments [autorisation uniquement] Donne l'autorisation de répertorier les rendez-vous des patients Lecture

Domain*

Integration*

ListPatientInsuranceCoverages [autorisation uniquement] Donne l'autorisation de répertorier les couvertures d'assurance pour les patients Lecture

Domain*

Integration*

ListProviders [autorisation uniquement] Permet de récupérer les prestataires actifs disponibles pour planifier des rendez-vous avec un patient Lecture

Domain*

Integration*

ListSubscriptions Accorde l'autorisation de répertorier tous les abonnements d'un domaine List

Domain*

ListTagsForResource Accorde l'autorisation de répertorier des balises pour la ressource spécifiée List

Domain

MatchPatient [autorisation uniquement] Donne l'autorisation de jumeler un patient Lecture

Domain*

Integration*

PublishAgent [autorisation uniquement] Accorde l'autorisation de publier une version de configuration d'agent Écrire

Agent*

Domain*

RescheduleAppointment [autorisation uniquement] Autorise le report d'un rendez-vous Écrire

Domain*

Integration*

ScheduleAppointment [autorisation uniquement] Permet de fixer un rendez-vous pour un patient Écrire

Domain*

Integration*

StartMedicalScribeListeningSession Autorise le lancement d'une nouvelle session d'écoute de Medical Scribe pour une transcription audio en temps réel Écrire

Domain*

Subscription*

StartPatientInsightsJob Accorde l'autorisation de démarrer un nouveau travail d'information sur les patients Écrire

Domain*

PatientInsightsJob*

TagResource Accorde l'autorisation d'ajouter les balises spécifiées à la ressource spécifiée Identification

Domain

aws:ResourceTag/${TagKey}

aws:TagKeys

aws:RequestTag/${TagKey}

UntagResource Accorde l'autorisation de supprimer les balises identifiées par la TagKeys liste d'une ressource Identification

Domain

aws:TagKeys

UpdateAgent [autorisation uniquement] Accorde l'autorisation de mettre à jour un brouillon de configuration d'agent, en créant un nouveau brouillon s'il n'en existe aucun Écrire

Agent*

Domain*

UpdateIntegration [autorisation uniquement] Autorise la mise à jour d'une intégration existante Écrire

Domain*

Integration*

UpdateSession [autorisation uniquement] Accorde l'autorisation de mettre à jour les attributs de session tels que DepartmentID et AppointmentType Écrire

Domain*

Session*

Types de ressources définis par Amazon Connect Health

Ce service définit les types de ressources suivants, qui peuvent être utilisés dans l' Resource élément des déclarations de politique d'autorisation IAM. Chaque action du tableau Actions identifie les types de ressources pouvant être spécifiés avec cette action. Un type de ressource peut également définir les clés de condition que vous pouvez inclure dans une politique. Ces clés sont affichées dans la dernière colonne du tableau. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Types de ressources.

Types de ressources ARN Clés de condition
Domain arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

PatientInsightsJob arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}/patient-insights-job/${JobId}

aws:ResourceTag/${TagKey}

Subscription arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}/subscription/${SubscriptionId}

aws:ResourceTag/${TagKey}

Integration arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}/integration/${IntegrationId}

aws:ResourceTag/${TagKey}

Agent arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}/agent/${AgentId}

aws:ResourceTag/${TagKey}

Session arn:${Partition}:health-agent:${Region}:${Account}:domain/${DomainId}/session/${SessionId}

aws:ResourceTag/${TagKey}

Clés de condition pour Amazon Connect Health

Amazon Connect Health définit les clés de condition suivantes qui peuvent être utilisées dans l'Conditionélément d'une politique IAM. Vous pouvez utiliser ces clés pour affiner les conditions d’application de la déclaration de politique. Pour plus de détails sur les colonnes du tableau suivant, veuillez consulter le tableau Clés de condition.

Pour afficher les clés de condition globales disponibles pour tous les services, consultez la section Clés contextuelles de condition AWS globales.

Clés de condition Description Type
aws:RequestTag/${TagKey} Filtre l'accès en fonction des identifications transmises dans la demande Chaîne
aws:ResourceTag/${TagKey} Filtre l'accès en fonction des identifications associées à la ressource Chaîne
aws:TagKeys Filtre l'accès en fonction des clés d'identification qui sont transmises dans la demande ArrayOfString