PuppyIP 资源中心
开发与云工具 7 分钟 发布于 2026-10-07

AWS Amazon Connect联络中心10月7日登录迁移:卡住先查域名

旧用户名和密码可以继续用。AWS安排10月7日迁移剩余非SAML联络中心实例;新页面卡住时,先确认登录端点和相关S3资源能通过实际办公网络,再核对自动填充与账号错误。

AWS Amazon Connect 登录迁移 防火墙 VPN 网络排错

服务对象与地域限制

PuppyIP 仅面向海外合规企业及其授权人员提供服务,不面向中国大陆地区开放或提供代理服务。本服务仅限用于中国大陆境外的合法业务活动,严禁在中国大陆境内使用本服务。

代理 IP 或服务器位于境外,不改变上述限制。不得通过中转、转接、共享或转售向中国大陆境内的最终使用者提供本服务。使用前请阅读用户服务协议。

本文要点

  • 10月7日是官方既有迁移计划中的日期,不是今天新公布;具体切换时刻、时区及个人实例状态尚不能由文档确认。
  • 这次变更适用于Connect管理用户或现有目录的非SAML实例,SAML 2.0实例不受影响,旧凭据继续可用。
  • 新登录端点之外,S3还要求覆盖us-east-1、us-west-2及实例所在Region,不能只放行实例当地范围。
  • 用控制台确认实际实例入口,在真实使用的防火墙、VPN、浏览器和角色下确认可进入实例。
  • 密码管理器可能需要适配新URL;重置邮件来自[email protected],登录成功也不等于通话网络已经正常。

谁需要今天确认,谁不在这次迁移范围内?

AWS的Amazon Connect联络中心计划在2026年10月7日将剩余非SAML实例迁到新登录体验。已有用户名和密码仍可使用;如果新页面加载卡住,先排查网络端点,不要仅因换了页面就认定账号或密码失效。

官方时间线分三步:4月7日起新建实例默认使用新体验,7月7日迁移已能访问新端点的实例,10月7日迁移其余实例。这是既有计划的到期提醒;文档没有给出切换时刻或时区,也不能证明某个个人实例此刻已经迁移。

适用范围是Connect管理用户或连接现有目录的非SAML实例;使用SAML 2.0身份认证的实例不受这次变更影响。负责AWS云联络中心的坐席、主管、管理员及网络维护人员,应先确认实例的身份配置,再判断自己是否需要处理。

页面卡住,先让网络管理员核对这些域名

官方新登录指南要求放行三个登录相关域名模式:*.apps.signin.aws、*.signin.aws、*.threat-mitigation.aws.amazon.com。星号表示相应子域名范围,不是要在浏览器地址栏直接打开这个字符串;应按企业网络设备支持的方式处理。

另一个容易漏掉的是*.s3.dualstack.[Region].amazonaws.com。这里的[Region]须覆盖us-east-1、us-west-2和你的Connect实例所在Region;若实例正好在前两者之一,按实际区域去重即可,不是另造第三个区域。

AWS GovCloud(US)用户还有额外的专用登录域名条件。应按文末新登录指南的GovCloud清单追加,不能照搬普通商业区域配置后就认定完整。所有放行应由获授权的维护人员按当前网络策略完成,不需要关闭整个防火墙。

为什么只放行实例所在区域还不够?

登录流程用到的资源范围不只限于实例所在Region。采用域名规则时,核对前述S3 dualstack模式的各区域;采用IP白名单时,官方要求补充us-east-1、us-west-2及实例Region的S3地址范围,不能把域名字符串当成IP条目粘进去。

相关CCP网络文档把S3的端口列为TCP 443、方向为出站,S3这项不要求GLOBAL范围。原有EC2和CLOUDFRONT地址范围覆盖其他新登录端点;CloudFront的IP白名单仍有全局范围要求,不能一并缩成实例Region。

这些IP范围应从AWS当前发布的地址范围资料中确认,避免把文章里的静态IP抄成长期配置。这里重点是新登录迁移带来的要求;坐席通话、附件及其他联络中心功能还有自己的网络条件,文末CCP指南保留完整说明。

从自己的实例入口确认,别只看控制台能打开

先在本人有权限的AWS控制台切到实例所在Region,打开Connect实例列表,确认实际访问URL与实例。官方说明入口可能采用my.connect.aws,或旧的awsapps.com/connect格式;不要凭记忆换别名,也不要使用他人的实例链接。

对于my.connect.aws入口,官方确认新体验的方法是使用https://[instance-alias].my.connect.aws/login?use-new-experience=true。[instance-alias]须替换为控制台显示的真实别名,这只是URL格式,不是可直接使用的示例账号。

旧格式对应https://[instance-alias].awsapps.com/connect/login?use-new-experience=true。用现有凭据进入并确认到达自己的Connect实例;参数选择新登录体验,不能用它推断迁移状态或绕过权限。AWS控制台能打开本身还不算完成这一步。

一个虚构例子:旧密码没错,漏的是S3区域

假设一家企业的实例位于ap-southeast-1,坐席只能通过企业VPN办公。网络规则已经允许新的signin域名,却只保留了ap-southeast-1的S3范围;登录页仍在加载。这是解释排查顺序的虚构场景,本文没有访问任何真实企业实例。

这时应让维护人员核对us-east-1、us-west-2与ap-southeast-1的S3要求,以及实际受阻请求。若日志显示相关资源被拒绝,就按授权流程补足对应规则,再从同一办公路径确认;不能仅凭页面卡住就断言一定是这个原因。

如果页面已经正常显示,却提示凭据错误,再看用户名、密码和自动填充是否正确。新URL可能让浏览器或密码管理器没有选中原记录;确认目标后重新填入自己的凭据,比反复换网络或把所有失败都当成密码过期更有针对性。

怎样确认完成,仍失败时带什么去求助?

按真实工作条件确认,而不是只在管理员电脑上打开一次。AWS建议覆盖坐席常用浏览器、公司防火墙与VPN,并分别检查坐席、主管和管理员等角色;记录实例、Region、使用路径与具体错误,才能看出问题是否只发生在某一种条件下。

忘记密码时,当前官方指南允许直接在新登录页选择Reset password,填写用户名并按屏幕指引操作。重置邮件来自[email protected];收不到先检查垃圾邮件及过滤规则,不要把换发件地址误判为所有账号必须重新注册。

完成登录应以可以进入正确实例为依据。随后需要使用软电话时,还须确认相关CCP功能;登录通过不能替代通话网络验收。官方也提醒某些代理应用的WebSocket处理可能影响功能,网络路径与认证成功应分别观察。

仍无法解决时,管理员可按官方支持入口提交问题,准备实例ID或ARN、Region及脱敏后的错误说明。截图有帮助,但应遮住凭据和客户信息;提交支持请求用于定位问题,不代表迁移故障已经被证实或服务一定中断。

资料来源

常见问题

SAML 2.0实例不受迁移影响,是不是就没有网络要求?

不是。它不在这次非SAML登录页迁移范围内,但仍需满足自身的联络中心及单点登录网络要求。CCP网络文档单独提醒SAML用户核对AWS SSO端点,不能把迁移豁免扩大成所有端点都无需配置。

需要为这次迁移更改所有用户密码吗?

官方明确已有用户可以继续使用现有凭据,没有要求仅因新登录页就统一改密。用户忘记密码时按新页面重置;有独立的企业账号安全要求时,仍按自身授权流程处理。

能否按北京时间零点判断实例已切换?

不能。已核官方指南只给出2026年10月7日,没有给出时区、具体时刻或每个实例的完成状态。应从自己的实例入口和实际工作网络确认结果,不能把本地日界当成AWS迁移完成证据。