

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# AWS verwaltete Richtlinien für AWS Organizations
<a name="orgs_reference_available-policies"></a>

In diesem Abschnitt werden die AWS verwalteten Richtlinien aufgeführt, die Sie zur Verwaltung Ihrer Organisation verwenden können. Sie können eine AWS verwaltete Richtlinie nicht ändern oder löschen, aber Sie können sie nach Bedarf an Entitäten in Ihrer Organisation anhängen oder trennen.

## AWS Organizations verwaltete Richtlinien zur Verwendung mit AWS Identity and Access Management (IAM)
<a name="ref-iam-managed-policies"></a>

Eine verwaltete IAM-Richtlinie wird von AWS bereitgestellt und verwaltet. Eine verwaltete Richtlinie bietet Berechtigungen für allgemeine Aufgaben, die Sie Ihren Benutzern zuweisen können, indem Sie die verwaltete Richtlinie an den entsprechenden IAM-Benutzer oder das entsprechende Rollenobjekt anhängen. Sie müssen die Richtlinie nicht selbst schreiben, und wenn die Richtlinie entsprechend AWS aktualisiert wird, um neue Dienste zu unterstützen, profitieren Sie automatisch und sofort von den Vorteilen der Aktualisierung.

Sie können die Liste der AWS -verwalteten Richtlinien auf der Seite [Richtlinien](https://console.aws.amazon.com/iam/home?#/policies) in der IAM-Konsole anzeigen. Verwenden Sie das Dropdown-Menü **Filterrichtlinien**, um **AWS -verwaltet** auszuwählen. 

Sie können die folgenden verwalteten Richtlinien verwenden, um Benutzern in Ihrer Organisation Berechtigungen zu erteilen.

### AWS verwaltete Richtlinie: AWSOrganizationsFullAccess
<a name="security-iam-awsmanpol-AWSOrganizationsFullAccess"></a>

Stellt alle Berechtigungen bereit, die zum Erstellen und vollständigen Verwalten einer Organisation erforderlich sind.

Sehen Sie sich die Richtlinie an: [`AWSOrganizationsFullAccess`](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSOrganizationsFullAccess.html).

### AWS verwaltete Richtlinie: AWSOrganizationsReadOnlyAccess
<a name="security-iam-awsmanpol-AWSOrganizationsReadOnlyAccess"></a>

Bietet schreibgeschützten Zugriff auf Informationen über die Organisation. Es erlaubt dem Benutzer nicht, Änderungen vorzunehmen.

Sehen Sie sich die Richtlinie an: [`AWSOrganizationsReadOnlyAccess`](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSOrganizationsReadOnlyAccess.html).

### AWS verwaltete Richtlinie: DeclarativePoliciesEC2Report
<a name="security-iam-awsmanpol-DeclarativePoliciesEC2Report"></a>

Diese Richtlinie wird von der [ AWSServiceRoleForDeclarativePoliciesEC2Report ](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services.html#ec2-report-policy) dienstverknüpften Rolle verwendet, um sie in die Lage zu versetzen, den Status von Kontoattributen für Mitgliedskonten zu beschreiben.

Sehen Sie sich die Richtlinie an: [ DeclarativePoliciesEC2Report](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/DeclarativePoliciesEC2Report.html).

## Aktualisierungen für Organisationen AWS Verwaltete Richtlinien
<a name="ref-iam-managed-policies-updates"></a>

In der folgenden Tabelle sind die Aktualisierungen der AWS verwalteten Richtlinien aufgeführt, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der Seite [-Dokumentverlauf](document-history.md).



| Änderungen | Beschreibung | Date | 
| --- | --- | --- | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die zum Anzeigen oder Ändern eines Kontonamens über die Organisationskonsole erforderlich sind. | Es wurde die `account:GetAccountInformation` Aktion hinzugefügt, um den Zugriff auf den Kontonamen eines beliebigen Kontos in einer Organisation zu ermöglichen, und die `account:PutAccountName` Aktion, um den Zugriff zum Ändern eines beliebigen Kontonamens in einer Organisation zu ermöglichen. | 22. April 2025 | 
| [DeclarativePoliciesEC2Report](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/DeclarativePoliciesEC2Report$jsonEditor)— Neue verwaltete Richtlinie | Die `DeclarativePoliciesEC2Report` Richtlinie wurde hinzugefügt, um die Funktionalität der `AWSServiceRoleForDeclarativePoliciesEC2Report` dienstverknüpften Rolle zu aktivieren. | 22. November 2024 | 
| [AWSOrganizationsReadOnlyAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsReadOnlyAccess$jsonEditor)— aktualisiert, um Konto-API-Berechtigungen zuzulassen, die zum Anzeigen der E-Mail-Adresse eines  Root-Benutzers erforderlich sind. Die E-Mail-Adresse von   | Es wurde die `account:GetPrimaryEmail` Aktion hinzugefügt, um den Zugriff auf die E-Mail-Adresse des  Root-Benutzers ( für jedes Mitgliedskonto in einer Organisation zu ermöglichen, sowie die `account:GetRegionOptStatus` Aktion, um den Zugriff auf die Anzeige der aktivierten Regionen für jedes Mitgliedskonto in einer Organisation zu ermöglichen. | 6. Juni 2024 | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— wurde aktualisiert und enthält nun `Sid` Elemente, die die Grundsatzerklärung beschreiben. | `Sid`Elemente für die `AWSOrganizationsFullAccess` verwaltete Richtlinie hinzugefügt. | 6. Februar 2024 | 
| [AWSOrganizationsReadOnlyAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsReadOnlyAccess$jsonEditor)— wurde aktualisiert und enthält nun `Sid` Elemente, die die Grundsatzerklärung beschreiben. | `Sid`Elemente für die `AWSOrganizationsReadOnlyAccess` verwaltete Richtlinie hinzugefügt. | 6. Februar 2024 | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— aktualisiert, um die API-Berechtigungen für Konten zuzulassen, die für die Aktivierung oder Deaktivierung AWS-Regionen über die Organisationskonsole erforderlich sind. | Der Richtlinie wurde die `account:DisableRegion` Aktion`account:ListRegions`, `account:EnableRegion` und hinzugefügt, um den Schreibzugriff zum Aktivieren oder Deaktivieren von Regionen für ein Konto zu aktivieren oder zu deaktivieren. | 22. Dezember 2022 | 
| [AWSOrganizationsReadOnlyAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsReadOnlyAccess$jsonEditor)— aktualisiert, um die API-Berechtigungen für Konten zu ermöglichen, die für das Auflisten AWS-Regionen über die Organisationskonsole erforderlich sind. | Der Richtlinie wurde die `account:ListRegions` Aktion hinzugefügt, um den Zugriff auf die Ansicht von Regionen für ein Konto zu ermöglichen. | 22. Dezember 2022 | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— Die Aktualisierung umfasst nun die API-Berechtigungen für Konten, die zum Hinzufügen oder Bearbeiten von Kontokontakten über die Organisationskonsole erforderlich sind. | Der Richtlinie wurde die `account:PutContactInformation` Aktion `account:GetContactInformation` und hinzugefügt, um Schreibzugriff zum Ändern von Kontakten für ein Konto zu ermöglichen. | 21. Oktober 2022 | 
| [AWSOrganizationsReadOnlyAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsReadOnlyAccess$jsonEditor)— aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die zum Anzeigen von Kontokontakten über die Organisationskonsole erforderlich sind. | Die `account:GetContactInformation` Aktion wurde zur Richtlinie hinzugefügt, um den Zugriff auf die Anzeige von Kontakten für ein Konto zu ermöglichen. | 21. Oktober 2022 | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— aktualisiert, um das Erstellen einer Organisation zu ermöglichen. | Der Richtlinie wurde die `CreateServiceLinkedRole` Berechtigung hinzugefügt, die Erstellung der dienstbezogenen Rolle zu ermöglichen, die zum Erstellen einer Organisation erforderlich ist. Die Berechtigung ist auf das Erstellen einer Rolle beschränkt, die nur vom `organizations.amazonaws.com`-Service verwendet werden kann. | 24. August 2022 | 
| [AWSOrganizationsFullAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsFullAccess$jsonEditor)— Die Aktualisierung umfasst nun die API-Berechtigungen für Konten, die zum Hinzufügen, Bearbeiten oder Löschen alternativer Kontokontakte über die Organisationskonsole erforderlich sind. | Der Richtlinie wurden die `account:PutAlternateContact` Aktionen `account:GetAlternateContact``account:DeleteAlternateContact`,, hinzugefügt, um Schreibzugriff zum Ändern alternativer Kontakte für ein Konto zu ermöglichen. | 7. Februar 2022 | 
| [AWSOrganizationsReadOnlyAccess](https://console.aws.amazon.com/iam/home?#/policies/arn:aws:iam::aws:policy/AWSOrganizationsReadOnlyAccess$jsonEditor)— wurde aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die erforderlich sind, um alternative Kontokontakte über die Organisationskonsole anzeigen zu können. | Der Richtlinie wurde die `account:GetAlternateContact` Aktion hinzugefügt, um den Zugriff auf die Anzeige alternativer Kontakte für ein Konto zu ermöglichen. | 7. Februar 2022 | 

## AWS verwaltete Autorisierungsrichtlinien
<a name="ref-managed-scp-policies"></a>

[Autorisierungsrichtlinien ](orgs_manage_policies_authorization_policies.md) ähneln den IAM-Berechtigungsrichtlinien, sind aber AWS Organizations eher ein Feature von IAM. Sie verwenden Autorisierungsrichtlinien, um den Zugriff für Principals und Ressourcen in Ihren Mitgliedskonten zentral zu konfigurieren und zu verwalten.

Die Liste der Richtlinien in Ihrer Organisation finden Sie auf der Seite [Richtlinien](https://console.aws.amazon.com/organizations/?#/policies) in der Organizations-Konsole.



| Richtlinienname | Description | ARN | 
| --- | --- | --- | 
| [FullAWSAccess](https://console.aws.amazon.com/organizations/v2/home/policies/service-control-policy/p-FullAWSAccess) | Ermöglicht den Zugriff auf jeden Vorgang. | arn: aws: organizations: :aws: /p - Vollständiger AWSAccess policy/service\_control\_policy | 
| [RCPFullAWSAccess](https://console.aws.amazon.com/organizations/v2/home/policies/resource-control-policy/p-RCPFullAWSAccess) | Ermöglicht den Zugriff auf jede Ressource. | arn:aws:organizations: :aws: /p- policy/resource\_control\_policy RCPFullAWSAccess | 