Aktionen, Ressourcen und Bedingungsschlüssel für Amazon WorkDocs - Service-Authorization-Referenz

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktionen, Ressourcen und Bedingungsschlüssel für Amazon WorkDocs

Amazon WorkDocs (Service-Präfix:workdocs) stellt die folgenden dienstspezifischen Ressourcen, Aktionen und Bedingungskontextschlüssel zur Verwendung in IAM-Berechtigungsrichtlinien bereit.

Referenzen:

Von Amazon definierte Aktionen WorkDocs

Sie können die folgenden Aktionen im Element Action einer IAM-Richtlinienanweisung angeben. Verwenden Sie Richtlinien, um Berechtigungen zum Ausführen einer Operation in AWS zu erteilen. Wenn Sie eine Aktion in einer Richtlinie verwenden, erlauben oder verweigern Sie in der Regel den Zugriff auf die API-Operation oder den CLI-Befehl mit demselben Namen. Dabei kann es mitunter vorkommen, dass eine einzige Aktion den Zugriff auf mehr als eine Operation steuert. Alternativ erfordern einige Vorgänge mehrere verschiedene Aktionen.

Die Spalte Resource types (Ressourcentypen) der Aktionstabelle gibt an, ob die Aktion Berechtigungen auf Ressourcenebene unterstützt. Wenn es keinen Wert für diese Spalte gibt, müssen Sie alle Ressourcen ("*") im Element Resource Ihrer Richtlinienanweisung angeben. Wenn die Spalte einen Ressourcentyp enthält, können Sie einen ARN dieses Typs in einer Anweisung mit dieser Aktion angeben. Wenn für die Aktion eine oder mehrere Ressourcen erforderlich sind, muss der Aufrufer die Erlaubnis haben, die Aktion mit diesen Ressourcen zu verwenden. Erforderliche Ressourcen sind in der Tabelle mit einem Sternchen (*) gekennzeichnet. Wenn Sie den Ressourcenzugriff mit dem Element Resource in einer IAM-Richtlinie einschränken, müssen Sie für jeden erforderlichen Ressourcentyp einen ARN oder ein Muster angeben. Einige Aktionen unterstützen mehrere Ressourcentypen. Wenn der Ressourcentyp optional ist (nicht als erforderlich angegeben), können Sie sich für einen der optionalen Ressourcentypen entscheiden.

Die Spalte Bedingungsschlüssel der Tabelle der Aktionen enthält Schlüssel, die Sie im Element Condition einer Richtlinienanweisung angeben können. Weitere Informationen zu den Bedingungsschlüsseln, die den Ressourcen für den Service zugeordnet sind, finden Sie in der Spalte Bedingungsschlüssel der Tabelle der Ressourcentypen.

Anmerkung

Die Ressourcenbedingungsschlüssel sind in der Tabelle Ressourcentypen enthalten. Sie finden einen Link zu dem Ressourcentyp, der für eine Aktion gilt, in der Spalte Ressourcentypen (*erforderlich) der Tabelle „Aktionen“. Der Ressourcentyp in der Tabelle „Ressourcentypen“ enthält die Spalte Bedingungsschlüssel. Das sind die Ressourcenbedingungsschlüssel, die für eine Aktion in der Tabelle „Aktionen“ gelten.

Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Aktionen

Aktionen Beschreibung Zugriffsebene Ressourcentypen (*erforderlich) Bedingungsschlüssel Abhängige Aktionen
AbortDocumentVersionUpload Erteilt die Genehmigung, den Upload der angegebenen Dokumentversion abzubrechen, der zuvor initiiert wurde von InitiateDocumentVersionUpload Schreiben
ActivateUser Gewährt die Berechtigung zum Aktivieren des angegebenen Benutzers Nur aktive Benutzer können auf Amazon zugreifen WorkDocs Schreiben
AddNotificationPermissions [nur Berechtigung] Erteilt die Erlaubnis, Principals hinzuzufügen, die Abonnement-APIs für Benachrichtigungen für eine bestimmte WorkDocs Site aufrufen dürfen Schreiben
AddResourcePermissions Gewährt die Berechtigung zum Erstellen einer Reihe von Berechtigungen für den angegebenen Ordner oder das angegebene Dokument Schreiben
AddUserToGroup [nur Berechtigung] Gewährt die Berechtigung zum Hinzufügen eines Benutzers zu einer Gruppe Schreiben
CheckAlias [nur Berechtigung] Gewährt die Berechtigung zum Überprüfen eines Alias Lesen
CreateComment Gewährt die Berechtigung zum Hinzufügen eines neuen Kommentars zur angegebenen Dokumentversion Schreiben
CreateCustomMetadata Gewährt die Berechtigung zum Hinzufügen eines oder mehrerer benutzerdefinierter Eigenschaften zur angegebenen Ressource Schreiben
CreateFolder Gewährt die Berechtigung zum Erstellen eines Ordners mit dem angegebenen Namen und dem übergeordneten Ordner Schreiben
CreateInstance [nur Berechtigung] Gewährt die Berechtigung zum Erstellen einer Instance Schreiben
CreateLabels Gewährt die Berechtigung zum Hinzufügen von Kennzeichnungen zu der angegebenen Ressource Schreiben
CreateNotificationSubscription Erteilt die Berechtigung WorkDocs zur Konfiguration für die Verwendung von Amazon SNS SNS-Benachrichtigungen Schreiben
CreateUser Gewährt die Berechtigung zum Erstellen eines Benutzers in einem Simple AD- oder Microsoft AD-Verzeichnis Schreiben
DeactivateUser Erteilt die Erlaubnis, den angegebenen Benutzer zu deaktivieren, wodurch dem Benutzer der Zugriff auf Amazon entzogen wird WorkDocs Schreiben
DeleteComment Gewährt die Berechtigung zum Löschen des angegebenen Kommentars aus der Dokumentversion Schreiben
DeleteCustomMetadata Gewährt die Berechtigung zum Löschen von benutzerdefinierten Metadaten aus der angegebenen Ressource Schreiben
DeleteDocument Gewährt die Berechtigung zum dauerhaften Löschen des angegebenen Dokuments und der zugehörigen Metadaten Schreiben
DeleteDocumentVersion Gewährt die Berechtigung zum Löschen der Versionen eines angegebenen Dokuments Schreiben
DeleteFolder Gewährt die Berechtigung zum dauerhaften Löschen des angegebenen Ordners und der zugehörigen Inhalte Schreiben
DeleteFolderContents Gewährt die Berechtigung zum Löschen des Inhalts des angegebenen Ordners Schreiben
DeleteInstance [nur Berechtigung] Gewährt die Berechtigung zum Löschen einer Instance Schreiben
DeleteLabels Gewährt die Berechtigung zum Löschen einer oder mehrerer Kennzeichnungen aus einer Ressource Schreiben
DeleteNotificationPermissions [nur Berechtigung] Erteilt die Erlaubnis, Principals zu löschen, die Abonnement-APIs für Benachrichtigungen für eine bestimmte Site aufrufen dürfen WorkDocs Schreiben
DeleteNotificationSubscription Gewährt die Berechtigung zum Löschen des angegebenen Abonnements aus der angegebenen Organisation Schreiben
DeleteUser Gewährt die Berechtigung zum Löschen des angegebenen Benutzers aus einem Simple AD- oder Microsoft AD-Verzeichnis Schreiben
DeregisterDirectory [nur Berechtigung] Gewährt die Berechtigung zum Aufheben der Registrierung eines Verzeichnisses Schreiben
DescribeActivities Gewährt die Berechtigung zum Abrufen der Benutzeraktivitäten in einem angegebenen Zeitraum Auflisten
DescribeAvailableDirectories [nur Berechtigung] Gewährt die Berechtigung zum Beschreiben der verfügbaren Verzeichnisse Auflisten
DescribeComments Gewährt die Berechtigung zum Auflisten aller Kommentare für die angegebene Dokumentversion Auflisten
DescribeDocumentVersions Gewährt die Berechtigung zum Abrufen der Dokumentversionen für das angegebene Dokument Auflisten
DescribeFolderContents Gewährt die Berechtigung zum Beschreiben der Inhalte des angegebenen Ordners, einschließlich seiner Dokumente und Unterordner Auflisten
DescribeGroups Gewährt die Berechtigung zum Beschreiben der Benutzergruppen Auflisten
DescribeInstanceExports [nur Berechtigung] Erteilt die Berechtigung, den Exportverlauf für eine Instanz zu beschreiben Auflisten
DescribeInstances [nur Berechtigung] Gewährt die Berechtigung zum Beschreiben von Instances Auflisten
DescribeNotificationPermissions [nur Berechtigung] Erteilt die Erlaubnis, Principals zu beschreiben, die Abonnement-APIs für Benachrichtigungen für eine bestimmte WorkDocs Site aufrufen dürfen Auflisten
DescribeNotificationSubscriptions Gewährt die Berechtigung zum Auflisten der angegebenen Benachrichtigungsabonnements Auflisten
DescribeResourcePermissions Gewährt die Berechtigung zum Anzeigen einer Beschreibung der Berechtigungen einer bestimmten Ressource Auflisten
DescribeRootFolders Gewährt die Berechtigung zum Beschreiben der Root-Ordner Auflisten
DescribeUsers Gewährt die Berechtigung zum Anzeigen einer Beschreibung der angegebenen Benutzer Sie können alle Benutzer beschreiben oder die Ergebnisse filtern (z. B. nach Status oder Organisation). Auflisten
DownloadDocumentVersion [nur Berechtigung] Gewährt die Berechtigung zum Herunterladen einer bestimmten Dokumentversion Lesen
GetCurrentUser Gewährt die Berechtigung zum Abrufen der Details des aktuellen Benutzers Lesen
GetDocument Gewährt die Berechtigung zum Abrufen des angegebenen Dokumentobjekts Lesen
GetDocumentPath Gewährt die Berechtigung zum Abrufen der Pfadinformationen (die Hierarchie aus dem Stammordner) für das angeforderte Dokument Lesen
GetDocumentVersion Gewährt die Berechtigung zum Abrufen von Versionsmetadaten für das angegebene Dokument Lesen
GetFolder Gewährt die Berechtigung zum Abrufen der Metadaten des angegebenen Ordners Lesen
GetFolderPath Gewährt die Berechtigung zum Abrufen der Pfadinformationen (die Hierarchie aus dem Stammordner) für den angegebenen Ordner Lesen
GetGroup [nur Berechtigung] Gewährt die Berechtigung zum Abrufen von Details für die angegebene Gruppe Lesen
GetResources Gewährt die Berechtigung zum Abrufen einer Sammlung von Ressourcen Lesen
InitiateDocumentVersionUpload Gewährt die Berechtigung zum Erstellen eines neuen Dokument- und Versionsobjekts Schreiben
RegisterDirectory [nur Berechtigung] Gewährt die Berechtigung zum Registrieren eines Verzeichnisses Schreiben
RemoveAllResourcePermissions Gewährt die Berechtigung zum Entfernen aller Berechtigungen von der angegebenen Ressource Schreiben
RemoveResourcePermission Gewährt die Berechtigung zum Entfernen der Berechtigung für den angegebenen Prinzipal aus der angegebenen Ressource Schreiben
RestoreDocumentVersions Gewährt die Berechtigung zum Wiederherstellen der Versionen eines angegebenen Dokuments Schreiben
SearchResources Gewährt die Berechtigung zum Durchsuchen von Metadaten und dem Inhalt von Ressourcen Auflisten
StartInstanceExport [nur Berechtigung] Erteilt die Berechtigung, einen Export für eine Instanz zu starten Schreiben

organization*

UpdateDocument Gewährt die Berechtigung zum Aktualisieren der angegebenen Attribute des angegebenen Dokuments Schreiben
UpdateDocumentVersion Gewährt die Berechtigung zum Ändern des Status der Dokumentversion in AKTIV Schreiben
UpdateFolder Gewährt die Berechtigung zum Aktualisieren der angegebenen Attribute des angegebenen Ordners Schreiben
UpdateInstanceAlias [nur Berechtigung] Gewährt die Berechtigung zum Aktualisieren eines Instance-Alias Schreiben
UpdateUser Erteilt die Erlaubnis, die angegebenen Attribute des angegebenen Benutzers zu aktualisieren, und gewährt oder widerruft Administratorrechte für die Amazon-Website WorkDocs Schreiben
UpdateUserAdministrativeSettings [nur Berechtigung] Erteilt die Berechtigung zum Aktualisieren der administrativen Einstellungen für einen Benutzer Schreiben

Von Amazon definierte Ressourcentypen WorkDocs

Die folgenden Ressourcentypen werden von diesem Service definiert und können im Element Resource von IAM-Berechtigungsrichtlinienanweisungen verwendet werden. Jede Aktion in der Tabelle „Aktionen“ identifiziert die Ressourcentypen, die mit der Aktion angegeben werden können. Ein Ressourcentyp kann auch definieren, welche Bedingungsschlüssel Sie in einer Richtlinie einschließen können. Diese Schlüssel werden in der letzten Spalte der Tabelle der Ressourcentypen angezeigt. Details zu den Spalten in der folgenden Tabelle finden Sie in der Tabelle Resource types.

Ressourcentypen ARN Bedingungsschlüssel
organization arn:${Partition}:workdocs:${Region}:${Account}:organization/${ResourceId}

Zustandsschlüssel für Amazon WorkDocs

WorkDocs hat keine dienstspezifischen Kontextschlüssel, die Condition in Richtlinienerklärungen verwendet werden können. Eine Liste der globalen Kontextschlüssel, die für alle Services verfügbar sind, finden Sie unter Verfügbare Schlüssel für Bedingungen.