Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS políticas administradas para Amazon Cognito
Para añadir permisos a los usuarios, grupos y roles, es más fácil usar políticas AWS administradas que escribirlas usted mismo. Se necesita tiempo y experiencia para crear políticas administradas por el cliente de IAM que proporcionen a su equipo solo los permisos necesarios. Para empezar rápidamente, puedes usar nuestras políticas AWS administradas. Estas políticas cubren casos de uso comunes y están disponibles en tu AWS cuenta. Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.
AWS los servicios mantienen y AWS actualizan las políticas administradas. No puede cambiar los permisos de las políticas AWS administradas. En ocasiones, los servicios agregan permisos adicionales a una política administrada de AWS para admitir características nuevas. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Es más probable que los servicios actualicen una política administrada de AWS cuando se lanza una nueva característica o cuando se ponen a disposición nuevas operaciones. Los servicios no eliminan los permisos de una política AWS administrada, por lo que las actualizaciones de las políticas no afectarán los permisos existentes.
Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.
AWS políticas de IAM administradas que otorgan acceso a Amazon Cognito
-
AmazonCognitoPowerUser: permisos para tener acceso a todos los aspectos de los grupos de identidades y de usuarios y con el fin de administrarlos. Para ver los permisos de esta política, consulte. AmazonCognitoPowerUser -
AmazonCognitoReadOnly: permisos de acceso de solo lectura a los grupos de identidades y de usuarios. Para ver los permisos de esta política, consulte AmazonCognitoReadOnly. -
AmazonCognitoDeveloperAuthenticatedIdentities: permisos para que el sistema de autenticación se integre en Amazon Cognito. Para ver los permisos de esta política, consulte AmazonCognitoDeveloperAuthenticatedIdentities.
El equipo de Amazon Cognito mantiene estas políticas, por lo que, aunque se agreguen nuevas API, sus usuarios seguirán teniendo el mismo nivel de acceso.
nota
Al crear un nuevo grupo de identidades, puede crear automáticamente nuevos roles para el acceso de usuarios autenticados e invitados. El administrador que crea el grupo de identidades con nuevos roles de IAM también debe tener permisos de IAM para crear roles.
Los grupos de identidades con acceso de invitados no autenticados aplican una política AWS administrada adicional como política de sesión a los usuarios no autenticados. Esta política AWS administrada no tiene ningún uso administrativo previsto. En cambio, limita el alcance de los permisos que puede aplicar a los usuarios invitados en el flujo de autenticación mejorado de los grupos de identidades. Para obtener más información, consulte Roles de IAM.
AWS políticas de IAM administradas que Amazon Cognito otorga a los usuarios invitados
-
AmazonCognitoUnAuthedIdentitiesSessionPolicy: en combinación con una política de sesión en línea, limita los permisos que los administradores de IAM pueden conceder a los usuarios invitados del grupo de identidades. Amazon Cognito aplica automáticamente esta política a las sesiones de invitados. Para obtener más información, consulte LaAWSpolítica de sesiones gestionadas para invitados.
Amazon Cognito actualiza a AWS políticas administradas
Consulte los detalles sobre las actualizaciones de las políticas AWS administradas de Amazon Cognito desde que este servicio comenzó a rastrear estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en la página Document history (Historial de documentos) de Amazon Cognito.
| Cambio | Descripción | Fecha |
|---|---|---|
AmazonCognitoPowerUser: cambio |
Amazon Cognito agregó nuevas acciones para permitir el uso de la operación de la AWS End User Messaging SMS API DescribeAccountAttributes para los grupos de usuarios de Amazon Cognito (usuarios con experiencia administrativa avanzada). | 27 de febrero de 2025 |
AmazonCognitoUnAuthedIdentitiesSessionPolicy: cambio |
Amazon Cognito añadió nuevas acciones para permitir el uso de grupos de identidades AWS Key Management Service a usuarios no autenticados (invitados). | 30 de octubre de 2024 |
AmazonCognitoUnAuthedIdentitiesSessionPolicy: cambio |
Amazon Cognito ha agregado nuevas acciones para permitir el uso de Amazon Location Service a usuarios no autenticados (invitados) en grupos de identidades. | 9 de agosto de 2024 |
AmazonCognitoUnAuthedIdentitiesSessionPolicy: nueva política |
Se agregó una política AWS administrada para reducir los privilegios de los usuarios invitados en los grupos de identidades. | 14 de julio de 2023 |
AmazonCognitoPowerUser y AmazonCognitoReadOnly: cambio |
Se agregaron nuevos permisos para permitir a los usuarios avanzados ver y administrar las asociaciones de ACL AWS WAF web con los grupos de usuarios de Amazon Cognito. Se agregaron nuevos permisos para permitir a los usuarios de solo lectura ver las asociaciones de ACL AWS WAF web con los grupos de usuarios de Amazon Cognito. |
19 de julio de 2022 |
AmazonCognitoPowerUser: cambio |
Se agregó un nuevo permiso para que Amazon Cognito pueda llamar al Amazon Simple Notification Service dePutIdentityPolicy y a las operaciones de ListConfigurationSets.Este cambio permite a los grupos de usuarios de Amazon Cognito actualizar las políticas de autorización de envío de Amazon SES y aplicar conjuntos de configuración de Amazon SES cuando se configura el envío de correo electrónico en su grupo de usuarios. |
17 de noviembre de 2021 |
AmazonCognitoPowerUser: cambio |
Se agregó un nuevo permiso para que Amazon Cognito pueda llamar a la operación Este cambio permite a los grupos de usuarios de Amazon Cognito decidir si es necesario salir del entorno de pruebas de Amazon Simple Notification Service para enviar mensajes a todos los usuarios finales a través de los grupos de usuarios. |
1 de junio de 2021 |
|
Amazon Cognito comenzó el seguimiento de los cambios |
Amazon Cognito comenzó a realizar un seguimiento de los cambios en sus políticas administradas. AWS |
1 de marzo de 2021 |