AWS Directory Service APIpermisos: referencia de acciones, recursos y condiciones - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Directory Service APIpermisos: referencia de acciones, recursos y condiciones

Cuando configure Control de acceso y redacte políticas de permisos que pueda adjuntar a una IAM identidad (políticas basadas en la identidad), puede utilizar la AWS Directory Service APIpermisos: referencia de acciones, recursos y condiciones tabla como referencia. Cada API entrada de la tabla incluye lo siguiente:

  • El nombre de cada API operación

  • La acción o acciones correspondientes de cada API operación en las que puede conceder permisos para realizar la acción

  • El AWS recurso en el que puede conceder los permisos

Las acciones se especifican en el campo Action de la política y el valor del recurso se especifica en el campo Resource de la política. Para especificar una acción, utilice el ds: prefijo seguido del nombre de la API operación (por ejemplo,ds:CreateDirectory). Algunas AWS aplicaciones pueden requerir el uso de AWS Directory Service API operaciones no públicasds:AuthorizeApplication, como,ds:CheckAlias, ds:CreateIdentityPoolDirectory ds:GetAuthorizedApplicationDetailsds:UpdateAuthorizedApplication, y ds:UnauthorizeApplication en sus políticas.

A algunos solo se les AWS Directory Service APIs puede llamar a través del AWS Management Console. No son públicosAPIs, en el sentido de que no se pueden llamar mediante programación, y ninguno los proporciona. SDK Aceptan credenciales de usuario. Estas API operaciones incluyen ds:DisableRoleAccessds:EnableRoleAccess, yds:UpdateDirectory.

Puede utilizar claves de condición AWS globales en sus políticas de datos AWS Directory Service y de Directory Service para expresar las condiciones. Para obtener una lista completa de AWS las claves, consulte las claves de condición globales disponibles en la Guía del IAM usuario.

AWS Datos de Directory Service API y permisos necesarios para las acciones

nota

Para especificar una acción, utilice el ds-data: prefijo seguido del nombre de la API operación (por ejemplo,ds-data:AddGroupMember).

APIOperaciones de datos de Directory Service Permisos necesarios (APIacciones) Recursos
AddGroupMember

ds-data:AddGroupMember

*

CreateGroup

ds-data:CreateGroup

*

CreateUser

ds-data:CreateUser

*

DeleteGroup

ds-data:DeleteGroup

*

DeleteUser

ds-data:DeleteUser

*

DescribeGroup

ds-data:DescribeGroup

*

DescribeUser

ds-data:DescribeUser

*

DisableUser

ds-data:DisableUser

*

ListGroupMembers

ds-data:ListGroupMembers

*

ListGroupsForMember

ds-data:ListGroupsForMember

*

ListUsers

ds-data:ListUsers

*

RemoveGroupMember

ds-data:RemoveGroupMember

*

SearchGroups

ds-data:DescribeGroup

ds-data:SearchGroups

*

SearchUsers

ds-data:DescribeUser

ds-data:SearchUsers

*

UpdateGroup

ds-data:UpdateGroup

*

UpdateUser

ds-data:UpdateUser

*