Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
AWS Directory Service APIpermisos: referencia de acciones, recursos y condiciones
Cuando configure Control de acceso y redacte políticas de permisos que pueda adjuntar a una IAM identidad (políticas basadas en la identidad), puede utilizar la AWS Directory Service APIpermisos: referencia de acciones, recursos y condiciones tabla como referencia. Cada API entrada de la tabla incluye lo siguiente:
-
El nombre de cada API operación
-
La acción o acciones correspondientes de cada API operación en las que puede conceder permisos para realizar la acción
-
El AWS recurso en el que puede conceder los permisos
Las acciones se especifican en el campo Action
de la política y el valor del recurso se especifica en el campo Resource
de la política. Para especificar una acción, utilice el ds:
prefijo seguido del nombre de la API operación (por ejemplo,ds:CreateDirectory
). Algunas AWS aplicaciones pueden requerir el uso de AWS Directory Service API operaciones no públicasds:AuthorizeApplication
, como,ds:CheckAlias
, ds:CreateIdentityPoolDirectory
ds:GetAuthorizedApplicationDetails
ds:UpdateAuthorizedApplication
, y ds:UnauthorizeApplication
en sus políticas.
A algunos solo se les AWS Directory Service APIs puede llamar a través del AWS Management Console. No son públicosAPIs, en el sentido de que no se pueden llamar mediante programación, y ninguno los proporciona. SDK Aceptan credenciales de usuario. Estas API operaciones incluyen ds:DisableRoleAccess
ds:EnableRoleAccess
, yds:UpdateDirectory
.
Puede utilizar claves de condición AWS globales en sus políticas de datos AWS Directory Service y de Directory Service para expresar las condiciones. Para obtener una lista completa de AWS las claves, consulte las claves de condición globales disponibles en la Guía del IAM usuario.
AWS Directory Service APIy los permisos necesarios para realizar acciones
AWS Datos de Directory Service API y permisos necesarios para las acciones
nota
Para especificar una acción, utilice el ds-data:
prefijo seguido del nombre de la API operación (por ejemplo,ds-data:AddGroupMember
).
APIOperaciones de datos de Directory Service | Permisos necesarios (APIacciones) | Recursos |
---|---|---|
AddGroupMember |
|
* |
CreateGroup |
|
* |
CreateUser |
|
* |
DeleteGroup |
|
* |
DeleteUser |
|
* |
DescribeGroup |
|
* |
DescribeUser |
|
* |
DisableUser |
|
* |
ListGroupMembers |
|
* |
ListGroupsForMember |
|
* |
ListUsers |
|
* |
RemoveGroupMember |
|
* |
SearchGroups |
|
* |
SearchUsers |
|
* |
UpdateGroup |
|
* |
UpdateUser |
|
* |