Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Restreindre l'accès en utilisant AWS Organizations politiques de contrôle des services
Ces informations concernent la restriction de l'accès à l'aide de politiques de contrôle des AWS Organizations services si vous vous êtes inscrit pour AWS utiliser Sign up for AWS (avancé) ou si vous avez activé des fonctionnalités avancées pour votre compte. Pour comparer les options d'inscription, consultezComparez les options d'inscription.
Cette rubrique présente des exemples qui montrent comment vous pouvez utiliser les politiques de contrôle des services (SCP) AWS Organizations pour restreindre ce que peuvent faire les utilisateurs et les rôles des comptes de votre organisation. Pour plus d'informations sur les politiques de contrôle des services, consultez les rubriques suivantes du Guide de AWS Organizations l'utilisateur :
Exemple Exemple 1 : empêcher les comptes de modifier leurs propres contacts alternatifs
L'exemple suivant empêche les opérations d'DeleteAlternateContactAPI PutAlternateContact et d'être appelées par un compte membre en mode compte autonome. Cela empêche tout mandant des comptes concernés de modifier ses propres contacts alternatifs.
Exemple Exemple 2 : Empêcher un compte de membre de modifier des contacts alternatifs pour tout autre compte de membre de l'organisation
L'exemple suivant généralise l'Resourceélément à « * », ce qui signifie qu'il s'applique à la fois aux demandes en mode autonome et aux demandes en mode organisation. Cela signifie que même le compte administrateur délégué pour la gestion des comptes, si le SCP s'y applique, ne peut pas changer de contact alternatif pour n'importe quel compte de l'organisation.
Exemple Exemple 3 : Empêcher un compte de membre dans une unité d'organisation de modifier ses propres contacts alternatifs
L'exemple de SCP suivant inclut une condition qui compare le chemin d'organisation du compte à une liste de deux unités d'organisation. Cela a pour effet d'empêcher un mandant de n'importe quel compte dans les unités d'organisation spécifiées de modifier ses propres contacts alternatifs.