

AWS Systems Manager Incident Manager n'est plus ouvert aux nouveaux clients. Les clients existants peuvent continuer à utiliser le service normalement. Pour plus d'informations, consultez [AWS Systems Manager Incident Manager la section Modification de disponibilité](https://docs.aws.amazon.com/incident-manager/latest/userguide/incident-manager-availability-change.html). 

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Resource-based exemples de politiques pour AWS Systems Manager Incident Manager
<a name="security_iam_resource-based-policy-examples"></a>

AWS Systems Manager Incident Manager prend en charge les politiques d'autorisations basées sur les ressources pour les plans d'intervention et les contacts d'Incident Manager.

Incident Manager ne prend pas en charge les politiques basées sur les ressources qui interdisent l'accès aux ressources partagées. AWS RAM

Pour savoir comment créer un plan de réponse ou un contact, consultez [Création et configuration de plans de réponse dans Incident Manager](response-plans.md) et[Création et configuration de contacts dans Incident Manager](contacts.md).

## Restreindre l'accès au plan de réponse d'Incident Manager par organisation
<a name="security_iam_resource-based-policy-examples-restrict-response-plan-by-org"></a>

L'exemple suivant accorde des autorisations aux utilisateurs de l'organisation ayant l'ID de l'organisation : `o-abc123def45` pour répondre aux incidents créés à l'aide du plan de réponse`myplan`.

Le `Condition` bloc utilise les `StringEquals` conditions et la clé de `aws:PrincipalOrgID` condition, qui est une clé de condition AWS Organizations spécifique. Pour plus d'informations sur ces clés de condition, consultez la section [ Définition de conditions dans une politique](https://docs.aws.amazon.com/AmazonS3/latest/userguide/amazon-s3-policy-keys.html). 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OrganizationAccess",
            "Effect": "Allow",
            "Principal": "*",
            "Condition": {
                "StringEquals": {
                    "aws:PrincipalOrgID": "o-abc123def45"
                }
            },
            "Action": [
                "ssm-incidents:GetResponsePlan",
                "ssm-incidents:StartIncident",
                "ssm-incidents:UpdateIncidentRecord",
                "ssm-incidents:GetIncidentRecord",
                "ssm-incidents:CreateTimelineEvent",
                "ssm-incidents:UpdateTimelineEvent",
                "ssm-incidents:GetTimelineEvent",
                "ssm-incidents:ListTimelineEvents",
                "ssm-incidents:UpdateRelatedItems",
                "ssm-incidents:ListRelatedItems"
            ],
            "Resource": [
                "arn:aws:ssm-incidents:*:111122223333:response-plan/myplan",
                "arn:aws:ssm-incidents:*:111122223333:incident-record/myplan/*"
            ]
        }
    ]
}
```

------

## Permettre à Incident Manager d'accéder à un responsable
<a name="security_iam_resource-based-policy-examples-provide-contact-access-to-principal"></a>

L'exemple suivant autorise le principal doté de l'ARN `arn:aws:iam::999988887777:root` à créer des engagements pour le contact`mycontact`.

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "PrincipalAccess",
            "Effect": "Allow",
            "Principal": {
                "AWS": "arn:aws:iam::999988887777:root"
            },
            "Action": [
                "ssm-contacts:GetContact",
                "ssm-contacts:StartEngagement",
                "ssm-contacts:DescribeEngagement",
                "ssm-contacts:ListPagesByContact"
            ],
            "Resource": [
                "arn:aws:ssm-contacts:*:111122223333:contact/mycontact",
                "arn:aws:ssm-contacts:*:111122223333:engagement/mycontact/*"
            ]
        }
    ]
}
```

------