

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menggunakan kebijakan berbasis identitas (kebijakan IAM) untuk AWS Pengelolaan Akun
<a name="security_account-permissions-ref"></a>

Informasi ini paling relevan untuk Akun AWS yang Anda buat saat menggunakan AWS pengalaman lanjutan kami. Untuk mempelajari cara kerja kontrol akses untuk AWS pengalaman baru kami, lihat[Bandingkan manajemen akses](sign-up-for-aws.md#compare-access-management).

Untuk diskusi lengkap tentang Akun AWS dan pengguna IAM, lihat [ Apa itu IAM? ](https://docs.aws.amazon.com/IAM/latest/UserGuide/IAM_Introduction.html)dalam Panduan * * Pengguna IAM.

Untuk petunjuk tentang cara memperbarui kebijakan yang dikelola pelanggan, lihat Meng [ edit kebijakan IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-edit.html#edit-managed-policy-console) di Panduan Pengguna * IAM. *

## AWS Kebijakan tindakan Manajemen Akun
<a name="security_account-permissions-ref-actions"></a>

Tabel ini merangkum izin yang memberikan akses ke pengaturan akun Anda. Untuk contoh kebijakan yang menggunakan izin ini, lihat [Identity-based Contoh kebijakan untuk AWS Pengelolaan Akun](security_iam_id-based-policy-examples.md).

**catatan**  
Untuk memberi pengguna IAM akses menulis ke setelan akun tertentu di ** [ halaman ](https://console.aws.amazon.com/billing/home#/account) ** Akun Konsol Manajemen AWS, Anda harus mengizinkan `GetAccountInformation` izin tersebut, selain izin (atau izin) yang ingin Anda gunakan untuk mengubah setelan tersebut.



| Nama izin | Tingkat akses | Deskripsi | 
| --- | --- | --- | 
| `account:ListRegions` | Daftar | Memberikan izin untuk membuat daftar Wilayah yang tersedia.  | 
| `account:GetAccountInformation` | Membaca | Memberikan izin untuk mengambil informasi akun untuk akun. | 
| `account:GetAlternateContact` | Membaca | Memberikan izin untuk mengambil kontak alternatif untuk akun. | 
| `account:GetContactInformation` | Membaca | Memberikan izin untuk mengambil informasi kontak utama untuk akun. | 
| account:GetPrimaryEmail | Membaca | Memberikan izin untuk mengambil alamat email utama akun. | 
| `account:GetRegionOptStatus` | Membaca | Memberikan izin untuk mendapatkan status opt-in suatu Wilayah. | 
| `account:AcceptPrimaryEmailUpdate` | Tulis | Memberikan izin untuk menerima pembaruan alamat email utama akun anggota dalam suatu AWS organisasi. | 
| `account:CloseAccount` | Tulis | Memberikan izin untuk menutup akun. Ini adalah izin untuk konsol saja. Tidak ada akses API yang tersedia untuk izin ini.  | 
| `account:DeleteAlternateContact` | Tulis | Memberikan izin untuk menghapus kontak alternatif untuk akun. | 
| `account:DisableRegion` | Tulis | Memberikan izin untuk menonaktifkan penggunaan Wilayah. | 
| `account:EnableRegion` | Tulis | Memberikan izin untuk memungkinkan penggunaan Wilayah. | 
| `account:PutAccountName` | Tulis | Memberikan izin untuk memperbarui nama untuk akun. | 
| `account:PutAlternateContact` | Tulis | Memberikan izin untuk mengubah kontak alternatif untuk akun. | 
| `account:PutContactInformation` | Tulis | Memberikan izin untuk memperbarui informasi kontak utama untuk akun. | 
| `account:StartPrimaryEmailUpdate` | Tulis | Memberikan izin untuk memulai pembaruan alamat email utama akun anggota dalam suatu AWS organisasi. | 