

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Referensi izin operasi Amazon WorkSpaces Console
<a name="wsp-console-permissions-ref"></a>

Beberapa WorkSpaces API Amazon hanya dapat dipanggil melalui Konsol AWS Manajemen. Mereka bukan API publik, dalam arti mereka tidak dapat disebut secara terprogram, dan mereka tidak disediakan oleh SDK apa pun. Operasi API ini meliputi:
+ ruang kerja: DirectoryAccessManagement
+ ruang kerja: CreateRootClientCertificate
+ ruang kerja: UpdateRootClientCertificate
+ ruang kerja: DeleteRootClientCertificate
+ ruang kerja: DescribeConsent
+ ruang kerja: UpdateConsent
+ ruang kerja: InvokeTroubleshootingInvestigation
+ ruang kerja: GetTroubleshootingRecommendation
+ ruang kerja: ListTroubleshootingRecommendations
+ ruang kerja: InvokeOnboardingAgent
+ Ruang kerja:Personalisasi

## WorkSpaces Operasi konsol dan izin yang diperlukan untuk tindakan
<a name="wsp-console-operations"></a>

Konsol menggunakan tindakan API tambahan untuk fitur-fiturnya, sehingga izin untuk API WorkSpaces publik mungkin tidak cukup. Misalnya, pengguna yang memiliki izin untuk menggunakan [ CreateWorkspaces ](https://docs.aws.amazon.com/workspaces/latest/api/API_CreateWorkspaces.html) API melalui CLI/SDK mungkin mengalami kesalahan saat mencoba membuat WorkSpace di konsol, karena mereka kehilangan izin tertentu untuk memilih atau membuat Pengguna. Tabel ini mencantumkan fitur yang hanya tersedia di Kon WorkSpaces sol dan izin tambahan yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini.

[Bagian ](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html#workspaces-example-iam-policies) Kebijakan Contoh menyediakan daftar izin untuk melakukan semua WorkSpaces tugas untuk Personal, Pools, dan BYOL WorkSpaces. 

Atau, Anda juga dapat menggunakan izin granular untuk menerapkan izin hak istimewa terendah untuk melakukan tugas.

Tabel ini mencant WorkSpaces umkan fitur Konsol yang bergantung pada API yang tidak disediakan oleh SDK dan izin yang diperlukan yang memungkinkan pengguna bekerja dengan bagian-bagian tertentu dari konsol ini. Izin ini harus ditambahkan selain tindakan lain yang diperlukan untuk API yang disediakan oleh SDK. 


| WorkSpaces Operasi konsol | Izin yang diperlukan | 
| --- | --- | 
| [WorkSpaces Pengaturan Cepat Pribadi ](https://docs.aws.amazon.com/workspaces/latest/adminguide/managing-wsp-personal.html#getting-started) | ruang kerja: DirectoryAccessManagement<br />ds: \*<br />ec2: CreateVpc<br />ec2: CreateSubnet<br />ec2: CreateNetworkInterface<br />ec2: CreateInternetGateway<br />ec2: CreateRouteTable<br />ec2: CreateRoute<br />ec2: CreateTags<br />ec2: CreateSecurityGroup<br />ec2: DescribeInternetGateways<br />ec2: DescribeSecurityGroups<br />ec2: DescribeRouteTables<br />ec2: DescribeVpcs<br />ec2: DescribeSubnets<br />ec2: DescribeNetworkInterfaces<br />ec2: DescribeAvailabilityZones<br />ec2: AttachInternetGateway<br />ec2: AssociateRouteTable<br />ec2: AuthorizeSecurityGroupIngress<br />ec2: AuthorizeSecurityGroupEgress<br />sudah: CreateRole<br />sudah: GetRole<br />sudah: PutRolePolicy<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: CreateWorkspaces<br />ruang kerja: DescribeWorkspaces<br />ruang kerja: RegisterWorkspaceDirectory<br />ruang kerja: DescribeWorkspaceBundles<br />ruang kerja: DescribeWorkspaces | 
| [Batasi akses ke Perangkat Tepercaya untuk Pri WorkSpaces badi ](https://docs.aws.amazon.com/workspaces/latest/adminguide/trusted-devices.html#configure-restriction) | ruang kerja: CreateRootClientCertificate<br />ruang kerja: UpdateRootClientCertificate<br />ruang kerja: DeleteRootClientCertificate<br />Ds: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DescribeTags<br />ruang kerja: DescribeClientProperties<br />ruang kerja: DescribeConnectClientAddins<br />ruang kerja: DirectoryAccessManagement | 
| [Membuat WorkSpace di WorkSpaces Personal di Konsol ](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-workspaces-personal.html) — Untuk membuat WorkSpace menggunakan ** Konfigurasi secara manual ** atau Salin ** dari metode WorkSpace ** pembuatan yang ada, termasuk membuat, mencari, dan menjelaskan pengguna direktori Layanan Direktori | ruang kerja: DirectoryAccessManagement<br />ruang kerja: DescribeAccount<br />ruang kerja: CreateWorkspaces<br />ruang kerja: DescribeWorkspaces<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DescribeWorkspaceBundles<br />ruang kerja: DescribeTags<br />ruang kerja: CreateTags<br />ruang kerja: DescribeClientProperties<br />km: ListKeys<br />km: ListAliases<br />km: DescribeKey<br />Ds: DescribeTrusts<br />Ds: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups | 
| [Amazon WorkSpaces Advisor - Buat WorkSpace dengan rekomendasi ](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-workspaces-personal.html#create-workspaces-get-recommendation) - Untuk membuat WorkSpace menggunakan metode ** pembuatan Dapatkan ** Rekomendasi, termasuk pembuatan direktori terpandu yang dapat dilakukan untuk Anda | ruang kerja: InvokeOnboardingAgent<br />Ruang kerja:Personalisasi<br />ruang kerja: RegisterWorkspaceDirectory<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DirectoryAccessManagement<br />ruang kerja: DescribeWorkspaceBundles<br />ruang kerja: CreateWorkspaces<br />ruang kerja: DescribeWorkspaces<br />ruang kerja: DescribeTags<br />ruang kerja: CreateTags<br />ruang kerja: DescribeSupportedAvailabilityZones<br />ds: CreateMicrosoft AD<br />ds: AddTagsToResource<br />ds: AuthorizeApplication<br />ds: DescribeDirectories<br />ds: DescribeTrusts<br />ec2: CreateVpc<br />ec2: ModifyVpcAttribute<br />ec2: CreateSubnet<br />ec2: CreateInternetGateway<br />ec2: AttachInternetGateway<br />ec2: CreateRoute<br />ec2: CreateSecurityGroup<br />ec2: CreateNetworkInterface<br />ec2: CreateTags<br />ec2: AuthorizeSecurityGroupIngress<br />ec2: AuthorizeSecurityGroupEgress<br />ec2: RevokeSecurityGroupEgress<br />ec2: DescribeVpcs<br />ec2: DescribeSubnets<br />ec2: DescribeNetworkInterfaces<br />ec2: DescribeInternetGateways<br />ec2: DescribeRouteTables<br />km: ListKeys<br />km: ListAliases<br />km: DescribeKey<br />sudah: CreateRole<br />sudah: GetRole<br />sudah: PutRolePolicy | 
| [Mengelola pengguna di ](https://docs.aws.amazon.com/workspaces/latest/adminguide/manage-workspaces-users.html) Pri WorkSpaces badi - Untuk mengedit pengguna dan mengirim email undangan pengguna | ruang kerja: DirectoryAccessManagement<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DescribeWorkspaces<br />ruang kerja: DescribeTags<br />ruang kerja: DescribeWorkspaceBundles<br />ruang kerja: DescribeWorkspacesConnectionStatus<br />ruang kerja: DescribeWorkspaceAssociations<br />ruang kerja: DescribeWorkspaceSnapshots<br />ruang kerja: DescribeConnectionAliases | 
| [Memperbarui akun Konektor AD (Konektor AD) untuk Pri WorkSpaces badi ](https://docs.aws.amazon.com/workspaces/latest/adminguide/connect-account.html) | ruang kerja: DirectoryAccessManagement<br />ds: DescribeDirectories<br />ds: UpdateDirectory<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DescribeTags<br />ruang kerja: DescribeClientProperties<br />ruang kerja: DescribeConnectClientAddins | 
| [Pilih unit organisasi untuk Pri WorkSpaces badi ](https://docs.aws.amazon.com/workspaces/latest/adminguide/select-ou.html) | ruang kerja: DirectoryAccessManagement<br />ds: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />ruang kerja: DescribeAccount<br />ruang kerja: DescribeWorkspaceDirectories<br />ruang kerja: DescribeTags<br />ruang kerja: DescribeClientProperties<br />ruang kerja: DescribeConnectClientAddins<br />ruang kerja: ModifyWorkspaceCreationProperties | 
| [Aktifkan akun Anda untuk BYOL ](https://docs.aws.amazon.com/workspaces/latest/adminguide/byol-windows-images.html) - Untuk mengonfirmasi pemahaman tentang persyaratan untuk menggunakan BYOL WorkSpaces | ruang kerja: DescribeConsent<br />ruang kerja: UpdateConsent<br />ruang kerja: DescribeAccount<br />ruang kerja: ListAccountLinks<br />ruang kerja: DescribeWorkspaceBundles<br />ruang kerja: DescribeWorkspaceDirectories | 
| [Amazon WorkSpaces Advisor - Pemecahan Masalah ](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-advisor.html) | ruang kerja: InvokeTroubleshootingInvestigation<br />ruang kerja: GetTroubleshootingRecommendation<br />ruang kerja: ListTroubleshootingRecommendations | 