Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Limita l'accesso utilizzando AWS Organizations policy di controllo dei servizi
Queste informazioni riguardano la limitazione dell'accesso utilizzando le politiche di controllo del AWS Organizations servizio se ti sei registrato AWS utilizzando Sign up for AWS (avanzato) o se hai attivato funzionalità avanzate per il tuo account. Per confrontare le opzioni di iscrizione, consulta. Confronta le opzioni di iscrizione
Questo argomento presenta esempi che mostrano come è possibile utilizzare le politiche di controllo dei servizi (SCP) AWS Organizations per limitare ciò che gli utenti e i ruoli negli account dell'organizzazione possono fare. Per ulteriori informazioni sulle politiche di controllo dei servizi, consulta i seguenti argomenti nella Guida per l'AWS Organizations utente:
Esempio Esempio 1: Impedire agli account di modificare i propri contatti alternativi
L'esempio seguente impedisce che le operazioni dell'PutAlternateContactDeleteAlternateContactAPI vengano richiamate da qualsiasi account membro in modalità account autonomo. Ciò impedisce a qualsiasi principale degli account interessati di modificare i propri contatti alternativi.
Esempio Esempio 2: Impedire a qualsiasi account membro di modificare i contatti alternativi per qualsiasi altro account membro dell'organizzazione
L'esempio seguente generalizza l'Resourceelemento a «*», il che significa che si applica sia alle richieste in modalità autonoma che alle richieste in modalità organizzazione. Ciò significa che anche all'account amministratore delegato per la gestione degli account, se applicabile, viene impedito di modificare qualsiasi contatto alternativo per qualsiasi account dell'organizzazione.
Esempio Esempio 3: Impedire a un account membro in un'unità organizzativa di modificare i propri contatti alternativi
L'esempio seguente SCP include una condizione che confronta il percorso organizzativo dell'account con un elenco di due unità organizzative. Ciò comporta l'impedimento a un principale di qualsiasi account delle unità organizzative specificate di modificare i propri contatti alternativi.