View a markdown version of this page

Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni

Quando configuri Controllo accessi e scrivi policy di autorizzazione che puoi collegare a un'identità IAM (policy basate su identità), puoi usare la tabella Servizio di directory Autorizzazioni API: riferimento ad azioni, risorse e condizioni come riferimento. Ogni voce API nella tabella include quanto segue:

  • Il nome di ogni operazione API

  • L'azione o le azioni corrispondenti a ciascuna operazione API in cui è possibile concedere le autorizzazioni per eseguire l'azione

  • La AWS risorsa in cui è possibile concedere le autorizzazioni

Specifica le operazioni nel campo Action della policy e il valore della risorsa nel campo Resource della policy. Per specificare un'operazione, utilizza il prefisso ds: seguito dal nome dell'operazione API (ad esempio, ds:CreateDirectory). Alcune AWS applicazioni potrebbero richiedere l'uso di operazioni Servizio di directory API non pubbliche comeds:AuthorizeApplication,ds:CheckAlias, ds:CreateIdentityPoolDirectory ds:GetAuthorizedApplicationDetailsds:UpdateAuthorizedApplication, e ds:UnauthorizeApplication nelle relative politiche.

Alcune Servizio di directory API possono essere richiamate solo tramite. Console di gestione AWS Non sono API pubbliche, nel senso che non possono essere chiamate a livello di codice e non sono fornite da alcun SDK. Accettano le credenziali utente. Queste operazioni API includonods:DisableRoleAccess,ds:EnableRoleAccess, eds:UpdateDirectory.

Puoi utilizzare le chiavi di condizione AWS globali nelle tue policy Servizio di directory e in quelle di Directory Service Data per esprimere le condizioni. Per un elenco completo delle AWS chiavi, consulta Available Global Condition Keys nella IAM User Guide.

AWS Directory Service Data API e autorizzazioni necessarie per le azioni

Nota

Per specificare un'azione, utilizza il ds-data: prefisso seguito dal nome dell'operazione API (ad esempio,ds-data:AddGroupMember).

Operazioni API di Directory Service Data Autorizzazioni necessarie (azioni API) Resources
AddGroupMember

ds-data:AddGroupMember

*

CreateGroup

ds-data:CreateGroup

*

CreateUser

ds-data:CreateUser

*

DeleteGroup

ds-data:DeleteGroup

*

DeleteUser

ds-data:DeleteUser

*

DescribeGroup

ds-data:DescribeGroup

*

DescribeUser

ds-data:DescribeUser

*

DisableUser

ds-data:DisableUser

*

ListGroups

ds-data:ListGroups

*

ListGroupMembers

ds-data:ListGroupMembers

*

ListGroupsForMember

ds-data:ListGroupsForMember

*

ListUsers

ds-data:ListUsers

*

RemoveGroupMember

ds-data:RemoveGroupMember

*

SearchGroups

ds-data:DescribeGroup

ds-data:SearchGroups

*

SearchUsers

ds-data:DescribeUser

ds-data:SearchUsers

*

UpdateGroup

ds-data:UpdateGroup

*

UpdateUser

ds-data:UpdateUser

*