View a markdown version of this page

AWSManagedServiceAccessManagementAccess - AWS Política gerenciada

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWSManagedServiceAccessManagementAccess

Descrição: Concede permissões para gerenciar políticas de controle de serviços (SCPs) em AWS organizações para o serviço de gerenciamento de acesso a serviços AWS gerenciados. Inclui permissões para listar, criar, atualizar e anexar SCPs com escopo a políticas marcadas com ManagedBy =service-access.

AWSManagedServiceAccessManagementAccess é uma política gerenciada pelo AWS.

Utilização desta política

Você pode vincular a AWSManagedServiceAccessManagementAccess aos seus usuários, grupos e perfis.

Detalhes desta política

  • Tipo: Política de função de serviço

  • Horário de criação: 21 de julho de 2026, 17:57 UTC

  • Horário editado: 21 de julho de 2026, 17:57 UTC

  • ARN: arn:aws:iam::aws:policy/service-role/AWSManagedServiceAccessManagementAccess

Versão da política

Versão da política: v1 (padrão)

A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função com a política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se permite a solicitação.

Documento da política JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AllowListRoots", "Effect" : "Allow", "Action" : "organizations:ListRoots", "Resource" : "*" }, { "Sid" : "AllowSCPList", "Effect" : "Allow", "Action" : [ "organizations:ListPolicies", "organizations:ListPoliciesForTarget" ], "Resource" : "*", "Condition" : { "StringEquals" : { "organizations:PolicyType" : "SERVICE_CONTROL_POLICY" } } }, { "Sid" : "AllowSCPCreateWithTag", "Effect" : "Allow", "Action" : [ "organizations:CreatePolicy", "organizations:TagResource" ], "Resource" : "*", "Condition" : { "StringEquals" : { "organizations:PolicyType" : "SERVICE_CONTROL_POLICY", "aws:RequestTag/ManagedBy" : "service-access" } } }, { "Sid" : "AllowSCPUpdateTagged", "Effect" : "Allow", "Action" : "organizations:UpdatePolicy", "Resource" : "arn:aws:organizations::*:policy/*/service_control_policy/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/ManagedBy" : "service-access" } } }, { "Sid" : "AllowSCPAttachTaggedPolicy", "Effect" : "Allow", "Action" : "organizations:AttachPolicy", "Resource" : "arn:aws:organizations::*:policy/*/service_control_policy/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/ManagedBy" : "service-access" } } }, { "Sid" : "AllowSCPAttachRoot", "Effect" : "Allow", "Action" : "organizations:AttachPolicy", "Resource" : "arn:aws:organizations::*:root/*" } ] }

Saiba mais