本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
AWSManagedSettingsAdminAccess
描述:授予对 AWS 账户 设置管理的完全管理权限。该政策允许所有者查看和修改账户信息、账单、付款、税务登记、身份管理、组织政策、预算、成本分析和工作空间通知。适用于需要对账户配置和成员管理拥有完全管理访问权限的工作空间所有者。该政策不授予对计算、存储、联网或其他与账户设置无关的基础设施服务的访问权限。
AWSManagedSettingsAdminAccess 是一项 AWS 托管式策略。
使用此策略
您可以将 AWSManagedSettingsAdminAccess 附加到您的用户、组和角色。
策略详细信息
-
类型: AWS 托管策略
-
创建时间:世界标准时间 2026 年 7 月 22 日 01:27
-
编辑时间:世界标准时间 2026 年 7 月 23 日 00:42
-
ARN:
arn:aws:iam::aws:policy/AWSManagedSettingsAdminAccess
策略版本
策略版本:v2(默认)
此策略的默认版本是定义策略权限的版本。当具有该策略的用户或角色请求访问 AWS 资源时, AWS 会检查策略的默认版本以确定是否允许该请求。
JSON 策略文档
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "ActivateAdvancedUpdateAccountName", "Effect" : "Allow", "Action" : [ "account:PutAccountName" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } }, { "Sid" : "AWSSettingsAccountAccess", "Effect" : "Allow", "Action" : [ "account:GetAccountInformation", "account:GetContactInformation", "account:CloseAccount", "account:PutAccountName", "account:PutContactInformation", "account:StartPrimaryEmailUpdate", "account:AcceptPrimaryEmailUpdate", "account:GetPrimaryEmailUpdateStatus" ], "Resource" : "*" }, { "Sid" : "AWSSettingsBillingAccess", "Effect" : "Allow", "Action" : [ "billing:GetCredits", "billing:GetSellerOfRecord", "billing:RedeemCredits" ], "Resource" : "*" }, { "Sid" : "AWSSettingsCostExplorerAccess", "Effect" : "Allow", "Action" : [ "ce:GetCostAndUsage", "ce:GetCostForecast" ], "Resource" : "*" }, { "Sid" : "AWSSettingsBudgetsAccess", "Effect" : "Allow", "Action" : [ "budgets:CreateBudgetAction", "budgets:DeleteBudgetAction", "budgets:DescribeBudgetActionsForAccount", "budgets:DescribeBudgetActionsForBudget", "budgets:ModifyBudget", "budgets:ViewBudget", "budgets:UpdateBudget", "budgets:CreateBudget", "budgets:DeleteBudget", "budgets:DescribeBudgets", "budgets:DescribeBudget", "budgets:DescribeBudgetActionHistories" ], "Resource" : "*" }, { "Sid" : "AWSSettingsIAMPassRole", "Effect" : "Allow", "Action" : "iam:PassRole", "Resource" : "arn:aws:iam::*:role/managed/AWSManagedBudgetsSpendLimitManagementRole", "Condition" : { "StringEquals" : { "iam:PassedToService" : "budgets.amazonaws.com" } } }, { "Sid" : "AWSSettingsCustomerVerificationAccess", "Effect" : "Allow", "Action" : [ "customer-verification:CreateCustomerVerificationDetails", "customer-verification:CreateUploadUrls", "customer-verification:GetCustomerVerificationDetails", "customer-verification:GetCustomerVerificationEligibility", "customer-verification:UpdateCustomerVerificationDetails" ], "Resource" : "*" }, { "Sid" : "AWSSettingsFreeTierAccess", "Effect" : "Allow", "Action" : [ "freetier:GetAccountPlanState", "freetier:UpgradeAccountPlan" ], "Resource" : "*" }, { "Sid" : "AWSSettingsIdentityStoreAccess", "Effect" : "Allow", "Action" : [ "identitystore:CreateGroup", "identitystore:CreateGroupMembership", "identitystore:CreateUser", "identitystore:DeleteGroup", "identitystore:DeleteGroupMembership", "identitystore:DeleteUser", "identitystore:DescribeGroup", "identitystore:DescribeUser", "identitystore:GetGroupId", "identitystore:GetUserId", "identitystore:ListGroupMemberships", "identitystore:UpdateIdentityStore", "identitystore:ListGroupMembershipsForMember", "identitystore:ListGroups", "identitystore:ListUsers", "identitystore:ReserveUser", "identitystore:UpdateGroup", "identitystore:UpdateUser", "sso-directory:DescribeUsers", "sso-directory:SearchGroups", "sso-directory:SearchUsers", "builderid:CreateInvitation", "builderid:DeleteInvitation", "builderid:DisassociateCollaborator", "builderid:ListInvitations" ], "Resource" : "*" }, { "Sid" : "AWSSettingsInvoicingAccess", "Effect" : "Allow", "Action" : [ "invoicing:GetInvoicePDF" ], "Resource" : "*" }, { "Sid" : "AWSSettingsOrganizationsAccess", "Effect" : "Allow", "Action" : [ "organizations:CloseAccount", "organizations:CreatePolicy", "organizations:DescribeEffectivePolicy", "organizations:DescribeOrganization", "organizations:ListAccounts", "organizations:ListPolicies", "organizations:ListPoliciesForTarget", "organizations:ListRoots", "organizations:CreateBuilderIdOwnedAccount", "organizations:DescribeCreateAccountStatus", "organizations:DescribeAccount", "organizations:InviteAccountToOrganization" ], "Resource" : "*" }, { "Sid" : "AWSSettingsOrganizationsAiOptOutPolicyManagement", "Effect" : "Allow", "Action" : [ "organizations:AttachPolicy", "organizations:DetachPolicy", "organizations:EnablePolicyType", "organizations:DisablePolicyType" ], "Resource" : "*", "Condition" : { "StringEquals" : { "organizations:PolicyType" : "AISERVICES_OPT_OUT_POLICY" } } }, { "Sid" : "AWSSettingsPaymentsAccess", "Effect" : "Allow", "Action" : [ "payments:CreatePaymentInstrument", "payments:GetPaymentInstrument", "payments:GetPaymentStatus", "payments:ListPaymentPreferences", "payments:MakePayment", "payments:UpdatePaymentInstrument", "payments:UpdatePaymentPreferences", "payments:TagResource", "payments:UntagResource", "payments:ListTagsForResource", "payments:BatchGetPaymentProfiles", "payments:AcceptTermsAndConditionsForProgramByAccountId", "payments:CreatePaymentAttempt", "payments:CreatePaymentProfile", "payments:Get", "payments:GetAcceptedTermsAndConditionsForProgramByAccountId", "payments:GetEligibleCurrencies", "payments:GetPaymentAttempt", "payments:GetPaymentPreferences", "payments:GetPreferredCurrency", "payments:GetRecommendedTermsAndConditionsForProgram", "payments:ListPaymentProfiles", "payments:SearchFinancialRecords", "payments:SetPreferredCurrency", "payments:UpdatePaymentProfile", "payments:GetAccountBalance" ], "Resource" : "*" }, { "Sid" : "AWSSettingsSESAccess", "Effect" : "Allow", "Action" : [ "ses:SendEmail" ], "Resource" : "*" }, { "Sid" : "AWSSettingsSSOAccess", "Effect" : "Allow", "Action" : [ "sso:DeleteApplicationAssignment", "sso:DescribeInstance", "sso:GetApplicationAssignmentConfiguration", "sso:ListApplicationAssignments", "sso:CreateApplicationAssignment", "sso:DescribeApplication", "sso:ListApplications", "sso:UpdateInstance" ], "Resource" : "*" }, { "Sid" : "AWSSettingsTaxAccess", "Effect" : "Allow", "Action" : [ "tax:BatchPutTaxRegistration", "tax:DeleteTaxRegistration", "tax:GetTaxRegistration", "tax:GetTaxRegistrationDocument", "tax:ListTaxRegistrations", "tax:PutTaxRegistration" ], "Resource" : "*" }, { "Sid" : "AWSSettingsSupportAccess", "Effect" : "Allow", "Action" : [ "support:CreateCase", "support:DescribeServices", "support:DescribeSeverityLevels", "support:DescribeCases", "support:AddCommunicationToCase", "support:ResolveCase" ], "Resource" : "*" }, { "Sid" : "ActivateAdvancedProvisioningAccess", "Effect" : "Allow", "Action" : [ "organizations:CreateBuilderIdOwnedAccount", "organizations:DescribeCreateAccountStatus", "organizations:ListAccounts", "sso:ListInstances", "identitystore:GetUserId", "sso-directory:ListProvisioningTenants", "account-access:ListApplications", "account-access:CreateApplication", "account-access:CreateEntitlement", "signin:DeleteConsoleAuthorizationConfiguration" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } }, { "Sid" : "ActivateAdvancedDelegatedAdminAccess", "Effect" : "Allow", "Action" : [ "organizations:RegisterDelegatedAdministrator", "organizations:ListDelegatedAdministrators" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com", "organizations:ServicePrincipal" : "sso.amazonaws.com" } } }, { "Sid" : "ActivateAdvancedManagedRoleAccess", "Effect" : "Allow", "Action" : [ "iam:GetRole", "iam:CreateRole", "iam:AttachRolePolicy", "iam:DeleteRole", "iam:ListAttachedRolePolicies", "iam:DetachRolePolicy", "iam:ListRolePolicies", "iam:DeleteRolePolicy" ], "Resource" : [ "arn:aws:iam::*:role/managed/*", "arn:aws:iam::*:role/ManagedAccountAdmin", "arn:aws:iam::*:role/AccountFullAccessRole" ], "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } }, { "Sid" : "ActivateAdvancedMemberAccountAssume", "Effect" : "Allow", "Action" : "sts:AssumeRole", "Resource" : "arn:aws:iam::*:role/managed/AWSManagedAdvancedFeaturesActivationRole", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } }, { "Sid" : "ActivateAdvancedBudgetsAccess", "Effect" : "Allow", "Action" : "budgets:ModifyBudget", "Resource" : "arn:aws:budgets::*:budget/sla-*", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } }, { "Sid" : "ActivateAdvancedSCPCleanupAccess", "Effect" : "Allow", "Action" : [ "organizations:DeletePolicy", "organizations:DetachPolicy", "organizations:ListPolicies", "organizations:ListRoots" ], "Resource" : "*", "Condition" : { "StringEquals" : { "aws:CalledViaLast" : "account.amazonaws.com" } } } ] }