View a markdown version of this page

AWS verwaltete Richtlinien für AWS Organizations - AWS Organizations

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für AWS Organizations

In diesem Abschnitt werden die AWS verwalteten Richtlinien aufgeführt, die Sie zur Verwaltung Ihrer Organisation verwenden können. Sie können eine AWS verwaltete Richtlinie nicht ändern oder löschen, aber Sie können sie nach Bedarf an Entitäten in Ihrer Organisation anhängen oder trennen.

AWS Organizations verwaltete Richtlinien zur Verwendung mit AWS Identity and Access Management (IAM)

Eine verwaltete IAM-Richtlinie wird von AWS bereitgestellt und verwaltet. Eine verwaltete Richtlinie bietet Berechtigungen für allgemeine Aufgaben, die Sie Ihren Benutzern zuweisen können, indem Sie die verwaltete Richtlinie an den entsprechenden IAM-Benutzer oder das entsprechende Rollenobjekt anhängen. Sie müssen die Richtlinie nicht selbst schreiben, und wenn die Richtlinie entsprechend AWS aktualisiert wird, um neue Dienste zu unterstützen, profitieren Sie automatisch und sofort von den Vorteilen der Aktualisierung.

Sie können die Liste der AWS -verwalteten Richtlinien auf der Seite Richtlinien in der IAM-Konsole anzeigen. Verwenden Sie das Dropdown-Menü Filterrichtlinien, um AWS -verwaltet auszuwählen.

Sie können die folgenden verwalteten Richtlinien verwenden, um Benutzern in Ihrer Organisation Berechtigungen zu erteilen.

AWS verwaltete Richtlinie: AWSOrganizationsFullAccess

Stellt alle Berechtigungen bereit, die zum Erstellen und vollständigen Verwalten einer Organisation erforderlich sind.

Sehen Sie sich die Richtlinie an: AWSOrganizationsFullAccess.

AWS verwaltete Richtlinie: AWSOrganizationsReadOnlyAccess

Bietet schreibgeschützten Zugriff auf Informationen über die Organisation. Es erlaubt dem Benutzer nicht, Änderungen vorzunehmen.

Sehen Sie sich die Richtlinie an: AWSOrganizationsReadOnlyAccess.

AWS verwaltete Richtlinie: DeclarativePoliciesEC2Report

Diese Richtlinie wird von der AWSServiceRoleForDeclarativePoliciesEC2Report dienstverknüpften Rolle verwendet, um sie in die Lage zu versetzen, den Status von Kontoattributen für Mitgliedskonten zu beschreiben.

Sehen Sie sich die Richtlinie an: DeclarativePoliciesEC2Report.

Aktualisierungen für Organisationen AWS Verwaltete Richtlinien

In der folgenden Tabelle sind die Aktualisierungen der AWS verwalteten Richtlinien aufgeführt, seit dieser Dienst mit der Erfassung dieser Änderungen begonnen hat. Um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten, abonnieren Sie den RSS-Feed auf der Seite -Dokumentverlauf.

Änderungen Beschreibung Date

AWSOrganizationsFullAccess— aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die zum Anzeigen oder Ändern eines Kontonamens über die Organisationskonsole erforderlich sind.

Es wurde die account:GetAccountInformation Aktion hinzugefügt, um den Zugriff auf den Kontonamen eines beliebigen Kontos in einer Organisation zu ermöglichen, und die account:PutAccountName Aktion, um den Zugriff zum Ändern eines beliebigen Kontonamens in einer Organisation zu ermöglichen.

22. April 2025

DeclarativePoliciesEC2Report— Neue verwaltete Richtlinie

Die DeclarativePoliciesEC2Report Richtlinie wurde hinzugefügt, um die Funktionalität der AWSServiceRoleForDeclarativePoliciesEC2Report dienstverknüpften Rolle zu aktivieren.

22. November 2024

AWSOrganizationsReadOnlyAccess— aktualisiert, um Konto-API-Berechtigungen zuzulassen, die zum Anzeigen der E-Mail-Adresse eines Root-Benutzers erforderlich sind. Die E-Mail-Adresse von

Es wurde die account:GetPrimaryEmail Aktion hinzugefügt, um den Zugriff auf die E-Mail-Adresse des Root-Benutzers ( für jedes Mitgliedskonto in einer Organisation zu ermöglichen, sowie die account:GetRegionOptStatus Aktion, um den Zugriff auf die Anzeige der aktivierten Regionen für jedes Mitgliedskonto in einer Organisation zu ermöglichen.

6. Juni 2024

AWSOrganizationsFullAccess— wurde aktualisiert und enthält nun Sid Elemente, die die Grundsatzerklärung beschreiben.

SidElemente für die AWSOrganizationsFullAccess verwaltete Richtlinie hinzugefügt.

6. Februar 2024

AWSOrganizationsReadOnlyAccess— wurde aktualisiert und enthält nun Sid Elemente, die die Grundsatzerklärung beschreiben.

SidElemente für die AWSOrganizationsReadOnlyAccess verwaltete Richtlinie hinzugefügt.

6. Februar 2024

AWSOrganizationsFullAccess— aktualisiert, um die API-Berechtigungen für Konten zuzulassen, die für die Aktivierung oder Deaktivierung AWS-Regionen über die Organisationskonsole erforderlich sind.

Der Richtlinie wurde die account:DisableRegion Aktionaccount:ListRegions, account:EnableRegion und hinzugefügt, um den Schreibzugriff zum Aktivieren oder Deaktivieren von Regionen für ein Konto zu aktivieren oder zu deaktivieren.

22. Dezember 2022

AWSOrganizationsReadOnlyAccess— aktualisiert, um die API-Berechtigungen für Konten zu ermöglichen, die für das Auflisten AWS-Regionen über die Organisationskonsole erforderlich sind.

Der Richtlinie wurde die account:ListRegions Aktion hinzugefügt, um den Zugriff auf die Ansicht von Regionen für ein Konto zu ermöglichen.

22. Dezember 2022

AWSOrganizationsFullAccess— Die Aktualisierung umfasst nun die API-Berechtigungen für Konten, die zum Hinzufügen oder Bearbeiten von Kontokontakten über die Organisationskonsole erforderlich sind.

Der Richtlinie wurde die account:PutContactInformation Aktion account:GetContactInformation und hinzugefügt, um Schreibzugriff zum Ändern von Kontakten für ein Konto zu ermöglichen.

21. Oktober 2022

AWSOrganizationsReadOnlyAccess— aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die zum Anzeigen von Kontokontakten über die Organisationskonsole erforderlich sind.

Die account:GetContactInformation Aktion wurde zur Richtlinie hinzugefügt, um den Zugriff auf die Anzeige von Kontakten für ein Konto zu ermöglichen.

21. Oktober 2022

AWSOrganizationsFullAccess— aktualisiert, um das Erstellen einer Organisation zu ermöglichen.

Der Richtlinie wurde die CreateServiceLinkedRole Berechtigung hinzugefügt, die Erstellung der dienstbezogenen Rolle zu ermöglichen, die zum Erstellen einer Organisation erforderlich ist. Die Berechtigung ist auf das Erstellen einer Rolle beschränkt, die nur vom organizations.amazonaws.com.rproxy.govskope.ca-Service verwendet werden kann.

24. August 2022

AWSOrganizationsFullAccess— Die Aktualisierung umfasst nun die API-Berechtigungen für Konten, die zum Hinzufügen, Bearbeiten oder Löschen alternativer Kontokontakte über die Organisationskonsole erforderlich sind.

Der Richtlinie wurden die account:PutAlternateContact Aktionen account:GetAlternateContactaccount:DeleteAlternateContact,, hinzugefügt, um Schreibzugriff zum Ändern alternativer Kontakte für ein Konto zu ermöglichen.

7. Februar 2022

AWSOrganizationsReadOnlyAccess— wurde aktualisiert, um die API-Berechtigungen für Konten zu gewähren, die erforderlich sind, um alternative Kontokontakte über die Organisationskonsole anzeigen zu können.

Der Richtlinie wurde die account:GetAlternateContact Aktion hinzugefügt, um den Zugriff auf die Anzeige alternativer Kontakte für ein Konto zu ermöglichen.

7. Februar 2022

AWS verwaltete Autorisierungsrichtlinien

Autorisierungsrichtlinien ähneln den IAM-Berechtigungsrichtlinien, sind aber AWS Organizations eher ein Feature von IAM. Sie verwenden Autorisierungsrichtlinien, um den Zugriff für Principals und Ressourcen in Ihren Mitgliedskonten zentral zu konfigurieren und zu verwalten.

Die Liste der Richtlinien in Ihrer Organisation finden Sie auf der Seite Richtlinien in der Organizations-Konsole.

Richtlinienname Description ARN
FullAWSAccess Ermöglicht den Zugriff auf jeden Vorgang. arn: aws: organizations: :aws: /p - Vollständiger AWSAccess policy/service_control_policy
RCPFullAWSAccess Ermöglicht den Zugriff auf jede Ressource. arn:aws:organizations: :aws: /p- policy/resource_control_policy RCPFullAWSAccess