

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Es necesario conceder permisos a SageMaker Studio para usar los proyectos
<a name="sagemaker-projects-studio-updates"></a>

El administrador de Amazon SageMaker Studio (o Studio Classic) y los usuarios de Studio (o Studio Classic) que añadas a tu dominio pueden ver las plantillas de proyectos proporcionadas por SageMaker AI y crear proyectos con esas plantillas. De forma predeterminada, el administrador puede ver las plantillas de SageMaker IA en la consola de Service Catalog. El administrador puede ver lo que crea otro usuario si este tiene permiso para usar SageMaker Projects. El administrador también puede ver la CloudFormation plantilla que definen las plantillas del proyecto de SageMaker IA en la consola de Service Catalog. Para obtener información sobre el uso de la consola de Service Catalog, consulte [What Is Service Catalog](https://docs.aws.amazon.com/servicecatalog/latest/adminguide/introduction.html) en la *Guía del usuario de Service Catalog*.

Los usuarios de Studio (y Studio Classic) del dominio que estén configurados para usar la misma función de ejecución que el dominio de forma predeterminada tienen permiso para crear proyectos mediante plantillas de proyectos de SageMaker IA.

**importante**  
No cree los roles manualmente. Cree siempre los roles a través de la **Configuración de Studio** según los pasos que se describen en el siguiente procedimiento.

Para los usuarios que utilizan cualquier rol distinto del rol de ejecución del dominio para ver y usar las plantillas de proyecto SageMaker proporcionadas por la IA, debes conceder permisos de **Projects** a los perfiles de usuario individuales activando la opción Habilitar las **plantillas de proyectos de Amazon SageMaker AI y los usuarios de Amazon SageMaker JumpStart** for Studio cuando los añadas a tu dominio. Para obtener más información acerca de este paso, consulte [Adición de perfiles de usuario](domain-user-profile-add.md). 

Dado que SageMaker Projects cuenta con el respaldo de Service Catalog, debe añadir cada función que requiera acceso a SageMaker Projects a la cartera de **productos de Amazon SageMaker AI Solutions y ML Ops** del catálogo de servicios. Puede hacerlo en la pestaña **Grupos, roles y usuarios**, como se muestra en la siguiente imagen. Si cada perfil de usuario de Studio Classic tiene un rol diferente, debe añadir cada uno de esos roles al catálogo de servicios. También puede hacerlo al crear un perfil de usuario en Studio Classic.

## Concesión de acceso a los proyectos a los nuevos roles de dominio
<a name="sagemaker-projects-grant-access"></a>

Cuando cambias el rol de ejecución de tu dominio o agregas perfiles de usuario con roles diferentes, debes conceder a estos nuevos roles acceso a la cartera de Service Catalog para usar SageMaker Projects. Siga estos pasos para asegurarse de que todos los roles tengan los permisos necesarios:

**Cómo conceder acceso a los proyectos a los nuevos roles de dominio**

1. Abra la [consola de Service Catalog](https://console.aws.amazon.com/servicecatalog/).

1. En el menú de navegación izquierdo, seleccione **Carteras**.

1. Elija la sección **Importado**.

1. Selecciona los **productos Amazon SageMaker Solutions y ML Ops**.

1. Elija la pestaña **Acceso**.

1. Elija **Conceder acceso**.

1. En el cuadro de diálogo **Conceder acceso**, seleccione **Roles**.

1. Conceda acceso a todos los roles que utilizan los perfiles de usuario del dominio, incluidos:
   + La función de ejecución del dominio
   + Cualquier rol de ejecución personalizada asignada a perfiles de usuario individuales

1. Seleccione **Conceder acceso** para confirmar.

**importante**  
Debe completar este proceso siempre que cambie el rol de ejecución de su dominio o añada perfiles de usuario con nuevos roles de ejecución. Sin este acceso, los usuarios no podrán crear ni utilizar SageMaker proyectos.

Los siguientes procedimientos muestran cómo conceder permisos de **Proyectos** después de realizar la incorporación en Studio o Studio Classic. Para obtener más información sobre cómo incorporarse a Studio o Studio Classic, consulte [Descripción general del dominio Amazon SageMaker AI](gs-studio-onboard.md).

**Para confirmar que tu dominio de SageMaker IA tiene permisos de plantilla de proyecto activos:**

1. Abre la [consola de SageMaker IA](https://console.aws.amazon.com/sagemaker/).

1. En el panel de navegación izquierdo, seleccione **Configuraciones de administración**.

1. En **Configuraciones de administración**, elija **Dominios**. 

1. Seleccione su dominio.

1. Elija la pestaña **Configuración del dominio**.

1. En **SageMaker Proyectos y JumpStart**, asegúrate de que estén activadas las siguientes opciones:
   + **Habilita las plantillas de proyectos de Amazon SageMaker AI y Amazon SageMaker JumpStart para esta cuenta**
   + **Habilite las plantillas de proyectos de Amazon SageMaker AI y los usuarios SageMaker JumpStart de Amazon for Studio**

**Para ver una lista de sus roles:**

1. Abre la [consola de SageMaker IA](https://console.aws.amazon.com/sagemaker/).

1. En el panel de navegación izquierdo, seleccione **Configuraciones de administración**.

1. En **Configuraciones de administración**, elija **Dominios**. 

1. Seleccione su dominio.

1. Elija la pestaña **Configuración del dominio**.

1. Aparece una lista de roles junto a la tarjeta `Apps` situada debajo de la pestaña **Studio**.
**importante**  
Desde el 25 de julio, son necesarios roles adicionales para usar las plantillas de proyectos. Esta es la lista completa de roles que debería ver en `Projects`:  
`AmazonSageMakerServiceCatalogProductsLaunchRole` `AmazonSageMakerServiceCatalogProductsUseRole` `AmazonSageMakerServiceCatalogProductsApiGatewayRole` `AmazonSageMakerServiceCatalogProductsCloudformationRole` `AmazonSageMakerServiceCatalogProductsCodeBuildRole` `AmazonSageMakerServiceCatalogProductsCodePipelineRole` `AmazonSageMakerServiceCatalogProductsEventsRole` `AmazonSageMakerServiceCatalogProductsFirehoseRole` `AmazonSageMakerServiceCatalogProductsGlueRole` `AmazonSageMakerServiceCatalogProductsLambdaRole` `AmazonSageMakerServiceCatalogProductsExecutionRole`  
Para obtener una descripción de estos roles, consulte [AWS Políticas gestionadas para SageMaker proyectos y JumpStart](security-iam-awsmanpol-sc.md).