

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Asigne permisos de IAM para usar Ground Truth
<a name="sms-security-permission"></a>

Utilice los temas de esta sección para aprender a utilizar políticas gestionadas y personalizadas AWS Identity and Access Management (IAM) para gestionar el acceso a Ground Truth y los recursos asociados. 

Puede usar las secciones de esta página para aprender lo siguiente: 
+ Cómo crear políticas de IAM que concedan permiso a un usuario o rol para crear un trabajo de etiquetado. Los administradores pueden usar las políticas de IAM para restringir el acceso a Amazon SageMaker AI y otros AWS servicios específicos de Ground Truth.
+ Cómo crear una *función de ejecución de SageMaker * IA. Un rol de ejecución es el rol que especifica cuando crea un trabajo de etiquetado. El rol se usa para iniciar y administrar su trabajo de etiquetado.

A continuación se muestra una descripción general de los temas que encontrará en esta página: 
+ Si está empezando a utilizar Ground Truth o no necesita permisos detallados para su caso de uso, le recomendamos que utilice las políticas administradas de IAM que se describen en [Utilice las políticas administradas de IAM con Ground Truth](sms-security-permissions-get-started.md).
+ Obtenga más información sobre los permisos necesarios para utilizar la consola de Ground Truth en [Conceda permiso a IAM para usar la consola Amazon SageMaker Ground Truth](sms-security-permission-console-access.md). En esta sección, se incluyen ejemplos de políticas que permiten a una entidad de IAM crear y modificar equipos de trabajo privados, suscribirse a los equipos de trabajo de los proveedores y crear flujos de trabajo de etiquetado personalizados.
+ Al crear un trabajo de etiquetado, debe proporcionar un rol de ejecución. Utilice [Cree un puesto de ejecución de SageMaker IA para un trabajo de etiquetado de Ground Truth](sms-security-permission-execution-role.md) para obtener más información sobre los permisos necesarios para este rol.