

**Aviso**: las suscripciones de nuevos clientes y las actualizaciones de cuentas ya no están disponibles para Amazon. WorkDocs Obtén más información sobre los pasos de migración aquí: [Cómo migrar datos desde](https://aws.amazon.com/blogs/business-productivity/how-to-migrate-content-from-amazon-workdocs). WorkDocs

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Cómo WorkDocs funciona Amazon con IAM
<a name="security_iam_service-with-iam"></a>

Antes de usar IAM para administrar el acceso WorkDocs, debe comprender qué funciones de IAM están disponibles para su uso. WorkDocs *Para obtener una visión general de cómo funcionan con IAM WorkDocs y otros AWS servicios, consulte los [AWS servicios que funcionan con IAM en la Guía del usuario de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html).*

**Topics**
+ [Políticas de WorkDocs basadas en identidades](#security_iam_service-with-iam-id-based-policies)
+ [Políticas de WorkDocs basadas en recursos](#security_iam_service-with-iam-resource-based-policies)
+ [Autorización basada en etiquetas de WorkDocs](#security_iam_service-with-iam-tags)
+ [WorkDocs Funciones de IAM](#security_iam_service-with-iam-roles)

## Políticas de WorkDocs basadas en identidades
<a name="security_iam_service-with-iam-id-based-policies"></a>

Con las políticas de IAM basadas en la identidad, puede especificar las acciones permitidas o denegadas. WorkDocs admite acciones específicas. Para obtener más información acerca de los elementos que utiliza en una política de JSON, consulte [Referencia de los elementos de las políticas de JSON de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html) en la *Guía del usuario de IAM*.

### Acciones
<a name="security_iam_service-with-iam-id-based-policies-actions"></a>

Los administradores pueden usar las políticas de AWS JSON para especificar quién tiene acceso a qué. Es decir, qué **entidad principal** puede realizar **acciones** en qué **recursos** y en qué **condiciones**.

El elemento `Action` de una política JSON describe las acciones que puede utilizar para conceder o denegar el acceso en una política. Las acciones políticas suelen tener el mismo nombre que la operación de AWS API asociada. Hay algunas excepciones, como *acciones de solo permiso* que no tienen una operación de API coincidente. También hay algunas operaciones que requieren varias acciones en una política. Estas acciones adicionales se denominan *acciones dependientes*.

Incluya acciones en una política para conceder permisos y así llevar a cabo la operación asociada.

Las acciones políticas WorkDocs utilizan el siguiente prefijo antes de la acción:`workdocs:`. Por ejemplo, para conceder permiso a alguien para ejecutar la operación de la WorkDocs `DescribeUsers` API, debes incluir la `workdocs:DescribeUsers` acción en su política. Las instrucciones de política deben incluir un elemento `Action` o `NotAction`. WorkDocs define su propio conjunto de acciones que describen las tareas que se pueden realizar con este servicio.

Para especificar varias acciones en una única instrucción, sepárelas con comas del siguiente modo:

```
"Action": [
      "workdocs:DescribeUsers",
      "workdocs:CreateUser"
```

Puede utilizar caracteres comodín para especificar varias acciones (\*). Por ejemplo, para especificar todas las acciones que comiencen con la palabra `Describe`, incluya la siguiente acción:

```
"Action": "workdocs:Describe*"
```



**nota**  
Para garantizar la compatibilidad con versiones anteriores, incluya la acción `zocalo`. Por ejemplo:  

```
"Action": [
"zocalo:*",
"workdocs:*"
],
```

Para ver una lista de WorkDocs acciones, consulte las [acciones definidas por WorkDocs](https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkdocs.html#amazonworkdocs-actions-as-permissions) en la *Guía del usuario de IAM*.

### Recursos
<a name="security_iam_service-with-iam-id-based-policies-resources"></a>

WorkDocs no admite la especificación de un recurso ARNs en una política.

### Claves de condición
<a name="security_iam_service-with-iam-id-based-policies-conditionkeys"></a>

WorkDocs no proporciona ninguna clave de condición específica del servicio, pero admite el uso de algunas claves de condición globales. Para ver todas las claves de condición AWS globales, consulte las claves de [contexto de condición AWS globales en la Guía](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) del usuario de *IAM*.

### Ejemplos
<a name="security_iam_service-with-iam-id-based-policies-examples"></a>



Para ver ejemplos de políticas WorkDocs basadas en la identidad, consulte. [Ejemplos de políticas WorkDocs basadas en la identidad de Amazon](security_iam_id-based-policy-examples.md)

## Políticas de WorkDocs basadas en recursos
<a name="security_iam_service-with-iam-resource-based-policies"></a>

WorkDocs no admite políticas basadas en recursos.

## Autorización basada en etiquetas de WorkDocs
<a name="security_iam_service-with-iam-tags"></a>

WorkDocs no admite el etiquetado de los recursos ni el control del acceso en función de las etiquetas.

## WorkDocs Funciones de IAM
<a name="security_iam_service-with-iam-roles"></a>

Un [rol de IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html) es una entidad de tu AWS cuenta que tiene permisos específicos.

### Usar credenciales temporales con WorkDocs
<a name="security_iam_service-with-iam-roles-tempcreds"></a>

Le recomendamos que utilice credenciales temporales para iniciar sesión con federación, asumir un rol de IAM o asumir un rol de acceso entre cuentas. Las credenciales de seguridad temporales se obtienen llamando a operaciones de AWS STS API como [AssumeRole](https://docs.aws.amazon.com/STS/latest/APIReference/API_AssumeRole.html)o [GetFederationToken](https://docs.aws.amazon.com/STS/latest/APIReference/API_GetFederationToken.html). 

WorkDocs admite el uso de credenciales temporales. 

### Roles vinculados a servicios
<a name="security_iam_service-with-iam-roles-service-linked"></a>

Los [roles vinculados a un servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) permiten a AWS los servicios acceder a los recursos de otros servicios para completar una acción en tu nombre. Los roles vinculados a servicios aparecen en la cuenta de IAM y son propiedad del servicio. Un administrador de IAM puede ver, pero no editar, los permisos de los roles vinculados a servicios.

WorkDocs no admite funciones vinculadas al servicio.

### Roles de servicio
<a name="security_iam_service-with-iam-roles-service"></a>

Esta característica permite que un servicio asuma un [rol de servicio](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-role) en su nombre. Este rol permite que el servicio obtenga acceso a los recursos de otros servicios para completar una acción en su nombre. Los roles de servicio aparecen en su cuenta de IAM y son propiedad de la cuenta. Esto significa que un administrador de IAM puede cambiar los permisos de este rol. Sin embargo, hacerlo podría deteriorar la funcionalidad del servicio.

WorkDocs no admite funciones de servicio. 