View a markdown version of this page

Referencia de permisos WorkSpaces de operaciones de Amazon Console - Amazon WorkSpaces

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Referencia de permisos WorkSpaces de operaciones de Amazon Console

Algunas WorkSpaces API de Amazon solo se pueden invocar a través de la consola AWS de administración. No son API públicas, en el sentido de que no se pueden llamar mediante programación y ningún SDK las proporciona. Estas operaciones de API incluyen:

  • espacios de trabajo: DirectoryAccessManagement

  • espacios de trabajo: CreateRootClientCertificate

  • espacios de trabajo: UpdateRootClientCertificate

  • espacios de trabajo: DeleteRootClientCertificate

  • espacios de trabajo: DescribeConsent

  • espacios de trabajo: UpdateConsent

  • espacios de trabajo: InvokeTroubleshootingInvestigation

  • espacios de trabajo: GetTroubleshootingRecommendation

  • espacios de trabajo: ListTroubleshootingRecommendations

  • espacios de trabajo: InvokeOnboardingAgent

  • espacios de trabajo: personalización

WorkSpaces Operaciones de consola y permisos necesarios para las acciones

La consola usa acciones de API adicionales para sus funciones, por lo que es posible que los permisos de las API WorkSpaces públicas no sean suficientes. Por ejemplo, un usuario que tiene permisos para usar la CreateWorkspaces API CLI/SDK puede encontrar errores al intentar crear una WorkSpace en la consola, ya que carece de ciertos permisos para seleccionar o crear usuarios. En esta tabla se enumeran las funciones que solo están disponibles en la WorkSpaces consola y los permisos adicionales necesarios para que los usuarios puedan trabajar con estas partes específicas de la consola.

La sección de ejemplos de políticas proporciona la lista de permisos para realizar todas WorkSpaces las tareas de Personal, Pools y BYOL WorkSpaces.

Como alternativa, también puede utilizar permisos granulares para aplicar permisos de privilegio mínimo para realizar una tarea.

En esta tabla se enumeran las funciones de la WorkSpaces consola que dependen de las API que no proporciona el SDK y los permisos necesarios para que los usuarios puedan trabajar con estas partes específicas de la consola. Estos permisos deben añadirse además de otras acciones necesarias para las API que proporciona el SDK.

WorkSpaces Operaciones de la consola Permisos necesarios

WorkSpaces Configuración rápida personal

espacios de trabajo: DirectoryAccessManagement

ds:*

ec2: CreateVpc

ec2: CreateSubnet

ec2: CreateNetworkInterface

ec2: CreateInternetGateway

ec2: CreateRouteTable

ec2: CreateRoute

ec2: CreateTags

ec2: CreateSecurityGroup

ec2: DescribeInternetGateways

ec2: DescribeSecurityGroups

ec2: DescribeRouteTables

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeAvailabilityZones

ec2: AttachInternetGateway

ec2: AssociateRouteTable

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

Objetivo: CreateRole

iam: GetRole

iam: PutRolePolicy

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: CreateWorkspaces

espacios de trabajo: DescribeWorkspaces

espacios de trabajo: RegisterWorkspaceDirectory

espacios de trabajo: DescribeWorkspaceBundles

espacios de trabajo: DescribeWorkspaces

Restrinja el acceso a dispositivos de confianza para WorkSpaces uso personal

espacios de trabajo: CreateRootClientCertificate

espacios de trabajo: UpdateRootClientCertificate

espacios de trabajo: DeleteRootClientCertificate

anuncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DescribeTags

espacios de trabajo: DescribeClientProperties

espacios de trabajo: DescribeConnectClientAddins

espacios de trabajo: DirectoryAccessManagement

Creación de un directorio WorkSpaces personal WorkSpace en la consola: para create/search /describir a los usuarios del directorio del servicio de directorio

espacios de trabajo: DirectoryAccessManagement

espacios de trabajo: DescribeAccount

espacios de trabajo: CreateWorkspaces

espacios de trabajo: DescribeWorkspaces

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DescribeWorkspaceBundles

espacios de trabajo: DescribeTags

espacios de trabajo: CreateTags

espacios de trabajo: DescribeClientProperties

km: ListKeys

km: ListAliases

km: DescribeKey

anuncios: DescribeTrusts

anuncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

Administrar usuarios en modo WorkSpaces Personal: para editar usuarios y enviar correos electrónicos de invitación a los usuarios

espacios de trabajo: DirectoryAccessManagement

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DescribeWorkspaces

espacios de trabajo: DescribeTags

espacios de trabajo: DescribeWorkspaceBundles

espacios de trabajo: DescribeWorkspacesConnectionStatus

espacios de trabajo: DescribeWorkspaceAssociations

espacios de trabajo: DescribeWorkspaceSnapshots

espacios de trabajo: DescribeConnectionAliases

Actualice la cuenta de AD Connector (AD Connector) para Personal WorkSpaces

espacios de trabajo: DirectoryAccessManagement

anuncios: DescribeDirectories

anuncios: UpdateDirectory

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DescribeTags

espacios de trabajo: DescribeClientProperties

espacios de trabajo: DescribeConnectClientAddins

Selecciona una unidad organizativa para Personal WorkSpaces

espacios de trabajo: DirectoryAccessManagement

anuncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DescribeTags

espacios de trabajo: DescribeClientProperties

espacios de trabajo: DescribeConnectClientAddins

espacios de trabajo: ModifyWorkspaceCreationProperties

Habilite su cuenta para BYOL: para confirmar que comprende los requisitos para usar BYOL WorkSpaces

espacios de trabajo: DescribeConsent

espacios de trabajo: UpdateConsent

espacios de trabajo: DescribeAccount

espacios de trabajo: ListAccountLinks

espacios de trabajo: DescribeWorkspaceBundles

espacios de trabajo: DescribeWorkspaceDirectories

Amazon WorkSpaces Advisor: solución de problemas

espacios de trabajo: InvokeTroubleshootingInvestigation

espacios de trabajo: GetTroubleshootingRecommendation

espacios de trabajo: ListTroubleshootingRecommendations

Amazon WorkSpaces Advisor: cree una configuración guiada WorkSpace mediante el uso

espacios de trabajo: InvokeOnboardingAgent

espacios de trabajo: personalización

espacios de trabajo: RegisterWorkspaceDirectory

espacios de trabajo: DescribeAccount

espacios de trabajo: DescribeWorkspaceDirectories

espacios de trabajo: DirectoryAccessManagement

espacios de trabajo: DescribeWorkspaceBundles

espacios de trabajo: CreateWorkspaces

espacios de trabajo: DescribeWorkspaces

espacios de trabajo: DescribeTags

espacios de trabajo: CreateTags

espacios de trabajo: DescribeSupportedAvailabilityZones

anuncios: AD CreateMicrosoft

anuncios: AddTagsToResource

anuncios: AuthorizeApplication

anuncios: DescribeDirectories

anuncios: DescribeTrusts

ec2: CreateVpc

ec2: ModifyVpcAttribute

ec2: CreateSubnet

ec2: CreateInternetGateway

ec2: AttachInternetGateway

ec2: CreateRoute

ec2: CreateSecurityGroup

ec2: CreateNetworkInterface

ec2: CreateTags

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

ec2: RevokeSecurityGroupEgress

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeInternetGateways

ec2: DescribeRouteTables

kms: ListKeys

km: ListAliases

km: DescribeKey

objetivo: CreateRole

iam: GetRole

iam: PutRolePolicy