View a markdown version of this page

AWS politiques gérées pour AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Organizations

Cette section identifie les politiques AWS gérées qui vous sont destinées à être utilisées pour gérer votre organisation. Vous ne pouvez ni modifier ni supprimer une politique AWS gérée, mais vous pouvez l'associer ou la détacher à des entités de votre organisation selon vos besoins.

AWS Organizations politiques gérées à utiliser avec Gestion des identités et des accès AWS (IAM)

Une politique gérée IAM est fournie et tenue à jour par AWS. Une politique gérée fournit des autorisations pour les tâches courantes que vous pouvez attribuer à vos utilisateurs en attachant la politique gérée à l'utilisateur ou au rôle IAM approprié. Vous n'êtes pas obligé de rédiger la politique vous-même, et lorsque la politique est AWS mise à jour de manière appropriée pour prendre en charge de nouveaux services, vous bénéficiez automatiquement et immédiatement de la mise à jour.

Vous pouvez voir la liste des politiques gérées AWS dans la page Politiques sur la console IAM. Utilisation du menu déroulant Politiques de filtre pour sélectionner géré par AWS .

Vous pouvez utiliser les politiques gérées suivantes pour accorder des autorisations aux utilisateurs de votre organisation.

AWS stratégie gérée : AWSOrganizationsFullAccess

Fournit toutes les autorisations nécessaires à la création et à l'administration complète d'une organisation.

Afficher la politique : AWSOrganizationsFullAccess.

AWS stratégie gérée : AWSOrganizationsReadOnlyAccess

Fournit un accès en lecture seule aux informations relatives à l'organisation. Elle ne permet pas à l'utilisateur d'apporter des modifications.

Afficher la politique : AWSOrganizationsReadOnlyAccess.

AWS stratégie gérée : DeclarativePoliciesEC2Report

Cette politique est utilisée par le rôle AWSServiceRoleForDeclarativePoliciesEC2Report lié au service pour lui permettre de décrire les états des attributs des comptes des membres.

Afficher la politique : DeclarativePoliciesEC2Report.

Mises à jour des organisations AWS stratégies gérées

Le tableau suivant détaille les mises à jour apportées aux politiques AWS gérées depuis que ce service a commencé à suivre ces modifications. Pour obtenir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au flux RSS sur la page Historique des documents .

Modifier Description Date

AWSOrganizationsFullAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour afficher ou modifier le nom d'un compte via la console Organizations.

Ajout de l'account:GetAccountInformationaction pour permettre l'accès pour afficher le nom de compte de n'importe quel compte dans une organisation et l'account:PutAccountNameaction pour autoriser l'accès pour modifier le nom de n'importe quel compte dans une organisation.

22 avril 2025

DeclarativePoliciesEC2Report— Nouvelle politique gérée

Ajout de la DeclarativePoliciesEC2Report politique pour activer la fonctionnalité du rôle AWSServiceRoleForDeclarativePoliciesEC2Report lié à un service.

22 novembre 2024

AWSOrganizationsReadOnlyAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour afficher l'adresse e-mail d'un utilisateur root (adresse e-mail .

Ajout de l'account:GetPrimaryEmailaction permettant d'accéder à l'affichage de l'adresse e-mail de l'utilisateur root (adresse e-mail pour tout compte membre d'une organisation et de l'account:GetRegionOptStatusaction permettant d'accéder à l'affichage des régions activées pour tout compte membre d'une organisation.

6 juin 2024

AWSOrganizationsFullAccess— mis à jour pour inclure Sid des éléments décrivant la déclaration de politique.

Ajout Sid d'éléments pour la politique AWSOrganizationsFullAccess gérée.

6 février 2024

AWSOrganizationsReadOnlyAccess— mis à jour pour inclure Sid des éléments décrivant la déclaration de politique.

Ajout Sid d'éléments pour la politique AWSOrganizationsReadOnlyAccess gérée.

6 février 2024

AWSOrganizationsFullAccess— mis à jour pour autoriser les autorisations d'API de compte nécessaires à l'activation ou à la désactivation Régions AWS via la console Organizations.

Ajout de l'account:ListRegionsaccount:DisableRegionaction account:EnableRegion et à la politique pour activer l'accès en écriture afin d'activer ou de désactiver les régions pour un compte.

22 décembre 2022

AWSOrganizationsReadOnlyAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour répertorier Régions AWS via la console Organizations.

Ajout de l'account:ListRegionsaction à la politique pour permettre l'accès à l'affichage des régions pour un compte.

22 décembre 2022

AWSOrganizationsFullAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour ajouter ou modifier des contacts de compte via la console Organizations.

Ajout de l'account:PutContactInformationaction account:GetContactInformation et à la politique pour permettre l'accès en écriture pour modifier les contacts d'un compte.

21 octobre 2022

AWSOrganizationsReadOnlyAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour afficher les contacts du compte via la console Organizations.

Ajout de l'account:GetContactInformationaction à la politique pour permettre l'accès à l'affichage des contacts d'un compte.

21 octobre 2022

AWSOrganizationsFullAccess— mis à jour pour permettre la création d'une organisation.

Ajout de l'CreateServiceLinkedRoleautorisation à la politique pour permettre la création du rôle lié au service requis pour créer une organisation. L'autorisation est limitée à la création d'un rôle qui ne peut être utilisé que par le service organizations.amazonaws.com.

24 août 2022

AWSOrganizationsFullAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour ajouter, modifier ou supprimer des contacts alternatifs du compte via la console Organizations.

Les account:PutAlternateContact actionsaccount:GetAlternateContact,account:DeleteAlternateContact, ont été ajoutées à la politique pour permettre l'accès en écriture pour modifier les contacts alternatifs d'un compte.

7 février 2022

AWSOrganizationsReadOnlyAccess— mis à jour pour autoriser les autorisations d'API de compte requises pour afficher les contacts alternatifs du compte via la console Organizations.

Ajout de l'account:GetAlternateContactaction à la politique pour permettre l'accès à l'affichage des autres contacts d'un compte.

7 février 2022

AWS politiques d'autorisation gérées

Politiques d'autorisation dans AWS OrganizationsLes politiques d'autorisation sont similaires aux politiques d'autorisation IAM, mais constituent une fonctionnalité AWS Organizations plutôt que d'IAM. Vous utilisez des politiques d'autorisation pour configurer et gérer de manière centralisée l'accès des principaux et des ressources de vos comptes membres.

Vous pouvez consulter la liste des politiques de votre organisation sur la page Politiques de la console Organizations.

Nom de la politique Description ARN
FullAWSAccess Permet d'accéder à toutes les opérations. arn:aws:organizations : :aws : /p-Accès complet à AWS policy/service_control_policy
RCPFullAWSAccess Permet d'accéder à toutes les ressources. arn:aws:organizations : :aws : /p- policy/resource_control_policy RCPFullAWSAccess