Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Référence des autorisations d'exploitation de la WorkSpaces console Amazon
Certaines WorkSpaces API Amazon ne peuvent être appelées que via la console AWS de gestion. Ce ne sont pas des API publiques, en ce sens qu'elles ne peuvent pas être appelées par programmation, et elles ne sont fournies par aucun SDK. Ces opérations d'API incluent :
espaces de travail : DirectoryAccessManagement
espaces de travail : CreateRootClientCertificate
espaces de travail : UpdateRootClientCertificate
espaces de travail : DeleteRootClientCertificate
espaces de travail : DescribeConsent
espaces de travail : UpdateConsent
espaces de travail : InvokeTroubleshootingInvestigation
espaces de travail : GetTroubleshootingRecommendation
espaces de travail : ListTroubleshootingRecommendations
espaces de travail : InvokeOnboardingAgent
Espaces de travail : personnalisation
WorkSpaces Opérations de la console et autorisations requises pour les actions
La console utilise des actions d'API supplémentaires pour ses fonctionnalités, de sorte que les autorisations pour les API WorkSpaces publiques peuvent ne pas être suffisantes. Par exemple, un utilisateur autorisé à utiliser l'CreateWorkspacesAPI CLI/SDK peut rencontrer des erreurs lors de la tentative de création d'un utilisateur WorkSpace sur la console, car certaines autorisations lui sont manquantes pour sélectionner ou créer des utilisateurs. Ce tableau répertorie les fonctionnalités disponibles uniquement sur la WorkSpaces console et les autorisations supplémentaires requises pour permettre aux utilisateurs de travailler avec ces parties spécifiques de la console.
La section Exemples de politiques fournit la liste des autorisations permettant d'effectuer toutes les WorkSpaces tâches pour Personal, Pools et BYOL WorkSpaces.
Vous pouvez également utiliser des autorisations granulaires pour appliquer les autorisations de moindre privilège afin d'effectuer une tâche.
Ce tableau répertorie les fonctionnalités de la WorkSpaces console qui s'appuient sur les API qui ne sont pas fournies par le SDK et les autorisations requises qui permettent aux utilisateurs de travailler avec ces parties spécifiques de la console. Ces autorisations doivent être ajoutées en plus des autres actions requises pour les API fournies par le SDK.
| WorkSpaces Fonctionnement de la console | Autorisations requises |
|---|---|
|
espaces de travail : DirectoryAccessManagement annonces : * EC2 : CreateVpc EC2 : CreateSubnet EC2 : CreateNetworkInterface EC2 : CreateInternetGateway EC2 : CreateRouteTable EC2 : CreateRoute EC2 : CreateTags EC2 : CreateSecurityGroup EC2 : DescribeInternetGateways EC2 : DescribeSecurityGroups EC2 : DescribeRouteTables EC2 : DescribeVpcs EC2 : DescribeSubnets EC2 : DescribeNetworkInterfaces EC2 : DescribeAvailabilityZones EC2 : AttachInternetGateway EC2 : AssociateRouteTable EC2 : AuthorizeSecurityGroupIngress EC2 : AuthorizeSecurityGroupEgress iam : CreateRole iam : GetRole iam : PutRolePolicy espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : CreateWorkspaces espaces de travail : DescribeWorkspaces espaces de travail : RegisterWorkspaceDirectory espaces de travail : DescribeWorkspaceBundles espaces de travail : DescribeWorkspaces |
|
|
Restreindre l'accès aux appareils sécurisés pour les WorkSpaces particuliers |
espaces de travail : CreateRootClientCertificate espaces de travail : UpdateRootClientCertificate espaces de travail : DeleteRootClientCertificate annonces : DescribeDirectories EC2 : DescribeSubnets EC2 : DescribeSecurityGroups espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : DescribeTags espaces de travail : DescribeClientProperties espaces de travail : DescribeConnectClientAddins espaces de travail : DirectoryAccessManagement |
|
Création d'un WorkSpace répertoire WorkSpaces personnel sur la console : pour créer un répertoire à WorkSpace l'aide de la configuration manuelle ou de la copie à partir d'une méthode de WorkSpace création existante, y compris la création, la recherche et la description des utilisateurs de l'annuaire du service d'annuaire |
espaces de travail : DirectoryAccessManagement espaces de travail : DescribeAccount espaces de travail : CreateWorkspaces espaces de travail : DescribeWorkspaces espaces de travail : DescribeWorkspaceDirectories espaces de travail : DescribeWorkspaceBundles espaces de travail : DescribeTags espaces de travail : CreateTags espaces de travail : DescribeClientProperties km : ListKeys km : ListAliases km : DescribeKey annonces : DescribeTrusts annonces : DescribeDirectories EC2 : DescribeSubnets EC2 : DescribeSecurityGroups |
|
Amazon WorkSpaces Advisor - Créer un dossier WorkSpace avec une recommandation — Pour en créer un à WorkSpace l'aide de la méthode de création Obtenir une recommandation, y compris la création guidée d'un répertoire qu'elle peut effectuer pour vous |
espaces de travail : InvokeOnboardingAgent Espaces de travail : personnalisation espaces de travail : RegisterWorkspaceDirectory espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : DirectoryAccessManagement espaces de travail : DescribeWorkspaceBundles espaces de travail : CreateWorkspaces espaces de travail : DescribeWorkspaces espaces de travail : DescribeTags espaces de travail : CreateTags espaces de travail : DescribeSupportedAvailabilityZones annonces : CreateMicrosoft AD annonces : AddTagsToResource annonces : AuthorizeApplication annonces : DescribeDirectories annonces : DescribeTrusts EC2 : CreateVpc EC2 : ModifyVpcAttribute EC2 : CreateSubnet EC2 : CreateInternetGateway EC2 : AttachInternetGateway EC2 : CreateRoute EC2 : CreateSecurityGroup EC2 : CreateNetworkInterface EC2 : CreateTags EC2 : AuthorizeSecurityGroupIngress EC2 : AuthorizeSecurityGroupEgress EC2 : RevokeSecurityGroupEgress EC2 : DescribeVpcs EC2 : DescribeSubnets EC2 : DescribeNetworkInterfaces EC2 : DescribeInternetGateways EC2 : DescribeRouteTables km : ListKeys km : ListAliases km : DescribeKey iam : CreateRole iam : GetRole iam : PutRolePolicy |
|
Gérer les utilisateurs dans WorkSpaces Personal — Pour modifier les utilisateurs et leur envoyer un e-mail d'invitation |
espaces de travail : DirectoryAccessManagement espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : DescribeWorkspaces espaces de travail : DescribeTags espaces de travail : DescribeWorkspaceBundles espaces de travail : DescribeWorkspacesConnectionStatus espaces de travail : DescribeWorkspaceAssociations espaces de travail : DescribeWorkspaceSnapshots espaces de travail : DescribeConnectionAliases |
|
Mettre à jour le compte AD Connector (AD Connector) pour WorkSpaces Personal |
espaces de travail : DirectoryAccessManagement annonces : DescribeDirectories annonces : UpdateDirectory EC2 : DescribeSubnets EC2 : DescribeSecurityGroups espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : DescribeTags espaces de travail : DescribeClientProperties espaces de travail : DescribeConnectClientAddins |
|
Sélectionnez une unité organisationnelle pour WorkSpaces Personal |
espaces de travail : DirectoryAccessManagement annonces : DescribeDirectories EC2 : DescribeSubnets EC2 : DescribeSecurityGroups espaces de travail : DescribeAccount espaces de travail : DescribeWorkspaceDirectories espaces de travail : DescribeTags espaces de travail : DescribeClientProperties espaces de travail : DescribeConnectClientAddins espaces de travail : ModifyWorkspaceCreationProperties |
|
Activez votre compte pour le BYOL — Pour confirmer la compréhension des exigences relatives à l'utilisation du BYOL WorkSpaces |
espaces de travail : DescribeConsent espaces de travail : UpdateConsent espaces de travail : DescribeAccount espaces de travail : ListAccountLinks espaces de travail : DescribeWorkspaceBundles espaces de travail : DescribeWorkspaceDirectories |
|
espaces de travail : InvokeTroubleshootingInvestigation espaces de travail : GetTroubleshootingRecommendation espaces de travail : ListTroubleshootingRecommendations |