View a markdown version of this page

Référence des autorisations d'exploitation de la WorkSpaces console Amazon - Amazon WorkSpaces

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Référence des autorisations d'exploitation de la WorkSpaces console Amazon

Certaines WorkSpaces API Amazon ne peuvent être appelées que via la console AWS de gestion. Ce ne sont pas des API publiques, en ce sens qu'elles ne peuvent pas être appelées par programmation, et elles ne sont fournies par aucun SDK. Ces opérations d'API incluent :

  • espaces de travail : DirectoryAccessManagement

  • espaces de travail : CreateRootClientCertificate

  • espaces de travail : UpdateRootClientCertificate

  • espaces de travail : DeleteRootClientCertificate

  • espaces de travail : DescribeConsent

  • espaces de travail : UpdateConsent

  • espaces de travail : InvokeTroubleshootingInvestigation

  • espaces de travail : GetTroubleshootingRecommendation

  • espaces de travail : ListTroubleshootingRecommendations

  • espaces de travail : InvokeOnboardingAgent

  • Espaces de travail : personnalisation

WorkSpaces Opérations de la console et autorisations requises pour les actions

La console utilise des actions d'API supplémentaires pour ses fonctionnalités, de sorte que les autorisations pour les API WorkSpaces publiques peuvent ne pas être suffisantes. Par exemple, un utilisateur autorisé à utiliser l'CreateWorkspacesAPI CLI/SDK peut rencontrer des erreurs lors de la tentative de création d'un utilisateur WorkSpace sur la console, car certaines autorisations lui sont manquantes pour sélectionner ou créer des utilisateurs. Ce tableau répertorie les fonctionnalités disponibles uniquement sur la WorkSpaces console et les autorisations supplémentaires requises pour permettre aux utilisateurs de travailler avec ces parties spécifiques de la console.

La section Exemples de politiques fournit la liste des autorisations permettant d'effectuer toutes les WorkSpaces tâches pour Personal, Pools et BYOL WorkSpaces.

Vous pouvez également utiliser des autorisations granulaires pour appliquer les autorisations de moindre privilège afin d'effectuer une tâche.

Ce tableau répertorie les fonctionnalités de la WorkSpaces console qui s'appuient sur les API qui ne sont pas fournies par le SDK et les autorisations requises qui permettent aux utilisateurs de travailler avec ces parties spécifiques de la console. Ces autorisations doivent être ajoutées en plus des autres actions requises pour les API fournies par le SDK.

WorkSpaces Fonctionnement de la console Autorisations requises

WorkSpaces Configuration rapide personnelle

espaces de travail : DirectoryAccessManagement

annonces : *

EC2 : CreateVpc

EC2 : CreateSubnet

EC2 : CreateNetworkInterface

EC2 : CreateInternetGateway

EC2 : CreateRouteTable

EC2 : CreateRoute

EC2 : CreateTags

EC2 : CreateSecurityGroup

EC2 : DescribeInternetGateways

EC2 : DescribeSecurityGroups

EC2 : DescribeRouteTables

EC2 : DescribeVpcs

EC2 : DescribeSubnets

EC2 : DescribeNetworkInterfaces

EC2 : DescribeAvailabilityZones

EC2 : AttachInternetGateway

EC2 : AssociateRouteTable

EC2 : AuthorizeSecurityGroupIngress

EC2 : AuthorizeSecurityGroupEgress

iam : CreateRole

iam : GetRole

iam : PutRolePolicy

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : CreateWorkspaces

espaces de travail : DescribeWorkspaces

espaces de travail : RegisterWorkspaceDirectory

espaces de travail : DescribeWorkspaceBundles

espaces de travail : DescribeWorkspaces

Restreindre l'accès aux appareils sécurisés pour les WorkSpaces particuliers

espaces de travail : CreateRootClientCertificate

espaces de travail : UpdateRootClientCertificate

espaces de travail : DeleteRootClientCertificate

annonces : DescribeDirectories

EC2 : DescribeSubnets

EC2 : DescribeSecurityGroups

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DescribeTags

espaces de travail : DescribeClientProperties

espaces de travail : DescribeConnectClientAddins

espaces de travail : DirectoryAccessManagement

Création d'un WorkSpace répertoire WorkSpaces personnel sur la console  : pour créer un répertoire à WorkSpace l'aide de la configuration manuelle ou de la copie à partir d'une méthode de WorkSpace création existante, y compris la création, la recherche et la description des utilisateurs de l'annuaire du service d'annuaire

espaces de travail : DirectoryAccessManagement

espaces de travail : DescribeAccount

espaces de travail : CreateWorkspaces

espaces de travail : DescribeWorkspaces

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DescribeWorkspaceBundles

espaces de travail : DescribeTags

espaces de travail : CreateTags

espaces de travail : DescribeClientProperties

km : ListKeys

km : ListAliases

km : DescribeKey

annonces : DescribeTrusts

annonces : DescribeDirectories

EC2 : DescribeSubnets

EC2 : DescribeSecurityGroups

Amazon WorkSpaces Advisor - Créer un dossier WorkSpace avec une recommandation — Pour en créer un à WorkSpace l'aide de la méthode de création Obtenir une recommandation, y compris la création guidée d'un répertoire qu'elle peut effectuer pour vous

espaces de travail : InvokeOnboardingAgent

Espaces de travail : personnalisation

espaces de travail : RegisterWorkspaceDirectory

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DirectoryAccessManagement

espaces de travail : DescribeWorkspaceBundles

espaces de travail : CreateWorkspaces

espaces de travail : DescribeWorkspaces

espaces de travail : DescribeTags

espaces de travail : CreateTags

espaces de travail : DescribeSupportedAvailabilityZones

annonces : CreateMicrosoft AD

annonces : AddTagsToResource

annonces : AuthorizeApplication

annonces : DescribeDirectories

annonces : DescribeTrusts

EC2 : CreateVpc

EC2 : ModifyVpcAttribute

EC2 : CreateSubnet

EC2 : CreateInternetGateway

EC2 : AttachInternetGateway

EC2 : CreateRoute

EC2 : CreateSecurityGroup

EC2 : CreateNetworkInterface

EC2 : CreateTags

EC2 : AuthorizeSecurityGroupIngress

EC2 : AuthorizeSecurityGroupEgress

EC2 : RevokeSecurityGroupEgress

EC2 : DescribeVpcs

EC2 : DescribeSubnets

EC2 : DescribeNetworkInterfaces

EC2 : DescribeInternetGateways

EC2 : DescribeRouteTables

km : ListKeys

km : ListAliases

km : DescribeKey

iam : CreateRole

iam : GetRole

iam : PutRolePolicy

Gérer les utilisateurs dans WorkSpaces Personal — Pour modifier les utilisateurs et leur envoyer un e-mail d'invitation

espaces de travail : DirectoryAccessManagement

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DescribeWorkspaces

espaces de travail : DescribeTags

espaces de travail : DescribeWorkspaceBundles

espaces de travail : DescribeWorkspacesConnectionStatus

espaces de travail : DescribeWorkspaceAssociations

espaces de travail : DescribeWorkspaceSnapshots

espaces de travail : DescribeConnectionAliases

Mettre à jour le compte AD Connector (AD Connector) pour WorkSpaces Personal

espaces de travail : DirectoryAccessManagement

annonces : DescribeDirectories

annonces : UpdateDirectory

EC2 : DescribeSubnets

EC2 : DescribeSecurityGroups

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DescribeTags

espaces de travail : DescribeClientProperties

espaces de travail : DescribeConnectClientAddins

Sélectionnez une unité organisationnelle pour WorkSpaces Personal

espaces de travail : DirectoryAccessManagement

annonces : DescribeDirectories

EC2 : DescribeSubnets

EC2 : DescribeSecurityGroups

espaces de travail : DescribeAccount

espaces de travail : DescribeWorkspaceDirectories

espaces de travail : DescribeTags

espaces de travail : DescribeClientProperties

espaces de travail : DescribeConnectClientAddins

espaces de travail : ModifyWorkspaceCreationProperties

Activez votre compte pour le BYOL — Pour confirmer la compréhension des exigences relatives à l'utilisation du BYOL WorkSpaces

espaces de travail : DescribeConsent

espaces de travail : UpdateConsent

espaces de travail : DescribeAccount

espaces de travail : ListAccountLinks

espaces de travail : DescribeWorkspaceBundles

espaces de travail : DescribeWorkspaceDirectories

Amazon WorkSpaces Advisor - Résolution des problèmes

espaces de travail : InvokeTroubleshootingInvestigation

espaces de travail : GetTroubleshootingRecommendation

espaces de travail : ListTroubleshootingRecommendations