Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni
Quando configuri Controllo accessi e scrivi policy di autorizzazione che puoi collegare a un'identità IAM (policy basate su identità), puoi usare la tabella Directory Service Autorizzazioni API: riferimento alle azioni, alle risorse e alle condizioni come riferimento. Ogni voce API nella tabella include quanto segue:
-
Il nome di ogni operazione API
-
L'azione o le azioni corrispondenti di ogni operazione API in cui è possibile concedere le autorizzazioni per eseguire l'azione
-
La AWS risorsa in cui è possibile concedere le autorizzazioni
Specifica le operazioni nel campo Action della policy e il valore della risorsa nel campo Resource della policy. Per specificare un'operazione, utilizza il prefisso ds: seguito dal nome dell'operazione API (ad esempio, ds:CreateDirectory). Alcune AWS applicazioni possono richiedere l'uso di operazioni Directory Service API non pubbliche comeds:AuthorizeApplication,,ds:CheckAlias, ds:CreateIdentityPoolDirectory ds:GetAuthorizedApplicationDetailsds:UpdateAuthorizedApplication, e ds:UnauthorizeApplication nelle relative politiche.
Alcune Directory Service APIs possono essere richiamate solo tramite. Console di gestione AWS Non sono pubblici APIs, nel senso che non possono essere chiamati a livello di codice e non sono forniti da alcun SDK. Accettano le credenziali dell'utente. Queste operazioni API includono ds:DisableRoleAccessds:EnableRoleAccess, eds:UpdateDirectory.
Puoi utilizzare le chiavi di condizione AWS globali nelle tue politiche Directory Service e in quelle relative ai dati di Directory Service per esprimere condizioni. Per un elenco completo delle AWS chiavi, consulta Available Global Condition Keys nella IAM User Guide.
Directory Service API e autorizzazioni richieste per le azioni
AWS API Directory Service Data e autorizzazioni richieste per le azioni
Nota
Per specificare un'azione, utilizza il ds-data: prefisso seguito dal nome dell'operazione API (ad esempio,ds-data:AddGroupMember).
| Operazioni dell'API dei dati del Directory Service | Autorizzazioni necessarie (azioni API) | Resources |
|---|---|---|
| AddGroupMember |
|
* |
| CreateGroup |
|
* |
| CreateUser |
|
* |
| DeleteGroup |
|
* |
| DeleteUser |
|
* |
| DescribeGroup |
|
* |
| DescribeUser |
|
* |
| DisableUser |
|
* |
| ListGroups |
|
* |
| ListGroupMembers |
|
* |
| ListGroupsForMember |
|
* |
| ListUsers |
|
* |
| RemoveGroupMember |
|
* |
| SearchGroups |
|
* |
| SearchUsers |
|
* |
| UpdateGroup |
|
* |
| UpdateUser |
|
* |