View a markdown version of this page

AWS politiche gestite per Servizio di directory AWS - Servizio di directory AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per Servizio di directory AWS

Una policy AWS gestita è una policy autonoma creata e amministrata da AWS. AWS le policy gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere autorizzazioni con privilegi minimi per i tuoi casi d'uso specifici perché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo policy gestite dal cliente specifiche per i propri casi d’uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una policy AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui la policy è associata. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

Le sezioni seguenti descrivono le politiche AWS gestite specifiche di Servizio di directory. Puoi allegare queste politiche agli utenti del tuo account.

Per ulteriori informazioni, consultare Policy gestite da AWS nella Guida per l’utente di IAM.

AWS politica gestita: AWSDirectoryServiceFullAccess

È possibile allegare la policy AWSDirectoryServiceFullAccess alle identità IAM. Per visualizzare le autorizzazioni complete per questa policy, consulta AWSDirectoryServiceFullAccess il AWS Managed Policy Reference.

Questa politica concede autorizzazioni amministrative che consentono al principale l'accesso completo a tutte le azioni. Servizio di directory I committenti con queste autorizzazioni possono creare, configurare e gestire le directory, tra cui Simple AD, AD Connector e Managed Microsoft AD. Possono anche gestire la condivisione delle directory, le relazioni di fiducia e il monitoraggio delle configurazioni. Questa politica include le autorizzazioni per gestire l'infrastruttura di rete sottostante richiesta per i servizi di elenco.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ds— Consente ai principali l'accesso completo a tutte le Servizio di directory azioni.

  • ec2— Consente ai principali di gestire le interfacce di rete, i gruppi di sicurezza e di descrivere le risorse VPC necessarie per le operazioni di directory.

  • sns— Consente ai responsabili di creare e gestire argomenti SNS per il monitoraggio delle directory, in particolare argomenti con nomi che iniziano con "». DirectoryMonitoring

  • iam— Consente ai principali di elencare i ruoli IAM per le operazioni dei servizi di directory.

  • organizations— Consente ai responsabili di gestire l'integrazione AWS delle organizzazioni e l'accesso ai enable/disable servizi per i servizi di elenco.

AWS politica gestita: AWSDirectoryServiceReadOnlyAccess

È possibile allegare la policy AWSDirectoryServiceReadOnlyAccess alle identità IAM. Per visualizzare le autorizzazioni complete per questa policy, consulta AWSDirectoryServiceReadOnlyAccess il AWS Managed Policy Reference.

Questo criterio concede autorizzazioni di sola lettura che consentono agli utenti di visualizzare le informazioni in. Servizio di directory I committenti a cui è allegata questa policy non possono apportare aggiornamenti alle directory o alle relative configurazioni. Ad esempio, i responsabili con queste autorizzazioni possono visualizzare i dettagli delle directory, le relazioni di fiducia e le configurazioni di monitoraggio, ma non possono creare nuove directory o modificare quelle esistenti. Possono anche visualizzare le risorse di rete EC2 correlate e gli argomenti SNS associati alle directory.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ds— Consente agli utenti di eseguire azioni di sola lettura che restituiscono informazioni sulla directory. Sono incluse le operazioni API che iniziano conCheck,, Describe GetList, o. Verify

  • ec2— Consente agli utenti di descrivere le interfacce di rete, le sottoreti e i VPC associati ai servizi di directory.

  • sns— Consente agli utenti di elencare e ottenere informazioni sugli argomenti e gli abbonamenti SNS utilizzati per il monitoraggio delle directory.

  • organizations— Consente agli utenti di descrivere gli AWS Organizations account e le configurazioni di accesso ai servizi relative ai servizi di elenco.

AWS politica gestita: AWSDirectoryServiceDataFullAccess

È possibile allegare la policy AWSDirectoryServiceDataFullAccess alle identità IAM. Per visualizzare le autorizzazioni complete per questa policy, consulta AWSDirectoryServiceDataFullAccess il AWS Managed Policy Reference.

Questo criterio concede autorizzazioni amministrative che consentono al principale l'accesso completo alle operazioni di Directory Service Data. I committenti con queste autorizzazioni possono creare, aggiornare ed eliminare utenti e gruppi di Active Directory all'interno delle directory gestite. Possono gestire le appartenenze ai gruppi, abilitare o disabilitare gli utenti ed eseguire operazioni complete di gestione di utenti e gruppi. Questa policy è progettata per gli amministratori che devono gestire gli oggetti Active Directory a livello di codice.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ds— Consente ai principali di accedere ai dati delle directory tramite l'API Directory Service Data.

  • ds-data— Consente ai principali l'accesso completo a tutte le operazioni di Directory Service Data, tra cui la creazione, l'aggiornamento e l'eliminazione di utenti e gruppi, la gestione delle appartenenze ai gruppi e la ricerca negli oggetti di directory.

AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess

È possibile allegare la policy AWSDirectoryServiceDataReadOnlyAccess alle identità IAM. Per visualizzare le autorizzazioni complete per questa policy, consulta AWSDirectoryServiceDataReadOnlyAccess il AWS Managed Policy Reference.

Questa policy concede autorizzazioni di sola lettura che consentono agli utenti di visualizzare e cercare oggetti Active Directory all'interno delle directory gestite. I committenti a cui è allegata questa policy non possono apportare aggiornamenti agli utenti, ai gruppi o alle appartenenze ai gruppi. Ad esempio, i responsabili con queste autorizzazioni possono cercare utenti e gruppi, visualizzare i dettagli di utenti e gruppi ed elencare le appartenenze ai gruppi, ma non possono creare, modificare o eliminare alcun oggetto di directory.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ds— Consente ai principali di accedere ai dati delle directory tramite l'API Directory Service Data.

  • ds-data— Consente agli utenti di eseguire azioni di sola lettura che restituiscono informazioni sugli oggetti della directory. Sono incluse le operazioni API che iniziano conDescribe,List, o. Search

AWSDirectoryServiceServiceRolePolicy

Non puoi allegare la AWSDirectoryServiceServiceRolePolicy policy alle tue identità IAM. Questa policy è associata a un ruolo collegato al servizio che consente a AWS Directory Service di eseguire azioni per tuo conto. Per vedere le autorizzazioni per questa policy, consulta AWSDirectoryServiceServiceRolePolicy nella Guida di riferimento sulle policy gestite da AWS .

Questa politica concede autorizzazioni che consentono di monitorare e valutare i controller Servizio di directory di dominio autogestiti in ambienti ibridi Active Directory. Il servizio utilizza queste autorizzazioni per eseguire valutazioni automatiche dello stato, eseguire PowerShell script per i test di compatibilità e raccogliere informazioni sulla configurazione di rete per garantire una corretta connettività ibrida e funzionalità di ripristino automatizzate.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • ssm— Consente al servizio di inviare PowerShell comandi ai controller di dominio locali e recuperare i risultati dell'esecuzione dei comandi per scopi di monitoraggio e valutazione.

  • ec2— Consente al servizio di descrivere risorse di rete come VPC, sottoreti, gruppi di sicurezza e interfacce di rete per convalidare le configurazioni di connettività ibrida.

IAM e Servizio di directory aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti di IAM e sulle policy AWS gestite da quando il servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche a questa pagina, iscriviti al feed RSS nelle pagine IAM e nella cronologia dei Servizio di directory documenti.

Modifica Descrizione Data

AWSDirectoryServiceServiceRolePolicy: nuova policy

Servizio di directory ha aggiunto una nuova policy per consentire il monitoraggio dei AWS controller di dominio autogestiti di un cliente.

30 luglio 2025

AWS politica gestita: AWSDirectoryServiceDataReadOnlyAccess: nuova policy

Servizio di directory ha aggiunto una nuova politica per consentire a un utente o a un gruppo di accedere per visualizzare e cercare utenti, membri e gruppi AD.

17 settembre 2024

AWS politica gestita: AWSDirectoryServiceDataFullAccess: nuova policy

Servizio di directory ha aggiunto un nuovo criterio per consentire a un utente o a un gruppo di accedere alla gestione degli oggetti integrata con Directory Service Data per creare, gestire e visualizzare utenti, membri e gruppi AD.

17 settembre 2024

Servizio di directory ha iniziato a tenere traccia delle modifiche

Servizio di directory ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

17 settembre 2024