翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
を使用してリソースベースの委任ポリシーを作成する AWS Organizations
管理アカウントから、組織のリソースベースの委任ポリシーを作成し、ポリシーに対してアクションを実行できるメンバーアカウントを指定するステートメントを追加します。ポリシーに複数のステートメントを追加して、メンバーアカウントにさまざまなアクセス許可を示すことができます。
最小アクセス許可
リソースベースの委任ポリシーを作成するには、次のアクションを実行するアクセス許可が必要です。
-
organizations:PutResourcePolicy -
organizations:DescribeResourcePolicy
また、必要なアクションに対応する IAM アクセス許可を委任された管理者アカウントのロールとユーザーに付与する必要があります。IAM アクセス許可がない場合、呼び出し元のプリンシパルには AWS Organizations ポリシーを管理するために必要なアクセス許可がないと見なされます。
サポート対象の委任ポリシーのアクション
委任ポリシーでは、次のアクションがサポートされています。
-
AttachPolicy -
CreatePolicy -
DeletePolicy -
DescribeAccount -
DescribeCreateAccountStatus -
DescribeEffectivePolicy -
DescribeHandshake -
DescribeOrganization -
DescribeOrganizationalUnit -
DescribePolicy -
DescribeResourcePolicy -
DetachPolicy -
DisablePolicyType -
EnablePolicyType -
ListAccounts -
ListAccountsForParent -
ListAWSServiceAccessForOrganization -
ListChildren -
ListCreateAccountStatus -
ListDelegatedAdministrators -
ListDelegatedServicesForAccount -
ListHandshakesForAccount -
ListHandshakesForOrganization -
ListOrganizationalUnitsForParent -
ListParents -
ListPolicies -
ListPoliciesForTarget -
ListRoots -
ListTagsForResource -
ListTargetsForPolicy -
TagResource -
UntagResource -
UpdatePolicy
サポートされている条件キー
委任ポリシーに使用できるのは AWS Organizations 、 でサポートされている条件キーのみです。詳細については、「Service Authorization Reference」の「Condition keys for AWS Organizations」を参照してください。