

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon WorkSpaces コンソールのオペレーションのアクセス許可に関するリファレンス
<a name="wsp-console-permissions-ref"></a>

一部の Amazon WorkSpaces APIs は、 AWS マネジメントコンソールを介してのみ呼び出すことができます。これらはプログラムで呼び出すことができないという意味ではパブリック API ではなく、どの SDK からも提供されていません。これらの API オペレーションには、以下が含まれます。
+ workspaces:DirectoryAccessManagement
+ workspaces:CreateRootClientCertificate
+ workspaces:UpdateRootClientCertificate
+ workspaces:DeleteRootClientCertificate
+ workspaces:DescribeConsent
+ workspaces:UpdateConsent
+ workspaces:InvokeTroubleshootingInvestigation
+ workspaces:GetTroubleshootingRecommendation
+ workspaces:ListTroubleshootingRecommendations

## WorkSpaces コンソールのオペレーションとアクションに必要なアクセス許可
<a name="wsp-console-operations"></a>

コンソールは機能に追加の API アクションを使用するため、WorkSpaces パブリック API のアクセス許可では不十分な場合があります。例えば、CLI/SDK 経由で [CreateWorkspaces](https://docs.aws.amazon.com/workspaces/latest/api/API_CreateWorkspaces.html) API を使用するアクセス許可を持つユーザーは、ユーザーを選択または作成するための特定のアクセス許可がないため、コンソールで WorkSpace を作成しようとするとエラーが発生する可能性があります。この表は、WorkSpaces コンソールでのみ使用できる機能と、ユーザーがコンソールのこれらの特定部分を使用するために必要な追加のアクセス許可を示しています。

「[ポリシーの例](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html#workspaces-example-iam-policies)」セクションには、Personal、Pools、BYOL WorkSpaces のすべての WorkSpaces タスクを実行するためのアクセス許可のリストが含まれています。

また、詳細なアクセス許可を使用し、最小特権のアクセス許可を適用してタスクを実行することもできます。

この表は、SDK によって提供されていない API に依存する WorkSpaces コンソール機能と、ユーザーがコンソールのこれらの特定部分を使用するために必要なアクセス許可を示しています。これらのアクセス許可は、SDK によって提供される API に必要な他のアクションに加えて追加する必要があります。


| WorkSpaces コンソールのオペレーション | 必要なアクセス許可 | 
| --- | --- | 
| [WorkSpaces Personal の Quick Setup](https://docs.aws.amazon.com/workspaces/latest/adminguide/managing-wsp-personal.html#getting-started) | workspaces:DirectoryAccessManagement<br />ds:\*<br />ec2:CreateVpc<br />ec2:CreateSubnet<br />ec2:CreateNetworkInterface<br />ec2:CreateInternetGateway<br />ec2:CreateRouteTable<br />ec2:CreateRoute<br />ec2:CreateTags<br />ec2:CreateSecurityGroup<br />ec2:DescribeInternetGateways<br />ec2:DescribeSecurityGroups<br />ec2:DescribeRouteTables<br />ec2:DescribeVpcs<br />ec2:DescribeSubnets<br />ec2:DescribeNetworkInterfaces<br />ec2:DescribeAvailabilityZones<br />ec2:AttachInternetGateway<br />ec2:AssociateRouteTable<br />ec2:AuthorizeSecurityGroupIngress<br />ec2:AuthorizeSecurityGroupEgress<br />iam:CreateRole<br />iam:GetRole<br />iam:PutRolePolicy<br />workspaces:DescribeAccount<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:CreateWorkspaces<br />workspaces:DescribeWorkspaces<br />workspaces:RegisterWorkspaceDirectory<br />workspaces:DescribeWorkspaceBundles<br />workspaces:DescribeWorkspaces | 
| [WorkSpaces Personal で信頼されたデバイスへのアクセスを制限する](https://docs.aws.amazon.com/workspaces/latest/adminguide/trusted-devices.html#configure-restriction) | workspaces:CreateRootClientCertificate<br />workspaces:UpdateRootClientCertificate<br />workspaces:DeleteRootClientCertificate<br />ds:DescribeDirectories<br />ec2:DescribeSubnets<br />ec2:DescribeSecurityGroups<br />workspaces:DescribeAccount<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:DescribeTags<br />workspaces:DescribeClientProperties<br />workspaces:DescribeConnectClientAddins<br />workspaces:DirectoryAccessManagement | 
| [コンソールでの WorkSpace Personal における WorkSpace の作成](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-workspaces-personal.html) – Directory Service ディレクトリユーザーを作成/検索/説明する | workspaces:DirectoryAccessManagement<br />workspaces:DescribeAccount<br />workspaces:CreateWorkspaces<br />workspaces:DescribeWorkspaces<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:DescribeWorkspaceBundles<br />workspaces:DescribeTags<br />workspaces:CreateTags<br />workspaces:DescribeClientProperties<br />kms:ListKeys<br />kms:ListAliases<br />kms:DescribeKey<br />ds:DescribeTrusts<br />ds:DescribeDirectories<br />ec2:DescribeSubnets<br />ec2:DescribeSecurityGroups | 
| [WorkSpaces Personal におけるユーザーの管理](https://docs.aws.amazon.com/workspaces/latest/adminguide/manage-workspaces-users.html) – ユーザーを編集してユーザー招待メールを送信する | workspaces:DirectoryAccessManagement<br />workspaces:DescribeAccount<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:DescribeWorkspaces<br />workspaces:DescribeTags<br />workspaces:DescribeWorkspaceBundles<br />workspaces:DescribeWorkspacesConnectionStatus<br />workspaces:DescribeWorkspaceAssociations<br />workspaces:DescribeWorkspaceSnapshots<br />workspaces:DescribeWorkspaceImages<br />workspaces:DescribeConnectionAliases | 
| [WorkSpaces Personal の AD Connector アカウント (AD Connector) を更新する](https://docs.aws.amazon.com/workspaces/latest/adminguide/connect-account.html) | workspaces:DirectoryAccessManagement<br />ds:DescribeDirectories<br />ds:UpdateDirectory<br />ec2:DescribeSubnets<br />ec2:DescribeSecurityGroups<br />workspaces:DescribeAccount<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:DescribeTags<br />workspaces:DescribeClientProperties<br />workspaces:DescribeConnectClientAddins | 
| [WorkSpaces Personal の組織単位を選択する](https://docs.aws.amazon.com/workspaces/latest/adminguide/select-ou.html) | workspaces:DirectoryAccessManagement<br />ds:DescribeDirectories<br />ec2:DescribeSubnets<br />ec2:DescribeSecurityGroups<br />workspaces:DescribeAccount<br />workspaces:DescribeWorkspaceDirectories<br />workspaces:DescribeTags<br />workspaces:DescribeClientProperties<br />workspaces:DescribeConnectClientAddins<br />workspaces:ModifyWorkspaceCreationProperties | 
| [BYOL のアカウントの有効化](https://docs.aws.amazon.com/workspaces/latest/adminguide/byol-windows-images.html) – BYOL WorkSpaces を使用するための要件の理解を確認する | workspaces:DescribeConsent<br />workspaces:UpdateConsent<br />workspaces:DescribeAccount<br />workspaces:ListAccountLinks<br />workspaces:DescribeWorkspaceBundles<br />workspaces:DescribeWorkspaceImages<br />workspaces:DescribeWorkspaceDirectories | 
| [Amazon WorkSpaces Advisor](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-advisor.html) | workspaces:InvokeTroubleshootingInvestigation<br />workspaces:GetTroubleshootingRecommendation<br />workspaces:ListTroubleshootingRecommendations | 