As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWSControlTowerIdentityCenterManagementPolicy
Descrição: fornece permissões para gerenciar os recursos do IAM Identity Center (iDC) nas contas dos membros inscritas no AWS Control Tower. A política é anexada à AWSControl TowerAdmin função somente se o cliente tiver optado pela integração do IAM iDC em sua zona de pouso da Control Tower AWS .
AWSControlTowerIdentityCenterManagementPolicy é uma política gerenciada pelo AWS.
Utilização desta política
Você pode vincular a AWSControlTowerIdentityCenterManagementPolicy aos seus usuários, grupos e perfis.
Detalhes desta política
-
Tipo: Política de função de serviço
-
Horário de criação: 03 de outubro de 2025, 18:34 UTC
-
Horário editado: 03 de outubro de 2025, 18:34 UTC
-
ARN:
arn:aws:iam::aws:policy/service-role/AWSControlTowerIdentityCenterManagementPolicy
Versão da política
Versão da política: v1 (padrão)
A versão padrão da política é aquela que define as permissões desta política. Quando um usuário ou função da política faz uma solicitação para acessar um AWS recurso, AWS verifica a versão padrão da política para determinar se a solicitação deve ser permitida.
Documento da política JSON
{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AllowIdentityCenterInstancePermissions", "Effect" : "Allow", "Action" : [ "sso:ListPermissionSets" ], "Resource" : "arn:aws:sso:::instance/*" }, { "Sid" : "AllowIdentityCenterManagementPermissions", "Effect" : "Allow", "Action" : [ "sso:DescribeRegisteredRegions", "sso:ListDirectoryAssociations", "sso:ListProfileAssociations", "sso:AssociateProfile", "sso:GetProfile", "sso:CreateProfile", "sso:UpdateProfile", "sso:GetTrust", "sso:CreateTrust", "sso:UpdateTrust", "sso:CreateApplicationInstance", "sso:GetApplicationInstance", "sso:GetSSOStatus" ], "Resource" : "*" }, { "Sid" : "AllowIdentityCenterDirectoryPermissions", "Effect" : "Allow", "Action" : [ "sso-directory:SearchGroups", "sso-directory:CreateGroup", "sso-directory:SearchUsers", "sso-directory:CreateUser", "sso-directory:DescribeDirectory" ], "Resource" : "*" } ] }