

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Conceitos básicos de políticas declarativas
<a name="orgs_manage_policies-declarative_getting-started"></a>

Siga estas etapas para começar a usar as políticas declarativas.

1. [Saiba mais sobre as permissões que você deve ter para executar tarefas de política declarativa](orgs_manage_policies_prereqs.md).

1. [Habilite as políticas declarativas para a organização.](enable-policy-type.md)
**nota**  
**É necessário habilitar o acesso confiável**  
Você deve habilitar o acesso confiável para o serviço onde a política declarativa imporá uma configuração básica. Isso cria uma função vinculada ao serviço com permissão somente leitura, que é usada para gerar o relatório de status da conta, mostrando qual é a configuração atual das contas em toda a sua organização.  
**Como usar o console**  
Se você usa o console do Organizations, essa etapa faz parte do processo para habilitar políticas declarativas.  
**Usando o AWS CLI**  
Se você usar o AWS CLI, há dois separados APIs:  
[EnablePolicyType](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnablePolicyType.html), que você usa para habilitar políticas declarativas.
[Habilite o AWSService Access](https://docs.aws.amazon.com/organizations/latest/APIReference/API_EnableAWSServiceAccess.html), que você usa para habilitar o acesso confiável.
Para obter mais informações sobre como habilitar o acesso confiável para um serviço específico com o AWS CLI consulte, [Serviços da AWS que você pode usar com AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_integrate_services_list.html).

1. [Execute o relatório de status da conta](orgs_manage_policies_declarative_status-report.md).

1. [Crie uma política declarativa](orgs_policies_create.md).

1. [Anexe a política declarativa à raiz, UO ou conta da sua organização](orgs_policies_attach.md).

1. [Exiba a política declarativa efetiva combinada que se aplica a uma conta](orgs_manage_policies_effective.md).

Para todas essas etapas, você faz login como usuário do IAM, assume uma função do IAM ou faz login como usuário-raiz ([não recomendado](https://docs.aws.amazon.com/IAM/latest/UserGuide/best-practices.html#lock-away-credentials)) na conta gerencial da organização.

**Outras informações**
+ [Aprenda sobre a sintaxe da política declarativa e veja as políticas de exemplo](orgs_manage_policies_declarative_syntax.md)