Políticas gerenciadas pela AWS do Amazon WorkMail - Amazon WorkMail

Políticas gerenciadas pela AWS do Amazon WorkMail

Para adicionar permissões a usuários, grupos e perfis, é mais fácil usar políticas gerenciadas pela AWS do que gravar políticas por conta própria. É necessário tempo e experiência para criar políticas gerenciadas pelo cliente do IAM que fornecem à sua equipe apenas as permissões de que precisam. Para começar rapidamente, você pode usar nossas políticas gerenciadas pela AWS. Essas políticas abrangem casos de uso comuns e estão disponíveis na sua Conta da AWS. Para obter mais informações sobre as políticas gerenciadas da AWS, consulte Políticas gerenciadas da AWS no Guia do usuário do IAM.

Os serviços da AWS mantêm e atualizam políticas gerenciadas pela AWS. Não é possível alterar as permissões em políticas gerenciadas pela AWS. Os serviços ocasionalmente acrescentam permissões adicionais a uma política gerenciada pela AWS para oferecer suporte a novos recursos. Esse tipo de atualização afeta todas as identidades (usuários, grupos e funções) em que a política está anexada. É mais provável que os serviços atualizem uma política gerenciada pela AWS quando um novo recurso for iniciado ou novas operações se tornarem disponíveis. Os serviços não removem permissões de uma política gerenciada pela AWS, portanto, as atualizações de políticas não suspendem suas permissões existentes.

Além disso, a AWS é compatível com políticas gerenciadas por perfis de trabalho que abrangem vários serviços. Por exemplo, a política ReadOnlyAccess política gerenciada pela AWS fornece acesso somente leitura a todos os serviços e recursos da AWS. Quando um serviço executa um novo atributo, a AWS adiciona permissões somente leitura para novas operações e recursos. Para obter uma lista e descrições das políticas de perfis de trabalho, consulte Políticas gerenciadas pela AWS para perfis de trabalho no Guia do usuário do IAM.

Política gerenciada pela AWS: AmazonWorkMailFullAccess

É possível anexar a política AmazonWorkMailFullAccess às suas identidades do IAM. Esta política concede permissões que permitem acesso total ao Amazon WorkMail.

Para visualizar as permissões para esta política, consulte AmazonWorkMailFullAccess no Console de gerenciamento da AWS.

Política gerenciada pela AWS: AmazonWorkMailReadOnlyAccess

É possível anexar a política AmazonWorkMailReadOnlyAccess às suas identidades do IAM. Esta política concede permissões que permitem acesso de somente leitura ao Amazon WorkMail.

Para visualizar as permissões para esta política, consulte AmazonWorkMailReadOnlyAccess no Console de gerenciamento da AWS.

Política gerenciada pela AWS: AmazonWorkMailEventsServiceRolePolicy

Esta política é anexada à função vinculada ao serviço chamada AmazonWorkMailEvents para permitir o acesso a produtos e recursos da AWS usados ou gerenciados pelos eventos do Amazon WorkMail. Para obter mais informações, consulte Usar funções vinculadas ao serviço no Amazon WorkMail.

Atualizações do Amazon WorkMail para políticas gerenciadas pela AWS

Visualize detalhes sobre atualizações em políticas gerenciadas pela AWS do Amazon WorkMail desde que esse serviço começou a monitorar essas alterações.

Alteração Descrição Data

Atualizações de políticas gerenciadas pela AWS — Atualização de uma política existente

As AmazonWorkMailFullAccess permissões AmazonWorkMailReadOnlyAccess e foram atualizadas para o Amazon WorkMail para oferecer suporte ao registro de auditoria. Para obter mais informações sobre as permissões atualizadas, consulte Exemplos de políticas do Amazon WorkMail baseadas em identidade e para obter informações sobre o registro de auditoria, consulteHabilitar o registro em log de auditoria.

14 de fevereiro de 2024

O Amazon WorkMail começou a monitorar alterações

O Amazon WorkMail começou a monitorar as alterações para as políticas gerenciadas pela AWS.

1.º de março de 2021