View a markdown version of this page

Referência de permissões de operações do Amazon WorkSpaces Console - Amazônia WorkSpaces

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Referência de permissões de operações do Amazon WorkSpaces Console

Algumas WorkSpaces APIs da Amazon só podem ser chamadas por meio do console AWS de gerenciamento. Elas não são APIs públicas, no sentido de que não podem ser chamadas programaticamente e não são fornecidas por nenhum SDK. Essas operações de API incluem:

  • espaços de trabalho: DirectoryAccessManagement

  • espaços de trabalho: CreateRootClientCertificate

  • espaços de trabalho: UpdateRootClientCertificate

  • espaços de trabalho: DeleteRootClientCertificate

  • espaços de trabalho: DescribeConsent

  • espaços de trabalho: UpdateConsent

  • espaços de trabalho: InvokeTroubleshootingInvestigation

  • espaços de trabalho: GetTroubleshootingRecommendation

  • espaços de trabalho: ListTroubleshootingRecommendations

  • espaços de trabalho: InvokeOnboardingAgent

  • Espaços de trabalho: personalização

WorkSpaces Operações do console e permissões necessárias para ações

O console usa ações de API adicionais para seus recursos, portanto, as permissões para as APIs WorkSpaces públicas podem não ser suficientes. Por exemplo, um usuário que tem permissões para usar a CreateWorkspaces API via CLI/SDK pode encontrar erros ao tentar criar um WorkSpace no console, porque estão faltando certas permissões para selecionar ou criar usuários. Esta tabela lista os recursos que estão disponíveis somente no WorkSpaces console e as permissões adicionais necessárias que permitem que os usuários trabalhem com essas partes específicas do console.

A seção Políticas de exemplo fornece a lista de permissões para realizar todas as WorkSpaces tarefas de Personal, Pools e BYOL WorkSpaces.

Como alternativa, você também pode usar permissões granulares para aplicar permissões de privilégio mínimo para realizar uma tarefa.

Esta tabela lista os recursos do WorkSpaces console que dependem das APIs que não são fornecidas pelo SDK e das permissões necessárias que permitem que os usuários trabalhem com essas partes específicas do console. Essas permissões devem ser adicionadas além de outras ações necessárias para as APIs fornecidas pelo SDK.

WorkSpaces Operações do console Permissões obrigatórias

WorkSpaces Configuração rápida pessoal

espaços de trabalho: DirectoryAccessManagement

ds:*

ec2: CreateVpc

ec2: CreateSubnet

ec2: CreateNetworkInterface

ec2: CreateInternetGateway

ec2: CreateRouteTable

ec2: CreateRoute

ec2: CreateTags

ec2: CreateSecurityGroup

ec2: DescribeInternetGateways

ec2: DescribeSecurityGroups

ec2: DescribeRouteTables

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeAvailabilityZones

ec2: AttachInternetGateway

ec2: AssociateRouteTable

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

Eu sou: CreateRole

Eu sou: GetRole

Eu sou: PutRolePolicy

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: CreateWorkspaces

espaços de trabalho: DescribeWorkspaces

espaços de trabalho: RegisterWorkspaceDirectory

espaços de trabalho: DescribeWorkspaceBundles

espaços de trabalho: DescribeWorkspaces

Restrinja o acesso a dispositivos confiáveis para WorkSpaces uso pessoal

espaços de trabalho: CreateRootClientCertificate

espaços de trabalho: UpdateRootClientCertificate

espaços de trabalho: DeleteRootClientCertificate

anúncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DescribeTags

espaços de trabalho: DescribeClientProperties

espaços de trabalho: DescribeConnectClientAddins

espaços de trabalho: DirectoryAccessManagement

Criando um WorkSpace em WorkSpaces Personal no console — Para create/search /descrever usuários do diretório do Directory Service

espaços de trabalho: DirectoryAccessManagement

espaços de trabalho: DescribeAccount

espaços de trabalho: CreateWorkspaces

espaços de trabalho: DescribeWorkspaces

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DescribeWorkspaceBundles

espaços de trabalho: DescribeTags

espaços de trabalho: CreateTags

espaços de trabalho: DescribeClientProperties

kms:ListKeys

kms:ListAliases

kms:DescribeKey

anúncios: DescribeTrusts

anúncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

Gerenciar usuários no WorkSpaces Personal — Para editar usuários e enviar um e-mail de convite ao usuário

espaços de trabalho: DirectoryAccessManagement

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DescribeWorkspaces

espaços de trabalho: DescribeTags

espaços de trabalho: DescribeWorkspaceBundles

espaços de trabalho: DescribeWorkspacesConnectionStatus

espaços de trabalho: DescribeWorkspaceAssociations

espaços de trabalho: DescribeWorkspaceSnapshots

espaços de trabalho: DescribeConnectionAliases

Atualizar a conta do AD Connector (AD Connector) para WorkSpaces Personal

espaços de trabalho: DirectoryAccessManagement

anúncios: DescribeDirectories

anúncios: UpdateDirectory

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DescribeTags

espaços de trabalho: DescribeClientProperties

espaços de trabalho: DescribeConnectClientAddins

Selecione uma unidade organizacional para WorkSpaces Pessoal

espaços de trabalho: DirectoryAccessManagement

anúncios: DescribeDirectories

ec2: DescribeSubnets

ec2: DescribeSecurityGroups

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DescribeTags

espaços de trabalho: DescribeClientProperties

espaços de trabalho: DescribeConnectClientAddins

espaços de trabalho: ModifyWorkspaceCreationProperties

Habilite sua conta para BYOL — Para confirmar a compreensão dos requisitos para usar o BYOL WorkSpaces

espaços de trabalho: DescribeConsent

espaços de trabalho: UpdateConsent

espaços de trabalho: DescribeAccount

espaços de trabalho: ListAccountLinks

espaços de trabalho: DescribeWorkspaceBundles

espaços de trabalho: DescribeWorkspaceDirectories

Amazon WorkSpaces Advisor - Solução de problemas

espaços de trabalho: InvokeTroubleshootingInvestigation

espaços de trabalho: GetTroubleshootingRecommendation

espaços de trabalho: ListTroubleshootingRecommendations

Amazon WorkSpaces Advisor — Crie uma configuração guiada WorkSpace usando

espaços de trabalho: InvokeOnboardingAgent

Espaços de trabalho: personalização

espaços de trabalho: RegisterWorkspaceDirectory

espaços de trabalho: DescribeAccount

espaços de trabalho: DescribeWorkspaceDirectories

espaços de trabalho: DirectoryAccessManagement

espaços de trabalho: DescribeWorkspaceBundles

espaços de trabalho: CreateWorkspaces

espaços de trabalho: DescribeWorkspaces

espaços de trabalho: DescribeTags

espaços de trabalho: CreateTags

espaços de trabalho: DescribeSupportedAvailabilityZones

Anúncios: CreateMicrosoft AD

anúncios: AddTagsToResource

anúncios: AuthorizeApplication

anúncios: DescribeDirectories

anúncios: DescribeTrusts

ec2: CreateVpc

ec2: ModifyVpcAttribute

ec2: CreateSubnet

ec2: CreateInternetGateway

ec2: AttachInternetGateway

ec2: CreateRoute

ec2: CreateSecurityGroup

ec2: CreateNetworkInterface

ec2: CreateTags

ec2: AuthorizeSecurityGroupIngress

ec2: AuthorizeSecurityGroupEgress

ec2: RevokeSecurityGroupEgress

ec2: DescribeVpcs

ec2: DescribeSubnets

ec2: DescribeNetworkInterfaces

ec2: DescribeInternetGateways

ec2: DescribeRouteTables

kms:ListKeys

kms:ListAliases

kms:DescribeKey

Eu sou: CreateRole

Eu sou: GetRole

Eu sou: PutRolePolicy