

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Referenz zu Betriebsberechtigungen für Amazon WorkSpaces Console
<a name="wsp-console-permissions-ref"></a>

Manche Amazon WorkSpaces APIs können nur über die AWS Management Console aufgerufen werden. Sie sind nicht öffentlich APIs, in dem Sinne, dass sie nicht programmgesteuert aufgerufen werden können, und sie werden von keinem SDK bereitgestellt. Zu diesen API-Operationen gehören:
+ Arbeitsbereiche: DirectoryAccessManagement
+ Arbeitsbereiche: CreateRootClientCertificate
+ Arbeitsbereiche: UpdateRootClientCertificate
+ Arbeitsbereiche: DeleteRootClientCertificate
+ Arbeitsbereiche: DescribeConsent
+ Arbeitsbereiche: UpdateConsent
+ Arbeitsbereiche: InvokeTroubleshootingInvestigation
+ Arbeitsbereiche: GetTroubleshootingRecommendation
+ Arbeitsbereiche: ListTroubleshootingRecommendations

## WorkSpaces Konsolenoperationen und erforderliche Berechtigungen für Aktionen
<a name="wsp-console-operations"></a>

Die Konsole verwendet zusätzliche API-Aktionen für ihre Funktionen, sodass die Berechtigungen für die WorkSpaces Öffentlichkeit APIs möglicherweise nicht ausreichen. Beispielsweise CLI/SDK kann es bei einem Benutzer, der über die Berechtigungen zur Nutzung der [CreateWorkspaces](https://docs.aws.amazon.com/workspaces/latest/api/API_CreateWorkspaces.html)API verfügt, beim Versuch, eine WorkSpace auf der Konsole zu erstellen, zu Fehlern kommen, da ihm bestimmte Berechtigungen zum Auswählen oder Erstellen von Benutzern fehlen. In dieser Tabelle sind die Funktionen aufgeführt, die nur in der WorkSpaces Konsole verfügbar sind, sowie die erforderlichen zusätzlichen Berechtigungen, die es Benutzern ermöglichen, mit diesen speziellen Teilen der Konsole zu arbeiten.

Der Abschnitt [Beispielrichtlinien](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-access-control.html#workspaces-example-iam-policies) enthält eine Liste der Berechtigungen zur Ausführung aller WorkSpaces Aufgaben für Personal, Pools und BYOL WorkSpaces. 

Alternativ können Sie auch detaillierte Berechtigungen verwenden, um Berechtigungen mit den geringsten Rechten für die Ausführung einer Aufgabe anzuwenden.

In dieser Tabelle sind die WorkSpaces Konsolenfunktionen aufgeführt, die auf den Funktionen basieren APIs , die nicht vom SDK bereitgestellt werden, sowie die erforderlichen Berechtigungen, die es Benutzern ermöglichen, mit diesen speziellen Teilen der Konsole zu arbeiten. Diese Berechtigungen sollten zusätzlich zu anderen vom SDK APIs bereitgestellten Aktionen hinzugefügt werden. 


| WorkSpaces Operationen auf der Konsole | Erforderliche Berechtigungen | 
| --- | --- | 
| [WorkSpaces Persönliche Schnelleinrichtung](https://docs.aws.amazon.com/workspaces/latest/adminguide/managing-wsp-personal.html#getting-started) | Arbeitsbereiche: DirectoryAccessManagement<br />Anzeigen: \*<br />ec2: CreateVpc<br />ec2: CreateSubnet<br />ec2: CreateNetworkInterface<br />ec2: CreateInternetGateway<br />ec2: CreateRouteTable<br />ec2: CreateRoute<br />ec2: CreateTags<br />ec2: CreateSecurityGroup<br />ec2: DescribeInternetGateways<br />ec2: DescribeSecurityGroups<br />ec2: DescribeRouteTables<br />ec2: DescribeVpcs<br />ec2: DescribeSubnets<br />ec2: DescribeNetworkInterfaces<br />ec2: DescribeAvailabilityZones<br />ec2: AttachInternetGateway<br />ec2: AssociateRouteTable<br />ec2: AuthorizeSecurityGroupIngress<br />ec2: AuthorizeSecurityGroupEgress<br />ich bin: CreateRole<br />ich bin: GetRole<br />ich bin: PutRolePolicy<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: CreateWorkspaces<br />Arbeitsbereiche: DescribeWorkspaces<br />Arbeitsbereiche: RegisterWorkspaceDirectory<br />Arbeitsbereiche: DescribeWorkspaceBundles<br />Arbeitsbereiche: DescribeWorkspaces | 
| [Beschränken Sie den Zugriff auf vertrauenswürdige Geräte für WorkSpaces Privatanwender](https://docs.aws.amazon.com/workspaces/latest/adminguide/trusted-devices.html#configure-restriction) | Arbeitsbereiche: CreateRootClientCertificate<br />Arbeitsbereiche: UpdateRootClientCertificate<br />Arbeitsbereiche: DeleteRootClientCertificate<br />Anzeigen: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: DescribeTags<br />Arbeitsbereiche: DescribeClientProperties<br />Arbeitsbereiche: DescribeConnectClientAddins<br />Arbeitsbereiche: DirectoryAccessManagement | 
| [ WorkSpace In WorkSpaces Personal auf der Konsole erstellen — Für](https://docs.aws.amazon.com/workspaces/latest/adminguide/create-workspaces-personal.html) create/search/describe Verzeichnisbenutzer des Verzeichnisdienstes | Arbeitsbereiche: DirectoryAccessManagement<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: CreateWorkspaces<br />Arbeitsbereiche: DescribeWorkspaces<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: DescribeWorkspaceBundles<br />Arbeitsbereiche: DescribeTags<br />Arbeitsbereiche: CreateTags<br />Arbeitsbereiche: DescribeClientProperties<br />km: ListKeys<br />km: ListAliases<br />km: DescribeKey<br />ds: DescribeTrusts<br />ds: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups | 
| [Benutzer in WorkSpaces Personal verwalten](https://docs.aws.amazon.com/workspaces/latest/adminguide/manage-workspaces-users.html) — Um Benutzer zu bearbeiten und Benutzern eine Einladungs-E-Mail zu senden | Arbeitsbereiche: DirectoryAccessManagement<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: DescribeWorkspaces<br />Arbeitsbereiche: DescribeTags<br />Arbeitsbereiche: DescribeWorkspaceBundles<br />Arbeitsbereiche: DescribeWorkspacesConnectionStatus<br />Arbeitsbereiche: DescribeWorkspaceAssociations<br />Arbeitsbereiche: DescribeWorkspaceSnapshots<br />Arbeitsbereiche: DescribeWorkspaceImages<br />Arbeitsbereiche: DescribeConnectionAliases | 
| [Aktualisieren Sie das AD Connector-Konto (AD Connector) für WorkSpaces Personal](https://docs.aws.amazon.com/workspaces/latest/adminguide/connect-account.html) | Arbeitsbereiche: DirectoryAccessManagement<br />Anzeigen: DescribeDirectories<br />ds: UpdateDirectory<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: DescribeTags<br />Arbeitsbereiche: DescribeClientProperties<br />Arbeitsbereiche: DescribeConnectClientAddins | 
| [Wählen Sie eine Organisationseinheit für Personal WorkSpaces ](https://docs.aws.amazon.com/workspaces/latest/adminguide/select-ou.html) | Arbeitsbereiche: DirectoryAccessManagement<br />Anzeigen: DescribeDirectories<br />ec2: DescribeSubnets<br />ec2: DescribeSecurityGroups<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: DescribeWorkspaceDirectories<br />Arbeitsbereiche: DescribeTags<br />Arbeitsbereiche: DescribeClientProperties<br />Arbeitsbereiche: DescribeConnectClientAddins<br />Arbeitsbereiche: ModifyWorkspaceCreationProperties | 
| [Aktivieren Sie Ihr Konto für BYOL](https://docs.aws.amazon.com/workspaces/latest/adminguide/byol-windows-images.html) — um zu bestätigen, dass Sie die Voraussetzungen für die Nutzung von BYOL verstanden haben WorkSpaces | Arbeitsbereiche: DescribeConsent<br />Arbeitsbereiche: UpdateConsent<br />Arbeitsbereiche: DescribeAccount<br />Arbeitsbereiche: ListAccountLinks<br />Arbeitsbereiche: DescribeWorkspaceBundles<br />Arbeitsbereiche: DescribeWorkspaceImages<br />Arbeitsbereiche: DescribeWorkspaceDirectories | 
| [ WorkSpaces Amazon-Berater](https://docs.aws.amazon.com/workspaces/latest/adminguide/workspaces-advisor.html) | Arbeitsbereiche: InvokeTroubleshootingInvestigation<br />Arbeitsbereiche: GetTroubleshootingRecommendation<br />Arbeitsbereiche: ListTroubleshootingRecommendations | 