View a markdown version of this page

Requisitos previos y permisos para las políticas declarativas para AWS Organizations - AWS Organizations

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos previos y permisos para las políticas declarativas para AWS Organizations

En esta página se describen los requisitos previos y los permisos necesarios para las políticas declarativas para. AWS Organizations

Requisitos previos para las políticas declarativas

El uso de políticas declarativas para una organización requiere lo siguiente:

  • Su organización debe tener habilitadas todas las características.

  • Debe iniciar sesión en la cuenta de administración de la organización o ser un administrador delegado.

  • Su usuario o rol AWS Identity and Access Management (de IAM) debe tener los permisos que se indican en la siguiente sección.

Permisos para políticas declarativas

El siguiente ejemplo de política de IAM proporciona permisos para usar todos los aspectos de las políticas declarativas en una organización.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OrganizationPolicies", "Effect": "Allow", "Action": [ "organizations:AttachPolicy", "organizations:CreatePolicy", "organizations:DeletePolicy", "organizations:DescribeAccount", "organizations:DescribeCreateAccountStatus", "organizations:DescribeEffectivePolicy", "organizations:DescribeOrganization", "organizations:DescribeOrganizationalUnit", "organizations:DescribePolicy", "organizations:DetachPolicy", "organizations:DisableAWSServiceAccess", "organizations:DisablePolicyType", "organizations:EnableAWSServiceAccess", "organizations:EnablePolicyType", "organizations:ListAccounts", "organizations:ListAccountsForParent", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListCreateAccountStatus", "organizations:ListOrganizationalUnitsForParent", "organizations:ListParents", "organizations:ListPolicies", "organizations:ListPoliciesForTarget", "organizations:ListRoots", "organizations:ListTargetsForPolicy", "organizations:UpdatePolicy" ], "Resource": "*" } ] }

Para obtener más información sobre las políticas y permisos de IAM, consulte la Guía del usuario de IAM.