

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Prasyarat dan izin untuk kebijakan deklaratif untuk AWS Organizations
<a name="orgs_manage_policies_prereqs"></a>

Halaman ini menjelaskan prasyarat dan izin yang diperlukan untuk kebijakan deklaratif untuk. AWS Organizations

**Topics**
+ [Prasyarat untuk kebijakan deklaratif](#manage-policies-prereqs-overview)
+ [Izin untuk kebijakan deklaratif](#manage-policies-permissions)

## Prasyarat untuk kebijakan deklaratif
<a name="manage-policies-prereqs-overview"></a>

Menggunakan kebijakan deklaratif untuk organisasi memerlukan hal-hal berikut:
+ Organisasi Anda harus [mengaktifkan semua fitur](orgs_manage_org_support-all-features.md). 
+ Anda harus masuk ke akun manajemen organisasi Anda atau menjadi administrator yang didelegasikan.
+ Pengguna atau peran AWS Identity and Access Management (IAM) Anda harus memiliki izin yang tercantum di bagian berikut.

## Izin untuk kebijakan deklaratif
<a name="manage-policies-permissions"></a>

Contoh berikut kebijakan IAM memberikan izin untuk menggunakan semua aspek kebijakan deklaratif dalam suatu organisasi. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OrganizationPolicies",
            "Effect": "Allow",
            "Action": [
                "organizations:AttachPolicy",
                "organizations:CreatePolicy",
                "organizations:DeletePolicy",
                "organizations:DescribeAccount",
                "organizations:DescribeCreateAccountStatus",
                "organizations:DescribeEffectivePolicy",
                "organizations:DescribeOrganization",
                "organizations:DescribeOrganizationalUnit",
                "organizations:DescribePolicy",
                "organizations:DetachPolicy",
                "organizations:DisableAWSServiceAccess",
                "organizations:DisablePolicyType",
                "organizations:EnableAWSServiceAccess",
                "organizations:EnablePolicyType",
                "organizations:ListAccounts",
                "organizations:ListAccountsForParent",
                "organizations:ListAWSServiceAccessForOrganization",
                "organizations:ListCreateAccountStatus",
                "organizations:ListOrganizationalUnitsForParent",
                "organizations:ListParents",
                "organizations:ListPolicies",
                "organizations:ListPoliciesForTarget",
                "organizations:ListRoots",
                "organizations:ListTargetsForPolicy",
                "organizations:UpdatePolicy"
            ],
            "Resource": "*"
        }
    ]
}
```

------

Untuk informasi selengkapnya tentang kebijakan IAM dan izin, lihat [Panduan Pengguna IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/).