

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# IAM Identity Center AWS のアクション、リソース、および条件キー
<a name="list_awsiamidentitycenter"></a>

AWS IAM Identity Center (サービスプレフィックス: `sso`) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

リファレンス:
+ [このサービスを設定](https://docs.aws.amazon.com/singlesignon/latest/userguide/)する方法について説明します。
+ [このサービスで使用可能な API オペレーションのリスト](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_Operations.html)を表示します。
+ [IAM アクセス許可ポリシーを使用](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access.html)して、このサービスとそのリソースを保護する方法を学びます。

**Topics**
+ [IAM Identity Center AWS で定義されるアクション](#awsiamidentitycenter-actions-as-permissions)
+ [IAM Identity Center AWS で定義されるリソースタイプ](#awsiamidentitycenter-resources-for-iam-policies)
+ [IAM Identity Center AWS の条件キー](#awsiamidentitycenter-policy-keys)

## IAM Identity Center AWS で定義されるアクション
<a name="awsiamidentitycenter-actions-as-permissions"></a>

IAM ポリシーステートメントの `Action` エレメントでは、以下のアクションを指定できます。ポリシーを使用して、 AWSでオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

アクションテーブルの [**アクセスレベル**] 列では、アクションの指定方法 (リスト、読み取り、アクセス許可管理、タグ付け) について説明します。このように分類することで、ポリシーで使用する際にアクションで付与するアクセスレベルを理解しやすくなります。アクセスレベルの詳細については、「[ポリシー概要内のアクセスレベル](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html)」を参照してください。

[アクション] テーブルの **[リソースタイプ]** 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの `Resource` 要素で、ポリシーが適用されるすべてのリソース (「\*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (\*) でテーブルに示されています。IAM ポリシーの `Resource` 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの **[条件キー]** 列には、ポリシーステートメントの `Condition` 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの **[条件キー]** 列を参照してください。

Actions テーブルの **[依存アクション]** 列には、アクションを正常に呼び出すために必要な追加のアクセス許可が表示されます。これらのアクセス許可は、アクション自体のアクセス許可に加えて必要になる場合があります。アクションが依存アクションを指定すると、それらの依存関係は、テーブルにリストされている最初のリソースだけでなく、そのアクションに定義された追加のリソースに適用される場合があります。

**注記**  
リソース条件キーは、[リソースタイプ](#awsiamidentitycenter-resources-for-iam-policies)テーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの **[リソースタイプ (\* 必須)]** 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、**[条件キー]** 列が含まれています。

以下の表の列の詳細については、「[アクションテーブル](reference_policies_actions-resources-contextkeys.html#actions_table)」を参照してください。


****  


- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AddRegion.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AddRegion.html) **
  - **説明:** IAM Identity Center インスタンスにリージョンを追加する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  identitystore:AddRegion <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS が使用するディレクトリを接続するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  ds:AuthorizeApplication <br /> identitystore:CreateIdentityStore <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ディレクトリユーザーまたはグループとプロファイルとの間に関連付けを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AttachCustomerManagedPolicyReferenceToPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AttachCustomerManagedPolicyReferenceToPermissionSet.html) **
  - **説明:** カスタマー管理ポリシーリファレンスを許可セットにアタッチする許可を付与
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AttachManagedPolicyToPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_AttachManagedPolicyToPermissionSet.html) **
  - **説明:**  AWS 管理ポリシーをアクセス許可セットにアタッチするアクセス許可を付与します
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateAccountAssignment.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateAccountAssignment.html) **
  - **説明:** 指定されたアクセス許可セット AWS アカウント を使用して、指定された のプリンシパルにアクセスを割り当てるアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Account](#awsiamidentitycenter-Account)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateApplication.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateApplication.html) **
  - **説明:** アプリケーションを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-ApplicationProvider](#awsiamidentitycenter-ApplicationProvider)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_RequestTag___TagKey_](#awsiamidentitycenter-aws_RequestTag___TagKey_) <br /> [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateApplicationAssignment.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateApplicationAssignment.html) **
  - **説明:** アプリケーション割り当てを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS にアプリケーションインスタンスを追加するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスに新しい証明書を追加する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateInstance.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateInstance.html) **
  - **説明:** アイデンティティセンターインスタンスを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  / **依存アクション:**  iam:CreateServiceLinkedRole <br /> identitystore:CreateIdentityStore <br /> organizations:DescribeOrganization 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_RequestTag___TagKey_](#awsiamidentitycenter-aws_RequestTag___TagKey_) <br /> [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateInstanceAccessControlAttributeConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateInstanceAccessControlAttributeConfiguration.html) **
  - **説明:** ABAC のインスタンスを有効にし、属性を指定する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  iam:AttachRolePolicy <br /> iam:CreateRole <br /> iam:DeleteRole <br /> iam:DeleteRolePolicy <br /> iam:DetachRolePolicy <br /> iam:GetRole <br /> iam:ListAttachedRolePolicies <br /> iam:ListRolePolicies <br /> iam:PutRolePolicy <br /> iam:UpdateAssumeRolePolicy <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** マネージドアプリケーションインスタンスを IAM Identity Center AWS に追加する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreatePermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreatePermissionSet.html) **
  - **説明:** アクセス許可セットを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_RequestTag___TagKey_](#awsiamidentitycenter-aws_RequestTag___TagKey_) <br /> [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのプロファイルを作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ターゲットアカウントにフェデレーションの信頼を作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateTrustedTokenIssuer.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_CreateTrustedTokenIssuer.html) **
  - **説明:** インスタンスの信頼できるトークン発行元を作成する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_RequestTag___TagKey_](#awsiamidentitycenter-aws_RequestTag___TagKey_) <br /> [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteAccountAssignment.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteAccountAssignment.html) **
  - **説明:** 指定されたアクセス許可セット AWS アカウント を使用して、指定された からプリンシパルのアクセスを削除するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Account](#awsiamidentitycenter-Account)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplication.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplication.html) **
  - **説明:** アプリケーションを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAccessScope.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAccessScope.html) **
  - **説明:** アプリケーションへのアクセス範囲を削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAssignment.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAssignment.html) **
  - **説明:** アプリケーションの割り当てを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAuthenticationMethod.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationAuthenticationMethod.html) **
  - **説明:** 認証方法を削除する許可をアプリケーションに付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationGrant.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteApplicationGrant.html) **
  - **説明:** アプリケーションから付与を削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 非アクティブまたは期限切れの証明書をアプリケーションインスタンスから削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInlinePolicyFromPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInlinePolicyFromPermissionSet.html) **
  - **説明:** 指定されたアクセス許可セットからインラインポリシーを削除するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInstance.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInstance.html) **
  - **説明:** アイデンティティセンターインスタンスを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  identitystore:DeleteIdentityStore 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInstanceAccessControlAttributeConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteInstanceAccessControlAttributeConfiguration.html) **
  - **説明:** ABAC を無効にし、インスタンスの属性リストを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 管理対象アプリケーションインスタンスを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeletePermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeletePermissionSet.html) **
  - **説明:** アクセス許可セットを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeletePermissionsBoundaryFromPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeletePermissionsBoundaryFromPermissionSet.html) **
  - **説明:** 許可セットから許可境界を削除する許可を付与
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのプロファイルを削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteTrustedTokenIssuer.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DeleteTrustedTokenIssuer.html) **
  - **説明:** インスタンスの信頼されたトークン発行元を削除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeAccountAssignmentCreationStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeAccountAssignmentCreationStatus.html) **
  - **説明:** 割り当て作成リクエストのステータスを記述するアクセス許可を付与します
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeAccountAssignmentDeletionStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeAccountAssignmentDeletionStatus.html) **
  - **説明:** 割り当て削除リクエストのステータスを記述するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplication.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplication.html) **
  - **説明:** アプリケーションに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplicationAssignment.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplicationAssignment.html) **
  - **説明:** アプリケーションの割り当てを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplicationProvider.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeApplicationProvider.html) **
  - **説明:** アプリケーションプロバイダーを記述する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-ApplicationProvider](#awsiamidentitycenter-ApplicationProvider) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeInstance.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeInstance.html) **
  - **説明:** アイデンティティセンターインスタンスに関する情報を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeInstanceAccessControlAttributeConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeInstanceAccessControlAttributeConfiguration.html) **
  - **説明:** ABAC のインスタンスによって使用される属性のリストを取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribePermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribePermissionSet.html) **
  - **説明:** アクセス許可セットを説明する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribePermissionSetProvisioningStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribePermissionSetProvisioningStatus.html) **
  - **説明:** 指定されたアクセス許可セットのプロビジョニングリクエストのステータスを記述するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeRegion.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeRegion.html) **
  - **説明:** 特定の IAM Identity Center インスタンスリージョンの設定の詳細を取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 組織が IAM Identity Center AWS を有効にしているリージョンを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeTrustedTokenIssuer.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DescribeTrustedTokenIssuer.html) **
  - **説明:** インスタンスの信頼されたトークン発行元を説明する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DetachCustomerManagedPolicyReferenceFromPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DetachCustomerManagedPolicyReferenceFromPermissionSet.html) **
  - **説明:** カスタマー管理ポリシーリファレンスを許可セットからデタッチする許可を付与
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DetachManagedPolicyFromPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_DetachManagedPolicyFromPermissionSet.html) **
  - **説明:** 指定されたアクセス許可セットからアタッチされた AWS 管理ポリシーをデタッチするアクセス許可を付与します
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS が使用するディレクトリの関連付けを解除するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  ds:UnauthorizeApplication <br /> identitystore:DeleteIdentityStore <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** プロファイルからディレクトリユーザーまたはグループの関連付けを解除する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAccessScope.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAccessScope.html) **
  - **説明:** アプリケーションへのアクセス範囲を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAssignmentConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAssignmentConfiguration.html) **
  - **説明:** アプリケーションの割り当て設定を読み取る許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAuthenticationMethod.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationAuthenticationMethod.html) **
  - **説明:** アプリケーションに認証方法を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationGrant.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationGrant.html) **
  - **説明:** アプリケーションに属する付与に関する詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスの詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationSessionConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetApplicationSessionConfiguration.html) **
  - **説明:** アプリケーションのセッション設定を取得するアクセス許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションテンプレートの詳細を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetInlinePolicyForPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetInlinePolicyForPermissionSet.html) **
  - **説明:** アクセス許可セットに割り当てられたインラインポリシーを取得するアクセス許可を付与します
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスの詳細を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ディレクトリの MFA デバイス管理設定を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アクセス許可セットの詳細を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetPermissionsBoundaryForPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_GetPermissionsBoundaryForPermissionSet.html) **
  - **説明:** 許可セットの許可境界を取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのプロファイルを取得する許可を付与
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS が有効になっているかどうかを確認するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 現在の SSO インスタンスの共有設定を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 現在の SSO インスタンスの設定を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ターゲットアカウントでフェデレーションの信頼を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** サービスプロバイダーが提供するアプリケーション SAML メタデータファイルをアップロードして、アプリケーションインスタンスを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentCreationStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentCreationStatus.html) **
  - **説明:** 指定された SSO インスタンス AWS アカウント の割り当て作成リクエストのステータスを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentDeletionStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentDeletionStatus.html) **
  - **説明:** 指定された SSO インスタンス AWS アカウント の割り当て削除リクエストのステータスを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignments.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignments.html) **
  - **説明:** 指定されたアクセス許可セット AWS アカウント を持つ指定された の担当者を一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Account](#awsiamidentitycenter-Account)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentsForPrincipal.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountAssignmentsForPrincipal.html) **
  - **説明:** ユーザーまたはグループに割り当てられたアカウントを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountsForProvisionedPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListAccountsForProvisionedPermissionSet.html) **
  - **説明:** 指定されたアクセス許可セットがプロビジョニングされているすべての AWS アカウントを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAccessScopes.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAccessScopes.html) **
  - **説明:** アプリケーションにアクセス範囲を一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAssignments.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAssignments.html) **
  - **説明:** アプリケーションの割り当てを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAssignmentsForPrincipal.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAssignmentsForPrincipal.html) **
  - **説明:** ユーザーまたはグループに割り当てられたアプリケーションを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAuthenticationMethods.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationAuthenticationMethods.html) **
  - **説明:** アプリケーションに認証方法を一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationGrants.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationGrants.html) **
  - **説明:** アプリケーションから付与を一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 指定されたアプリケーションインスタンスのすべての証明書を取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** すべてのアプリケーションインスタンスを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt <br /> sso:GetApplicationInstance 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationProviders.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplicationProviders.html) **
  - **説明:** アプリケーションプロバイダーを一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-ApplicationProvider](#awsiamidentitycenter-ApplicationProvider) 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** サポートされているすべてのアプリケーションテンプレートを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  sso:GetApplicationTemplate 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplications.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListApplications.html) **
  - **説明:** IAM Identity Center のインスタンスに関連付けられているすべてのアプリケーションを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListCustomerManagedPolicyReferencesInPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListCustomerManagedPolicyReferencesInPermissionSet.html) **
  - **説明:** 許可セットにアタッチされているカスタマー管理ポリシーリファレンスを一覧表示する許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS に接続されているディレクトリに関する詳細を取得するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListInstances.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListInstances.html) **
  - **説明:** 呼び出し元がアクセスできる SSO インスタンスを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListManagedPoliciesInPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListManagedPoliciesInPermissionSet.html) **
  - **説明:** 指定されたアクセス許可セットにアタッチされている AWS 管理ポリシーを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSetProvisioningStatus.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSetProvisioningStatus.html) **
  - **説明:** 指定した SSO インスタンスに対するアクセス許可セットのプロビジョニングリクエストのステータスを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSets.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSets.html) **
  - **説明:** すべてのアクセス許可セットを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSetsProvisionedToAccount.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListPermissionSetsProvisionedToAccount.html) **
  - **説明:** 指定された にプロビジョニングされているすべてのアクセス許可セットを一覧表示するアクセス許可を付与します AWS アカウント
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Account](#awsiamidentitycenter-Account)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** プロファイルに関連付けられたディレクトリユーザーまたはグループを取得する許可を付与
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのすべてのプロファイルを取得する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt <br /> sso:GetProfile 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListRegions.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListRegions.html) **
  - **説明:** IAM Identity Center インスタンス用に設定されたすべてのリージョンを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListTagsForResource.html) **
  - **説明:** 指定されたリソースにアタッチされているタグを一覧表示するアクセス許可を付与します
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer)  / **条件キー:**  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListTrustedTokenIssuers.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ListTrustedTokenIssuers.html) **
  - **説明:** インスタンスの信頼されたトークン発行元を一覧表示する許可を付与
  - **アクセスレベル:** リスト
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ProvisionPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ProvisionPermissionSet.html) **
  - **説明:** 指定されたアクセス許可セットを指定されたターゲットにプロビジョニングするアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Account](#awsiamidentitycenter-Account)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAccessScope.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAccessScope.html) **
  - **説明:** アプリケーションへのアクセス範囲を作成または更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAssignmentConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAssignmentConfiguration.html) **
  - **説明:** アプリケーションに割り当て設定を追加するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAuthenticationMethod.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationAuthenticationMethod.html) **
  - **説明:** アプリケーションに認証方法を作成または更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationGrant.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationGrant.html) **
  - **説明:** アプリケーションに付与を作成/更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationSessionConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutApplicationSessionConfiguration.html) **
  - **説明:** アプリケーションのセッション設定を配置するアクセス許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutInlinePolicyToPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutInlinePolicyToPermissionSet.html) **
  - **説明:** IAM インラインポリシーをアクセス許可セットにアタッチするアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ディレクトリの MFA デバイス管理設定を配置する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutPermissionsBoundaryToPermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_PutPermissionsBoundaryToPermissionSet.html) **
  - **説明:** 許可セットに許可境界を追加する許可を付与
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アクセス許可セットにポリシーを追加する許可を付与
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_RemoveRegion.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_RemoveRegion.html) **
  - **説明:** IAM Identity Center インスタンスからリージョンを削除するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  identitystore:RemoveRegion <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 関連付けられたディレクトリ内のグループを検索する許可を付与。
  - **アクセスレベル:** 読み込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  ds:DescribeDirectories <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 関連付けられたディレクトリ内のユーザーを検索する許可を付与。
  - **アクセスレベル:** 読み取り
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  ds:DescribeDirectories <br /> kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** IAM Identity Center AWS を初期化するアクセス許可を付与します
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt <br /> kms:DescribeKey <br /> kms:Encrypt <br /> kms:GenerateDataKeyWithoutPlaintext <br /> organizations:DescribeOrganization <br /> organizations:EnableAWSServiceAccess 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_TagResource.html) **
  - **説明:** 一連のタグを指定されたリソースに関連付けるアクセス許可を付与します
  - **アクセスレベル:** Tagging
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_RequestTag___TagKey_](#awsiamidentitycenter-aws_RequestTag___TagKey_) <br /> [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UntagResource.html) **
  - **説明:** 指定したリソースから一連のタグの関連付けを解除するアクセス許可を付与します
  - **アクセスレベル:** Tagging
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer)  / **条件キー:**  / **依存アクション:** 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-aws_TagKeys](#awsiamidentitycenter-aws_TagKeys)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateApplication.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateApplication.html) **
  - **説明:** アプリケーションを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Application](#awsiamidentitycenter-Application)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  / **条件キー:**  [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** このアプリケーションインスタンスのアクティブな証明書として証明書を設定する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスの表示データを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのフェデレーションレスポンス設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのフェデレーションレスポンススキーマ設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのセキュリティ詳細を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのサービスプロバイダーに関する設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのステータスを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateInstance.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateInstance.html) **
  - **説明:** アイデンティティセンターインスタンスを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  identitystore:UpdateIdentityStore <br /> kms:Decrypt <br /> kms:DescribeKey <br /> kms:Encrypt <br /> kms:GenerateDataKeyWithoutPlaintext 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateInstanceAccessControlAttributeConfiguration.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateInstanceAccessControlAttributeConfiguration.html) **
  - **説明:** ABAC のインスタンスで使用する属性を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 管理対象アプリケーションインスタンスのステータスを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdatePermissionSet.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdatePermissionSet.html) **
  - **説明:** アクセス許可セットを更新するアクセス許可を付与します
  - **アクセスレベル:** 権限の管理
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-Instance](#awsiamidentitycenter-Instance)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:**  kms:Decrypt 
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-PermissionSet](#awsiamidentitycenter-PermissionSet)  / **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  / **依存アクション:** 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** アプリケーションインスタンスのプロファイルを更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** 現在の SSO インスタンスの設定を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample](https://docs.aws.amazon.com/singlesignon/latest/userguide/iam-auth-access-using-id-policies.html#policyexample) **
  - **説明:** ターゲットアカウントでフェデレーションの信頼を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):** 
  - **条件キー:** 
  - **依存アクション:**  kms:Decrypt 

- **  [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateTrustedTokenIssuer.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_UpdateTrustedTokenIssuer.html) **
  - **説明:** インスタンスの信頼されたトークン発行元を更新する許可を付与
  - **アクセスレベル:** 書き込み
  - **リソースタイプ (\* 必須):**  [#awsiamidentitycenter-TrustedTokenIssuer](#awsiamidentitycenter-TrustedTokenIssuer) 
  - **条件キー:**  [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion) 
  - **依存アクション:**  kms:Decrypt 



## IAM Identity Center AWS で定義されるリソースタイプ
<a name="awsiamidentitycenter-resources-for-iam-policies"></a>

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの `Resource` エレメントで使用できます。[アクションテーブル](#awsiamidentitycenter-actions-as-permissions)の各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、[リソースタイプ] テーブルの最後の列に表示されます。以下の表の列の詳細については、「[リソースタイプテーブル](reference_policies_actions-resources-contextkeys.html#resources_table)」を参照してください。


****  

| リソースタイプ | ARN | 条件キー | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetsconcept.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/permissionsetsconcept.html)  |  arn:${Partition}:sso:::permissionSet/${InstanceId}/${PermissionSetId}  |  [#awsiamidentitycenter-aws_ResourceTag___TagKey_](#awsiamidentitycenter-aws_ResourceTag___TagKey_) <br /> [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-accounts.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/manage-your-accounts.html)  |  arn:${Partition}:sso:::account/${AccountId}  |  | 
|   [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_InstanceMetadata.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_InstanceMetadata.html)  |  arn:${Partition}:sso:::instance/${InstanceId}  |  [#awsiamidentitycenter-aws_ResourceTag___TagKey_](#awsiamidentitycenter-aws_ResourceTag___TagKey_) <br /> [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  | 
|   [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_Application.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_Application.html)  |  arn:${Partition}:sso::${AccountId}:application/${InstanceId}/${ApplicationId}  |  [#awsiamidentitycenter-aws_ResourceTag___TagKey_](#awsiamidentitycenter-aws_ResourceTag___TagKey_) <br /> [#awsiamidentitycenter-sso_ApplicationAccount](#awsiamidentitycenter-sso_ApplicationAccount) <br /> [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  | 
|   [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_TrustedTokenIssuerMetadata.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_TrustedTokenIssuerMetadata.html)  |  arn:${Partition}:sso::${AccountId}:trustedTokenIssuer/${InstanceId}/${TrustedTokenIssuerId}  |  [#awsiamidentitycenter-aws_ResourceTag___TagKey_](#awsiamidentitycenter-aws_ResourceTag___TagKey_) <br /> [#awsiamidentitycenter-sso_PrimaryRegion](#awsiamidentitycenter-sso_PrimaryRegion)  | 
|   [https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ApplicationProvider.html](https://docs.aws.amazon.com/singlesignon/latest/APIReference/API_ApplicationProvider.html)  |  arn:${Partition}:sso::aws:applicationProvider/${ApplicationProviderId}  |  | 

## IAM Identity Center AWS の条件キー
<a name="awsiamidentitycenter-policy-keys"></a>

AWS IAM Identity Center では、IAM ポリシーの `Condition`要素で使用できる以下の条件キーを定義します。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「[条件キーテーブル](reference_policies_actions-resources-contextkeys.html#context_keys_table)」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「[AWS グローバル条件コンテキストキー](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html)」を参照してください。


****  

| 条件キー | 説明 | タイプ | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html)  | リクエストで渡されたタグでアクセスをフィルタリングします | 文字列 | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html)  | リソースに関連付けられたタグでアクセスをフィルタリングします | 文字列 | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/tagging.html)  | リクエストで渡されたタグキーでアクセスをフィルタリングします | ArrayOfString | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/API_Application.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/API_Application.html)  | IAM アイデンティティセンターアプリケーションの ARN でアクセスをフィルタリングします | ARN | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/API_InstanceMetadata.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/API_InstanceMetadata.html)  | IAM アイデンティティセンターインスタンスの ARN でアクセスをフィルタリングします | ARN | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/API_Application.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/API_Application.html)  | アプリケーションを作成したアカウントでアクセスをフィルタリングします。この条件キーは、カスタマーマネージド SAML アプリケーションではサポートされていません | String | 
|   [https://docs.aws.amazon.com/singlesignon/latest/userguide/API_InstanceMetadata.html](https://docs.aws.amazon.com/singlesignon/latest/userguide/API_InstanceMetadata.html)  | IAM Identity Center インスタンスのプライマリリージョンでアクセスをフィルタリングします | String | 