

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Ações, recursos e chaves de condição para a Amazon WorkMail
<a name="list_amazonworkmail"></a>

A Amazon WorkMail (prefixo do serviço:`workmail`) fornece os seguintes recursos, ações e chaves de contexto de condição específicos do serviço para uso nas políticas de permissão do IAM.

Referências:
+ Saiba como [configurar este serviço](https://docs.aws.amazon.com/workmail/latest/userguide/).
+ Visualize uma lista das [operações de API disponíveis para este serviço](https://docs.aws.amazon.com/workmail/latest/APIReference/).
+ Saiba como proteger esse serviço e seus recursos [usando políticas de permissão do IAM](https://docs.aws.amazon.com/workmail/latest/adminguide/iam_users_groups.html).

**Topics**
+ [Ações definidas pela Amazon WorkMail](#amazonworkmail-actions-as-permissions)
+ [Tipos de recursos definidos pela Amazon WorkMail](#amazonworkmail-resources-for-iam-policies)
+ [Chaves de condição para Amazon WorkMail](#amazonworkmail-policy-keys)

## Ações definidas pela Amazon WorkMail
<a name="amazonworkmail-actions-as-permissions"></a>

Você pode especificar as seguintes ações no elemento `Action` de uma declaração de política do IAM. Use políticas para conceder permissões para executar uma operação na AWS. Quando usa uma ação em uma política, você geralmente permite ou nega acesso à operação da API ou ao comando da CLI com o mesmo nome. No entanto, em alguns casos, uma única ação controla o acesso a mais de uma operação. Como alternativa, algumas operações exigem várias ações diferentes.

A coluna **Nível de acesso** da tabela Ações descreve como a ação é classificada (lista, leitura, gravação, gerenciamento de permissões ou marcação). Esta classificação pode ajudar você a compreender o nível de acesso que uma ação concede quando a usa em uma política. Para obter mais informações sobre níveis de acesso, consulte [Níveis de acesso em resumos de políticas](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_understand-policy-summary-access-level-summaries.html).

A coluna **Tipos de recursos** na tabela Ações indica se cada ação é compatível com permissões no nível do recurso. Se não houver valor para essa coluna, você deverá especificar todos os recursos ("\*") aos quais a política se aplica no elemento `Resource` de sua declaração de política. Se a coluna incluir um tipo de recurso, você poderá especificar um ARN desse tipo em uma instrução com essa ação. Se a ação tiver um ou mais recursos necessários, o chamador deverá ter permissão para usar a ação com esses recursos. Os recursos obrigatórios são indicados na tabela com um asterisco (\*). Se você limitar o acesso aos recursos com o elemento `Resource` em uma política do IAM, deverá incluir um ARN ou padrão para cada tipo de recurso necessário. Algumas ações oferecem suporte a vários tipos de recursos. Se o tipo de recurso for opcional (não indicado como obrigatório), você poderá optar por usar um dos tipos de recurso opcionais.

A coluna **Chaves de condição** na tabela Ações inclui chaves que você pode especificar em um elemento `Condition` da declaração de política. Para obter mais informações sobre as chaves de condição associadas aos recursos do serviço, consulte a coluna **Chaves de condição** da tabela Tipos de recursos.

A coluna **Ações dependentes** da tabela Ações mostra permissões adicionais que podem ser necessárias para chamar uma ação com êxito. Essas permissões podem ser necessárias além da permissão para a ação em si. Quando uma ação especifica ações dependentes, essas dependências podem se aplicar a recursos adicionais definidos para essa ação, não somente ao primeiro recurso listado na tabela.

**nota**  
As chaves de condição do recurso estão listadas na tabela [Tipos de recursos](#amazonworkmail-resources-for-iam-policies). Você pode encontrar um link para o tipo de recurso que se aplica a uma ação na coluna **Tipos de recursos (\*obrigatório)** da tabela Ações. O tipo de recurso na tabela Tipos de recursos inclui a coluna **Chaves de condição**, que são as chaves de condição do recurso que se aplicam a uma ação na tabela Ações.

Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de ações](reference_policies_actions-resources-contextkeys.html#actions_table).


****  


- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/audit-logging.html](https://docs.aws.amazon.com/workmail/latest/adminguide/audit-logging.html) [somente permissão]**
  - **Descrição:** Concede permissão para configurar a entrega de registros vendidos para registros de WorkMail auditoria
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateDelegateToResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateDelegateToResource.html) **
  - **Descrição:** Concede permissão para adicionar um membro (usuário ou grupo) ao conjunto de delegados do recurso.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateMemberToGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssociateMemberToGroup.html) **
  - **Descrição:** Concede permissão para adicionar um membro (usuário ou grupo) ao conjunto do grupo.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssumeImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_AssumeImpersonationRole.html) **
  - **Descrição:** Concede permissão para assumir uma função de falsificação de identidade para uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazonworkmail-workmail_ImpersonationRoleId](#amazonworkmail-workmail_ImpersonationRoleId)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CancelMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CancelMailboxExportJob.html) **
  - **Descrição:** Concede permissão para cancelar um trabalho de exportação de caixa postal em execução no momento.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAlias.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAlias.html) **
  - **Descrição:** Concede permissão para adicionar um alias ao conjunto de um determinado membro (usuário ou grupo) do WorkMail
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateAvailabilityConfiguration.html) **
  - **Descrição:** Concede permissão para criar um AvailabilityConfiguration para a WorkMail organização e domínio da Amazon em questão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateGroup.html) **
  - **Descrição:** Concede permissão para criar um grupo que pode ser usado WorkMail chamando a RegisterToWorkMail operação
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateIdentityCenterApplication.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateIdentityCenterApplication.html) **
  - **Descrição:** Concede permissão para criar um aplicativo do Identity Center para WorkMail
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateImpersonationRole.html) **
  - **Descrição:** Concede permissão para criar uma função de falsificação de identidade para uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html](https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html) [somente permissão]**
  - **Descrição:** Concede permissão para criar uma regra de fluxo de e-mails de entrada que será aplicada a todos os e-mails enviados para uma organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html) [somente permissão]**
  - **Descrição:** Concede permissão para criar um domínio de e-mail.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateMobileDeviceAccessRule.html) **
  - **Descrição:** Concede permissão para criar uma regra de acesso por dispositivos móveis.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateOrganization.html) **
  - **Descrição:** Concede permissão para criar uma nova WorkMail organização na Amazon
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html](https://docs.aws.amazon.com/workmail/latest/adminguide/create-email-rules.html) [somente permissão]**
  - **Descrição:** Concede permissão para criar uma regra de fluxo de e-mails de saída que será aplicada a todos os e-mails enviados de uma organização.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateResource.html) **
  - **Descrição:** Concede permissão para criar um novo WorkMail recurso
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [somente permissão]**
  - **Descrição:** Concede permissão para registrar um gateway SMTP em uma organização WorkMail 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_CreateUser.html) **
  - **Descrição:** Concede permissão para criar um usuário, que pode ser ativado posteriormente chamando a RegisterToWorkMail operação
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAccessControlRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAccessControlRule.html) **
  - **Descrição:** Concede permissão para excluir uma regra de controle de acesso.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAlias.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAlias.html) **
  - **Descrição:** Concede permissão para remover um ou mais aliases especificados de um conjunto de aliases de determinado usuário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteAvailabilityConfiguration.html) **
  - **Descrição:** Concede permissão para excluir o AvailabilityConfiguration domínio e WorkMail organização da Amazon em questão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteEmailMonitoringConfiguration.html) **
  - **Descrição:** Concede permissão para excluir a configuração de monitoramento de e-mail de uma organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteGroup.html) **
  - **Descrição:** Concede permissão para excluir um grupo de WorkMail
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityCenterApplication.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityCenterApplication.html) **
  - **Descrição:** Concede permissão para excluir um aplicativo do Identity Center para WorkMail
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteIdentityProviderConfiguration.html) **
  - **Descrição:** Concede permissão para excluir a configuração do provedor de identidade para a organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteImpersonationRole.html) **
  - **Descrição:** Concede permissão para excluir uma função de falsificação de identidade para uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para remover uma regra de fluxo de e-mails de entrada para que ela não seja mais aplicada aos e-mails enviados a uma organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove_domain.html) [somente permissão]**
  - **Descrição:** Concede permissão para remover um domínio de e-mail não utilizado de uma organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMailboxPermissions.html) **
  - **Descrição:** Concede permissão para excluir permissões concedidas a um membro (usuário ou grupo).
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remove_mobile_device](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remove_mobile_device) [somente permissão]**
  - **Descrição:** Concede permissão para remover um dispositivo móvel de um usuário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessOverride.html) **
  - **Descrição:** Concede permissão para excluir uma sobreposição de acesso de dispositivo móvel
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteMobileDeviceAccessRule.html) **
  - **Descrição:** Concede permissão para excluir uma regra de acesso de dispositivo móvel
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteOrganization.html) **
  - **Descrição:** Concede permissão para excluir uma WorkMail organização da Amazon e todos os AWS recursos subjacentes gerenciados pela Amazon WorkMail como parte da organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/remove-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para remover uma regra de fluxo de e-mails de saída para que ela não se aplique mais a e-mails enviados de uma organização.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeletePersonalAccessToken.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeletePersonalAccessToken.html) **
  - **Descrição:** Concede permissão para excluir um token de acesso pessoal
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteResource.html) **
  - **Descrição:** Concede permissão para excluir o recurso especificado.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteRetentionPolicy.html) **
  - **Descrição:** Concede permissão para excluir a política de retenção com base na organização fornecida e nos identificadores da política.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [somente permissão]**
  - **Descrição:** Concede permissão para remover um gateway SMTP de uma organização.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeleteUser.html) **
  - **Descrição:** Concede permissão para excluir um usuário de todos WorkMail os sistemas subsequentes
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/sesmailmanager/latest/APIReference/API_DeliverToMailboxAction.html](https://docs.aws.amazon.com/sesmailmanager/latest/APIReference/API_DeliverToMailboxAction.html) [somente permissão]**
  - **Descrição:** Concede permissão para entregar e-mails a uma WorkMail organização por meio da MailManager DeliverToMailbox ação SES
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterFromWorkMail.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterFromWorkMail.html) **
  - **Descrição:** Concede permissão para marcar um usuário, grupo ou recurso como não mais usado no WorkMail
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DeregisterMailDomain.html) **
  - **Descrição:** Concede permissão para remover o registro de um domínio de e-mail de uma organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEmailMonitoringConfiguration.html) **
  - **Descrição:** Concede permissão para recuperar a configuração de monitoramento de e-mail de uma organização
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEntity.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeEntity.html) **
  - **Descrição:** Concede permissão para ler detalhes de uma entidade
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeGroup.html) **
  - **Descrição:** Concede permissão para ler os detalhes de um grupo.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeIdentityProviderConfiguration.html) **
  - **Descrição:** Concede permissão para ler a configuração do provedor de identidade para a organização
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeInboundDmarcSettings.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeInboundDmarcSettings.html) **
  - **Descrição:** Concede permissão para ler as configurações em uma política de DMARC para uma organização especificada
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions) [somente permissão]**
  - **Descrição:** Concede permissão para ler os detalhes de uma regra de fluxo de e-mails de entrada configurada para uma organização.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html) [somente permissão]**
  - **Descrição:** Concede permissão para mostrar os detalhes de todos os domínios de e-mail associados à organização.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeMailboxExportJob.html) **
  - **Descrição:** Concede permissão para recuperar detalhes de um trabalho de exportação de caixa postal.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeOrganization.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeOrganization.html) **
  - **Descrição:** Concede permissão para ler os detalhes de uma organização.
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound) [somente permissão]**
  - **Descrição:** Concede permissão para ler os detalhes de uma regra de fluxo de e-mails de saída configurada para uma organização.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeResource.html) **
  - **Descrição:** Concede permissão para ler os detalhes de um recurso
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [somente permissão]**
  - **Descrição:** Concede permissão para ler os detalhes de um gateway SMTP registrado em uma organização.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DescribeUser.html) **
  - **Descrição:** Concede permissão para ler detalhes de um usuário.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateDelegateFromResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateDelegateFromResource.html) **
  - **Descrição:** Concede permissão para remover um membro do conjunto de delegados do recurso.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateMemberFromGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_DisassociateMemberFromGroup.html) **
  - **Descrição:** Concede permissão para remover um membro de um grupo.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/add_domain.html) [somente permissão]**
  - **Descrição:** Concede permissão para habilitar um domínio de e-mail na organização.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetAccessControlEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetAccessControlEffect.html) **
  - **Descrição:** Concede permissão para obter os efeitos das regras de controle de acesso conforme são aplicadas a um endereço IPv4, uma ação de protocolo de acesso ou um ID de usuário especificado
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetDefaultRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetDefaultRetentionPolicy.html) **
  - **Descrição:** Concede permissão para recuperar a política de retenção associada a um nível organizacional.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRole.html) **
  - **Descrição:** Concede permissão para recuperar uma função de falsificação de identidade para uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRoleEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetImpersonationRoleEffect.html) **
  - **Descrição:** Concede permissão para obter o efeito das regras associadas a uma função de representação para um usuário específico
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html) [somente permissão]**
  - **Descrição:** Concede permissão para ler os endereços de e-mail configurados de registro e fallback para o registro de e-mail.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailDomain.html) **
  - **Descrição:** Concede permissão para recuperar detalhes de um determinado domínio de e-mail em uma organização
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/domains_overview.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter os detalhes do domínio de e-mail.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailboxDetails.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMailboxDetails.html) **
  - **Descrição:** Concede permissão para ler os detalhes da caixa postal do usuário.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessEffect.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessEffect.html) **
  - **Descrição:** Concede permissão para simular o efeito das regras de acesso por dispositivos móveis para os atributos determinados de um evento de acesso de exemplo.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetMobileDeviceAccessOverride.html) **
  - **Descrição:** Concede permissão para recuperar uma sobreposição de um acesso de dispositivo móvel
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter os detalhes do dispositivo móvel.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter uma lista dos dispositivos móveis associados ao usuário.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html](https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html) [somente permissão]**
  - **Descrição:** Concede permissão para obter os detalhes da política de dispositivos móveis associada à organização.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetPersonalAccessTokenMetadata.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_GetPersonalAccessTokenMetadata.html) **
  - **Descrição:** Concede permissão para ler metadados de um token de acesso pessoal
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAccessControlRules.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAccessControlRules.html) **
  - **Descrição:** Concede permissão para listar as regras de controle de acesso.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAliases.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAliases.html) **
  - **Descrição:** Concede permissão para listar os aliases associados a determinada entidade.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAvailabilityConfigurations.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListAvailabilityConfigurations.html) **
  - **Descrição:** Concede permissão para listar todos os AvailabilityConfiguration itens de uma determinada WorkMail organização da Amazon
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupMembers.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupMembers.html) **
  - **Descrição:** Concede permissão para ler uma visão geral dos membros de um grupo. Usuários e grupos podem ser membros de um grupo.
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroups.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroups.html) **
  - **Descrição:** Concede permissão para listar os resumos dos grupos da organização.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupsForEntity.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListGroupsForEntity.html) **
  - **Descrição:** Concede permissão para listar os grupos aos quais uma entidade pertence
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListImpersonationRoles.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListImpersonationRoles.html) **
  - **Descrição:** Concede permissão para listar as funções de falsificação de identidade de uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-actions) [somente permissão]**
  - **Descrição:** Concede permissão para listar as regras de fluxo de e-mails de entrada configuradas para uma organização.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailDomains.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailDomains.html) **
  - **Descrição:** Concede permissão para listar o domínio de e-mail de uma determinada organização
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxExportJobs.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxExportJobs.html) **
  - **Descrição:** Concede permissão para listar os trabalhos de exportação de caixa postal.
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMailboxPermissions.html) **
  - **Descrição:** Concede permissão para listar as permissões da caixa postal associadas a um usuário, a um grupo ou a uma caixa postal de recurso.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessOverrides.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessOverrides.html) **
  - **Descrição:** Concede permissão para listar as sobreposições de acesso por dispositivos móveis
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessRules.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListMobileDeviceAccessRules.html) **
  - **Descrição:** Concede permissão para listar as regras de acesso por dispositivos móveis.
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListOrganizations.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListOrganizations.html) **
  - **Descrição:** Concede permissão para listar as organizações não excluídas.
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):** 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound](https://docs.aws.amazon.com/workmail/latest/adminguide/email-flows.html#email-flows-rule-outbound) [somente permissão]**
  - **Descrição:** Concede permissão para listar as regras de fluxo de e-mails recebidos configuradas para uma organização.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListPersonalAccessTokens.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListPersonalAccessTokens.html) **
  - **Descrição:** Concede permissão para listar metadados de um token de acesso pessoal
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResourceDelegates.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResourceDelegates.html) **
  - **Descrição:** Concede permissão para listar os delegados associados a um recurso.
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResources.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListResources.html) **
  - **Descrição:** Concede permissão para listar os recursos da organização
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [somente permissão]**
  - **Descrição:** Concede permissão para listar gateways SMTP registrados na organização.
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListTagsForResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListTagsForResource.html) **
  - **Descrição:** Concede permissão para listar as tags aplicadas a um recurso WorkMail organizacional da Amazon
  - **Nível de acesso:** Lista
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys) <br /> [#amazonworkmail-aws_RequestTag___TagKey_](#amazonworkmail-aws_RequestTag___TagKey_)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListUsers.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ListUsers.html) **
  - **Descrição:** Concede permissão para listar os usuários da organização
  - **Nível de acesso:** List
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutAccessControlRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutAccessControlRule.html) **
  - **Descrição:** Concede permissão para adicionar uma nova regra de controle de acesso.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutEmailMonitoringConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutEmailMonitoringConfiguration.html) **
  - **Descrição:** Concede permissão para adicionar ou atualizar a configuração de monitoramento de e-mail de uma organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutIdentityProviderConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutIdentityProviderConfiguration.html) **
  - **Descrição:** Concede permissão para adicionar ou atualizar a configuração do provedor de identidade para a organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutInboundDmarcSettings.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutInboundDmarcSettings.html) **
  - **Descrição:** Concede permissão para habilitar ou desabilitar uma política de DMARC para uma determinada organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMailboxPermissions.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMailboxPermissions.html) **
  - **Descrição:** Concede permissão para definir as permissões de um usuário, grupo ou recurso, substituindo as permissões existentes.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMobileDeviceAccessOverride.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutMobileDeviceAccessOverride.html) **
  - **Descrição:** Concede permissão para adicionar ou atualizar uma sobreposição de acesso de dispositivo móvel
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutRetentionPolicy.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_PutRetentionPolicy.html) **
  - **Descrição:** Concede permissão para adicionar ou atualizar a política de retenção.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterMailDomain.html) **
  - **Descrição:** Concede permissão para registrar um novo domínio de e-mail de uma organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterToWorkMail.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_RegisterToWorkMail.html) **
  - **Descrição:** Concede permissão para registrar um usuário, um grupo ou um recurso existente e desabilitado para uso associando uma caixa postal e recursos de calendário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_ResetPassword.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_ResetPassword.html) **
  - **Descrição:** Concede permissão para permitir que o administrador redefina a senha de um usuário.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/groups_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/groups_overview.html) [somente permissão]**
  - **Descrição:** Concede permissão para realizar uma pesquisa de prefixo para localizar um usuário específico em um grupo de e-mails.
  - **Nível de acesso:** Read
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/default_domain.html](https://docs.aws.amazon.com/workmail/latest/adminguide/default_domain.html) [somente permissão]**
  - **Descrição:** Concede permissão para definir o domínio-padrão de e-mail da organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/journaling_overview.html) [somente permissão]**
  - **Descrição:** Concede permissão para definir os endereços de e-mail de registro e fallback do registro de e-mail.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html](https://docs.aws.amazon.com/workmail/latest/adminguide/edit_organization_mobile_policy.html) [somente permissão]**
  - **Descrição:** Concede permissão para definir os detalhes de uma política de dispositivos móveis associada à organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_StartMailboxExportJob.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_StartMailboxExportJob.html) **
  - **Descrição:** Concede permissão para iniciar um novo trabalho de exportação de caixa postal.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_TagResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_TagResource.html) **
  - **Descrição:** Concede permissão para marcar o recurso específico WorkMail da organização Amazon
  - **Nível de acesso:** Tags
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys) <br /> [#amazonworkmail-aws_RequestTag___TagKey_](#amazonworkmail-aws_RequestTag___TagKey_)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_TestAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_TestAvailabilityConfiguration.html) **
  - **Descrição:** Concede permissão para realizar um teste em um provedor de disponibilidade para garantir que o acesso seja permitido
  - **Nível de acesso:** Ler
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para testar quais regras de entrada serão aplicadas a um e-mail com determinado remetente e destinatário.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/test-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para testar quais regras de saída serão aplicadas a um e-mail com determinado remetente e destinatário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UntagResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UntagResource.html) **
  - **Descrição:** Concede permissão para desmarcar o recurso específico da WorkMail organização Amazon
  - **Nível de acesso:** Tags
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization)  / **Chaves de condição:**  / **Ações dependentes:** 
  - **Tipos de recursos (\*necessários):**  / **Chaves de condição:**  [#amazonworkmail-aws_TagKeys](#amazonworkmail-aws_TagKeys)  / **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateAvailabilityConfiguration.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateAvailabilityConfiguration.html) **
  - **Descrição:** Concede permissão para atualizar uma WorkMail organização e domínio existentes AvailabilityConfiguration para a Amazon em questão
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateDefaultMailDomain.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateDefaultMailDomain.html) **
  - **Descrição:** Concede permissão para atualizar qual domínio é o domínio padrão para uma organização
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateGroup.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateGroup.html) **
  - **Descrição:** Concede permissão para atualizar os detalhes de um grupo
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateImpersonationRole.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateImpersonationRole.html) **
  - **Descrição:** Concede permissão para atualizar uma função de representação existente para uma determinada organização da Amazon WorkMail 
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para atualizar os detalhes de uma regra de fluxo de e-mails de entrada que será aplicada a todos os e-mails enviados para uma organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMailboxQuota.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMailboxQuota.html) **
  - **Descrição:** Concede permissão para atualizar o tamanho máximo (em MB) da caixa postal do usuário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMobileDeviceAccessRule.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateMobileDeviceAccessRule.html) **
  - **Descrição:** Concede permissão para atualizar uma regra de acesso por dispositivos móveis
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html](https://docs.aws.amazon.com/workmail/latest/adminguide/modify-email-flow-rule.html) [somente permissão]**
  - **Descrição:** Concede permissão para atualizar os detalhes de uma regra de fluxo de e-mails recebidos que será aplicada a todos os e-mails enviados de uma organização.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdatePrimaryEmailAddress.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdatePrimaryEmailAddress.html) **
  - **Descrição:** Concede permissão para atualizar o e-mail principal de um usuário, grupo ou recurso.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateResource.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateResource.html) **
  - **Descrição:** Concede permissão para atualizar os detalhes do recurso.
  - **Nível de acesso:** Write
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html](https://docs.aws.amazon.com/workmail/latest/adminguide/smtp-gateway.html) [somente permissão]**
  - **Descrição:** Concede permissão para atualizar os detalhes de um gateway SMTP existente registrado em uma organização.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateUser.html](https://docs.aws.amazon.com/workmail/latest/APIReference/API_UpdateUser.html) **
  - **Descrição:** Concede permissão para atualizar os detalhes de um usuário
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 

- **  [https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remote_wipe_device](https://docs.aws.amazon.com/workmail/latest/adminguide/manage-devices.html#remote_wipe_device) [somente permissão]**
  - **Descrição:** Concede permissão para limpar remotamente o dispositivo móvel associado à conta de um usuário.
  - **Nível de acesso:** Gravar
  - **Tipos de recursos (\*necessários):**  [#amazonworkmail-organization](#amazonworkmail-organization) 
  - **Chaves de condição:** 
  - **Ações dependentes:** 



## Tipos de recursos definidos pela Amazon WorkMail
<a name="amazonworkmail-resources-for-iam-policies"></a>

Os seguintes tipos de recursos são definidos por este serviço e podem ser usados no elemento `Resource` de declarações de políticas de permissão do IAM. Cada ação na [Tabela de ações](#amazonworkmail-actions-as-permissions) identifica os tipos de recursos que podem ser especificados com essa ação. Um tipo de recurso também pode definir quais chaves de condição você pode incluir em uma política. Essas chaves são exibidas na última coluna da tabela Tipos de recursos. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de tipos de recursos](reference_policies_actions-resources-contextkeys.html#resources_table).


****  

| Resource types | ARN | Chaves de condição | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/workmail/latest/adminguide/organizations_overview.html](https://docs.aws.amazon.com/workmail/latest/adminguide/organizations_overview.html)  |  arn:${Partition}:workmail:${Region}:${Account}:organization/${ResourceId}  |  [#amazonworkmail-aws_ResourceTag___TagKey_](#amazonworkmail-aws_ResourceTag___TagKey_)  | 

## Chaves de condição para Amazon WorkMail
<a name="amazonworkmail-policy-keys"></a>

A Amazon WorkMail define as seguintes chaves de condição que podem ser usadas no `Condition` elemento de uma política do IAM. É possível usar essas chaves para refinar ainda mais as condições sob as quais a declaração de política se aplica. Para obter detalhes sobre as colunas na tabela a seguir, consulte [Tabela de chaves de condição](reference_policies_actions-resources-contextkeys.html#context_keys_table).

Para exibir as chaves de condição globais disponíveis para todos os serviços, consulte [Chaves de contexto de condição globais da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html).


****  

| Chaves de condição | Descrição | Tipo | 
| --- | --- | --- | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-requesttag)  | Filtra o acesso pelos pares de chave-valor da etiqueta que são transmitidos na solicitação | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-resourcetag)  | Filtra o acesso por pares chave-valor da etiqueta anexados ao recurso | String | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-tagkeys)  | Filtra o acesso pelas chaves da etiqueta que são transmitidas na solicitação | ArrayOfString | 
|   [https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkmail.html#amazonworkmail-policy-keys](https://docs.aws.amazon.com/IAM/latest/UserGuide/list_amazonworkmail.html#amazonworkmail-policy-keys)  | Filtra o acesso pelo ImpersonationRoleId que é passado na solicitação | String | 