

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 在 Amazon SES 中建立身分授權政策
<a name="identity-authorization-policies-creating"></a>

身分授權政策由陳述式組成，指定對於該身分，哪些 API 動作以及在何種情況下被允許或拒絕。

若要授權給 Amazon SES 網域或您擁有的電子郵件地址身分，您必須建立授權政策，然後將該政策連接到該身分。一個身分可以有零、一個或多個政策。不過，單一政策只能與單一身分建立關聯。

如需可在身分授權政策中使用的 API 動作清單，請參閱 [政策專用的陳述式](policy-anatomy.md#identity-authorization-policy-statements) 表格中的 *Action* (動作)列。

您可以利用以下方式建立身分授權政策：
+ **使用政策產生器** - 您可以使用 SES 主控台中的政策產生器來建立簡易政策。除了允許或拒絕 SES API 動作的許可之外，您還可以使用條件來限制動作。您也可以使用政策產生器快速建立基本的政策架構，然後編輯該政策以自訂其內容。
+ **透過建立自訂政策** – 如果您想要包含更進階的條件或使用 AWS 服務做為委託人，您可以使用 SES 主控台或 SES API 建立自訂政策並將其連接至身分。

**Topics**
+ [使用政策產生器](using-policy-generator.md)
+ [建立自訂政策](creating-custom-policy.md)