Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Requisitos previos y permisos para administrar políticas de etiquetas
En esta página se describen los requisitos previos y los permisos necesarios para administrar políticas de etiquetas en AWS Organizations.
Temas
Requisitos previos para administrar políticas de etiquetas
Los requisitos para utilizar políticas de etiquetas son los siguientes:
-
Su organización debe tener habilitadas todas las características.
-
Debe haber iniciado sesión en la cuenta de administración de su organización.
-
Necesita los permisos que se indican en Permisos para administrar políticas de etiquetas.
Para evaluar el cumplimiento de las políticas de etiquetas, utilice AWS Resource Groups. Para obtener información acerca de los requisitos para evaluar el cumplimiento, consulte Requisitos previos y permisos en la Guía del usuario de AWS Resource Groups.
Permisos para administrar políticas de etiquetas
La política de IAM de ejemplo siguiente proporciona permisos para administrar políticas de etiquetas.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ManageTagPolicies", "Effect": "Allow", "Action": [ "organizations:ListPoliciesForTarget", "organizations:ListTargetsForPolicy", "organizations:DescribeEffectivePolicy", "organizations:DescribePolicy", "organizations:ListRoots", "organizations:DisableAWSServiceAccess", "organizations:DetachPolicy", "organizations:DeletePolicy", "organizations:DescribeAccount", "organizations:DisablePolicyType", "organizations:ListAWSServiceAccessForOrganization", "organizations:ListPolicies", "organizations:ListAccountsForParent", "organizations:ListAccounts", "organizations:EnableAWSServiceAccess", "organizations:ListCreateAccountStatus", "organizations:DescribeOrganization", "organizations:UpdatePolicy", "organizations:EnablePolicyType", "organizations:DescribeOrganizationalUnit", "organizations:AttachPolicy", "organizations:ListParents", "organizations:ListOrganizationalUnitsForParent", "organizations:CreatePolicy", "organizations:DescribeCreateAccountStatus" ], "Resource": "*" } ] }
Para obtener más información sobre las políticas y permisos de IAM, consulte la Guía del usuario de IAM.