Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWSSSOMasterAccountAdministrator
Descrizione: Fornisce l'accesso interno AWS SSO per gestire gli account master e membri di AWS Organizations e l'applicazione cloud
AWSSSOMasterAccountAdministrator
è una politica AWS gestita.
Utilizzo di questa politica
Puoi collegarti AWSSSOMasterAccountAdministrator
ai tuoi utenti, gruppi e ruoli.
Dettagli della politica
-
Tipo: politica AWS gestita
-
Ora di creazione: 27 giugno 2018, 20:36 UTC
-
Ora modificata: 26 settembre 2024, 17:13 UTC
-
ARN:
arn:aws:iam::aws:policy/AWSSSOMasterAccountAdministrator
Versione della politica
Versione della politica: v10 (default) (predefinito)
La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.
JSONdocumento di policy
{
"Version" : "2012-10-17",
"Statement" : [
{
"Sid" : "AWSSSOCreateSLR",
"Effect" : "Allow",
"Action" : "iam:CreateServiceLinkedRole",
"Resource" : "arn:aws:iam::*:role/aws-service-role/sso.amazonaws.com/AWSServiceRoleForSSO",
"Condition" : {
"StringLike" : {
"iam:AWSServiceName" : "sso.amazonaws.com"
}
}
},
{
"Sid" : "AWSSSOMasterAccountAdministrator",
"Effect" : "Allow",
"Action" : "iam:PassRole",
"Resource" : "arn:aws:iam::*:role/aws-service-role/sso.amazonaws.com/AWSServiceRoleForSSO",
"Condition" : {
"StringLike" : {
"iam:PassedToService" : "sso.amazonaws.com"
}
}
},
{
"Sid" : "AWSSSOMemberAccountAdministrator",
"Effect" : "Allow",
"Action" : [
"ds:DescribeTrusts",
"ds:UnauthorizeApplication",
"ds:DescribeDirectories",
"ds:AuthorizeApplication",
"iam:ListPolicies",
"organizations:EnableAWSServiceAccess",
"organizations:ListRoots",
"organizations:ListAccounts",
"organizations:ListOrganizationalUnitsForParent",
"organizations:ListAccountsForParent",
"organizations:DescribeOrganization",
"organizations:ListChildren",
"organizations:DescribeAccount",
"organizations:ListParents",
"organizations:ListDelegatedAdministrators",
"sso:*",
"sso-directory:*",
"identitystore:*",
"identitystore-auth:*",
"ds:CreateAlias",
"access-analyzer:ValidatePolicy",
"signin:CreateTrustedIdentityPropagationApplicationForConsole",
"signin:ListTrustedIdentityPropagationApplicationsForConsole"
],
"Resource" : "*"
},
{
"Sid" : "AWSSSOManageDelegatedAdministrator",
"Effect" : "Allow",
"Action" : [
"organizations:RegisterDelegatedAdministrator",
"organizations:DeregisterDelegatedAdministrator"
],
"Resource" : "*",
"Condition" : {
"StringEquals" : {
"organizations:ServicePrincipal" : "sso.amazonaws.com"
}
}
},
{
"Sid" : "AllowDeleteSyncProfile",
"Effect" : "Allow",
"Action" : [
"identity-sync:DeleteSyncProfile"
],
"Resource" : [
"arn:aws:identity-sync:*:*:profile/*"
]
}
]
}