メニュー
AWS Identity and Access Management
ユーザーガイド

Amazon WorkMail のアクション、リソース、および条件キー

Amazon WorkMail (サービスプレフィックス: workmail) では、IAM アクセス許可ポリシーで使用できるように、以下のサービス固有のリソースやアクション、条件コンテキストキーが用意されています。

Amazon WorkMail で定義されるアクション

IAM ポリシーステートメントの Action 要素では、以下のアクションを指定できます。ポリシーを使用することにより、AWS でオペレーションを実行するすべてのユーザーのアクセス許可を定義します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
AddMembersToGroup メンバー (ユーザーまたはグループ) のリストをグループに追加します。 書き込み
CreateGroup ディレクトリに新しいグループを作成します (作成しても mail で有効にはなりません)。 書き込み
CreateMailDomain メールドメインを作成します。 書き込み
CreateMailUser ディレクトリおよび WorkMail ストレージにユーザーを作成しても、そのユーザーは mail で有効にはなりません。 書き込み
CreateOrganization 既存のディレクトリを使用して組織を作成するか、実行中に新しいディレクトリを作成します。また、補完的なメールドメインを作成して有効にします。オプションで KMS キーを作成します。 書き込み
CreateResource 新しいリソースを作成します。 書き込み
DeleteMailDomain DeleteMailDomain の説明 書き込み
DeleteMobileDevice DeleteMobileDevice の説明 書き込み
DeleteOrganization DeleteOrganization の説明 書き込み
DescribeDirectories DescribeDirectories の説明 リスト
DescribeKmsKeys DescribeKmsKeys の説明 リスト
DescribeMailDomains DescribeMailDomains の説明 リスト
DescribeMailGroups DescribeMailGroups の説明 リスト
DescribeMailUsers DescribeMailUsers の説明 リスト
DescribeOrganizations DescribeOrganizations の説明 リスト
DisableMailGroups DisableMailGroups の説明 書き込み
DisableMailUsers DisableMailUsers の説明 書き込み
EnableMailDomain EnableMailDomain の説明 書き込み
EnableMailGroups EnableMailGroups の説明 書き込み
EnableMailUsers EnableMailUsers の説明 書き込み
GetMailDomainDetails GetMailDomainDetails の説明 Read
GetMailGroupDetails GetMailGroupDetails の説明 Read
GetMailUserDetails GetMailUserDetails の説明 Read
GetMobileDeviceDetails GetMobileDeviceDetails の説明 Read
GetMobileDevicesForUser GetMobileDevicesForUser の説明 Read
GetMobilePolicyDetails GetMobilePolicyDetails の説明 Read
ListMembersInMailGroup ListMembersInMailGroup の説明 Read
RemoveMembersFromGroup RemoveMembersFromGroup の説明 書き込み
ResetUserPassword ResetUserPassword の説明 書き込み
SearchMembers SearchMembers の説明 Read
SetAdmin SetAdmin の説明 書き込み
SetDefaultMailDomain SetDefaultMailDomain の説明 書き込み
SetMailGroupDetails SetMailGroupDetails の説明 書き込み
SetMailUserDetails SetMailUserDetails の説明 書き込み
SetMobilePolicyDetails SetMobilePolicyDetails の説明 書き込み
WipeMobileDevice WipeMobileDevice の説明 書き込み

WorkMail で定義されるリソース

WorkMail には、IAM ポリシーステートメントの Resource 要素として使用できるサービス定義のリソースはありません。

Amazon WorkMail の条件キー

WorkMail には、ポリシーステートメントの Condition 要素で使用できるサービス固有のコンテキストキーはありません。すべてのサービスで使用できるグローバルな条件コンテキストキーのリストについては、『IAM ポリシーのリファレンス』の「条件に利用可能なキー」を参照してください。