View a markdown version of this page

Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kontoverwaltung - AWS Kontoverwaltung

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verwenden identitätsbasierter Richtlinien (IAM-Richtlinien) für AWS Kontoverwaltung

Diese Informationen sind am relevantesten für diejenigen AWS-Konten , die Sie erstellen, wenn Sie unsere erweiterte AWS Erfahrung nutzen. Weitere Informationen darüber, wie die Zugriffskontrolle für unsere neue AWS Erfahrung funktioniert, finden Sie unterVergleichen Sie die Zugriffsverwaltung.

Eine vollständige Beschreibung von AWS-Konten und IAM-Benutzern finden Sie unter Was ist IAM? im IAM-Benutzerhandbuch.

Anweisungen, wie Sie vom Kunden verwaltete Richtlinien aktualisieren können, finden Sie im IAM-Benutzerhandbuch unter Bearbeiten von IAM-Richtlinien.

AWS Richtlinien für Maßnahmen zur Kontoverwaltung

In dieser Tabelle sind die Berechtigungen zusammengefasst, die den Zugriff auf Ihre Kontoeinstellungen gewähren. Beispiele für Richtlinien, die diese Berechtigungen benutzen, finden Sie unter Identity-based Beispiele für Richtlinien AWS Kontoverwaltung.

Anmerkung

Um IAM-Benutzern Schreibzugriff auf eine bestimmte Kontoeinstellung auf der Kontoseite von zu gewähren AWS-Managementkonsole, müssen Sie zusätzlich zu den GetAccountInformation Berechtigungen (oder Berechtigungen), die Sie zum Ändern dieser Einstellung verwenden möchten, die entsprechende Berechtigung gewähren.

Berechtigungsname Zugriffsebene Description

account:ListRegions

Auflisten

Erteilt die Erlaubnis, die verfügbaren Regionen aufzulisten.

account:GetAccountInformation

Lesen

Erteilt die Erlaubnis, die Kontoinformationen für ein Konto abzurufen.

account:GetAlternateContact

Lesen

Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto abzurufen.

account:GetContactInformation

Lesen

Erteilt die Erlaubnis, die primären Kontaktinformationen für ein Konto abzurufen.

account:GetPrimaryEmail Lesen Erteilt die Erlaubnis, die primäre E-Mail-Adresse eines Kontos abzurufen.

account:GetRegionOptStatus

Lesen

Erteilt die Erlaubnis, den Opt-In-Status einer Region abzurufen.

account:AcceptPrimaryEmailUpdate

Schreiben

Erteilt die Erlaubnis, die Aktualisierung der primären E-Mail-Adresse des Mitgliedskontos in einer AWS Organisation zu akzeptieren.

account:CloseAccount

Schreiben

Erteilt die Erlaubnis, ein Konto zu schließen.

Anmerkung

Diese Berechtigung gilt nur für die Konsole. Für diese Berechtigung ist kein API-Zugriff verfügbar.

account:DeleteAlternateContact

Schreiben

Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto zu löschen.

account:DisableRegion

Schreiben

Erteilt die Erlaubnis, die Verwendung einer Region zu deaktivieren.

account:EnableRegion

Schreiben

Erteilt die Erlaubnis, die Nutzung einer Region zu aktivieren.

account:PutAccountName

Schreiben

Erteilt die Erlaubnis, den Namen für ein Konto zu aktualisieren.

account:PutAlternateContact

Schreiben

Erteilt die Erlaubnis, die alternativen Kontakte für ein Konto zu ändern.

account:PutContactInformation

Schreiben

Erteilt die Erlaubnis, die primären Kontaktinformationen für ein Konto zu aktualisieren.

account:StartPrimaryEmailUpdate

Schreiben

Erteilt die Erlaubnis, die Aktualisierung der primären E-Mail-Adresse des Mitgliedskontos in einer AWS Organisation zu initiieren.