Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Utilisation de politiques basées sur l'identité (politiques IAM) pour AWS Gestion du compte
Ces informations sont particulièrement pertinentes pour Comptes AWS celles que vous créez lorsque vous utilisez notre AWS expérience avancée. Pour en savoir plus sur le fonctionnement du contrôle d'accès pour notre nouvelle AWS expérience, consultezComparez la gestion des accès.
Pour une discussion complète sur les utilisateurs de l'IAM Comptes AWS et ses utilisateurs, voir Qu'est-ce que l'IAM ? dans le guide de l'utilisateur IAM.
Pour savoir comment mettre à jour les politiques gérées par les clients, consultez la section Modifier les politiques IAM dans le Guide de l'utilisateur IAM.
AWS Politiques relatives aux actions de gestion des comptes
Ce tableau récapitule les autorisations qui permettent d'accéder aux paramètres de votre compte. Pour obtenir des exemples de stratégies qui utilisent ces autorisations, consultez Identity-based exemples de politiques pour AWS Gestion du compte.
Note
Pour accorder aux utilisateurs IAM l'accès en écriture à un paramètre de compte spécifique sur la GetAccountInformationautorisation, en plus de l'autorisation (ou des autorisations) que vous souhaitez utiliser pour modifier ce paramètre.
| Nom de l'autorisation | Niveau d’accès | Description |
|---|---|---|
|
|
List |
Donne l'autorisation de répertorier les régions disponibles. |
|
|
Lecture |
Accorde l'autorisation de récupérer les informations relatives à un compte. |
|
|
Lecture |
Donne l'autorisation de récupérer les autres contacts d'un compte. |
|
|
Lecture |
Accorde l'autorisation de récupérer les informations de contact principales d'un compte. |
account:GetPrimaryEmail |
Lecture | Accorde l'autorisation de récupérer l'adresse e-mail principale d'un compte. |
|
|
Lecture |
Permet d'obtenir le statut opt-in d'une région. |
|
|
Écrire |
Accorde l'autorisation d'accepter la mise à jour de l'adresse e-mail principale du compte membre d'une AWS organisation. |
|
|
Écrire |
Autorise la fermeture d'un compte. NoteCette autorisation ne s'applique qu'à la console. Aucun accès API n'est disponible pour cette autorisation. |
|
|
Écrire |
Permet de supprimer les contacts secondaires d'un compte. |
|
|
Écrire |
Autorise la désactivation de l'utilisation d'une région. |
|
|
Écrire |
Octroie l'autorisation d'autoriser l'utilisation d'une région. |
|
|
Écrire |
Permet de mettre à jour le nom d'un compte. |
|
|
Écrire |
Permet de modifier les contacts alternatifs d'un compte. |
|
|
Écrire |
Autorise la mise à jour des informations de contact principales d'un compte. |
|
|
Écrire |
Accorde l'autorisation de lancer la mise à jour de l'adresse e-mail principale du compte membre d'une AWS organisation. |