View a markdown version of this page

Utilisation de politiques basées sur l'identité (politiques IAM) pour AWS Gestion du compte - AWS Gestion du compte

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Utilisation de politiques basées sur l'identité (politiques IAM) pour AWS Gestion du compte

Ces informations sont particulièrement pertinentes pour Comptes AWS celles que vous créez lorsque vous utilisez notre AWS expérience avancée. Pour en savoir plus sur le fonctionnement du contrôle d'accès pour notre nouvelle AWS expérience, consultezComparez la gestion des accès.

Pour une discussion complète sur les utilisateurs de l'IAM Comptes AWS et ses utilisateurs, voir Qu'est-ce que l'IAM ? dans le guide de l'utilisateur IAM.

Pour savoir comment mettre à jour les politiques gérées par les clients, consultez la section Modifier les politiques IAM dans le Guide de l'utilisateur IAM.

AWS Politiques relatives aux actions de gestion des comptes

Ce tableau récapitule les autorisations qui permettent d'accéder aux paramètres de votre compte. Pour obtenir des exemples de stratégies qui utilisent ces autorisations, consultez Identity-based exemples de politiques pour AWS Gestion du compte.

Note

Pour accorder aux utilisateurs IAM l'accès en écriture à un paramètre de compte spécifique sur la page Compte du Console de gestion AWS, vous devez autoriser l'GetAccountInformationautorisation, en plus de l'autorisation (ou des autorisations) que vous souhaitez utiliser pour modifier ce paramètre.

Nom de l'autorisation Niveau d’accès Description

account:ListRegions

List

Donne l'autorisation de répertorier les régions disponibles.

account:GetAccountInformation

Lecture

Accorde l'autorisation de récupérer les informations relatives à un compte.

account:GetAlternateContact

Lecture

Donne l'autorisation de récupérer les autres contacts d'un compte.

account:GetContactInformation

Lecture

Accorde l'autorisation de récupérer les informations de contact principales d'un compte.

account:GetPrimaryEmail Lecture Accorde l'autorisation de récupérer l'adresse e-mail principale d'un compte.

account:GetRegionOptStatus

Lecture

Permet d'obtenir le statut opt-in d'une région.

account:AcceptPrimaryEmailUpdate

Écrire

Accorde l'autorisation d'accepter la mise à jour de l'adresse e-mail principale du compte membre d'une AWS organisation.

account:CloseAccount

Écrire

Autorise la fermeture d'un compte.

Note

Cette autorisation ne s'applique qu'à la console. Aucun accès API n'est disponible pour cette autorisation.

account:DeleteAlternateContact

Écrire

Permet de supprimer les contacts secondaires d'un compte.

account:DisableRegion

Écrire

Autorise la désactivation de l'utilisation d'une région.

account:EnableRegion

Écrire

Octroie l'autorisation d'autoriser l'utilisation d'une région.

account:PutAccountName

Écrire

Permet de mettre à jour le nom d'un compte.

account:PutAlternateContact

Écrire

Permet de modifier les contacts alternatifs d'un compte.

account:PutContactInformation

Écrire

Autorise la mise à jour des informations de contact principales d'un compte.

account:StartPrimaryEmailUpdate

Écrire

Accorde l'autorisation de lancer la mise à jour de l'adresse e-mail principale du compte membre d'une AWS organisation.