アクセス構成のシステムポリシーを追加または削除し、インラインポリシーを作成、変更、または削除します。
使用制限
-
各アクセス構成は、最大 20 個のシステムポリシーと 1 個のインラインポリシーをサポートします。このクォータを引き上げるには、クォータセンターでリクエストを送信してください。
-
インラインポリシーのポリシードキュメントには、最大 6,144 文字まで含めることができます。
システムポリシーの追加または削除
-
CloudSSO コンソールにログインします。
-
左側のナビゲーションウィンドウで、アクセス設定 をクリックします。
-
アクセス設定 ページで、対象のアクセス構成の名前をクリックします。
-
権限ポリシー タブで、システムポリシーを追加または削除します。
-
システムポリシーの追加
-
システムポリシーの追加 をクリックします。
-
システムポリシーの追加 パネルで、追加するポリシーを選択し、Add をクリックします。
-
Close をクリックします。
-
-
システムポリシーの削除
-
対象のシステムポリシーを見つけ、Actions 列の Remove をクリックします。
-
システムポリシーの削除 ダイアログボックスで、OK をクリックします。
-
-
アクセス構成がご利用のリソースディレクトリ内のアカウントにすでにプロビジョニングされている場合は、変更を有効にするために再プロビジョニングする必要があります。詳細については、「権限セットの再プロビジョニング」をご参照ください。
インラインポリシーの作成、変更、または削除
-
CloudSSO コンソールにログインします。
-
左側のナビゲーションウィンドウで、アクセス設定 をクリックします。
-
アクセス設定 ページで、対象のアクセス構成の名前をクリックします。
-
権限ポリシー タブで、インラインポリシーを管理します。
-
インラインポリシーの作成
-
Add Inline Policy をクリックします。
-
ポリシー名を入力し、OK をクリックします。
-
ポリシーの内容を編集し、Update Inline Policy をクリックします。
インラインポリシーは RAM ポリシー構文を使用します。詳細については、「ポリシーの構造と構文」をご参照ください。
-
-
インラインポリシーの変更
ポリシーの内容を編集し、Update Inline Policy をクリックします。
-
インラインポリシーの削除
-
Delete Inline Policy をクリックします。
-
Delete Inline Policy ダイアログボックスで、OK をクリックします。
-
-
アクセス構成がご利用のリソースディレクトリ内のアカウントにすでにプロビジョニングされている場合は、変更を有効にするために再プロビジョニングする必要があります。詳細については、「権限セットの再プロビジョニング」をご参照ください。