aws-sso-permission-set-inline-policy

A permission set's inline IAM policy can include sensitive condition values in customer-authored JSON.

awsmedium service: aws:sso emits ContainsSecret

Where it sits

locationsso-admin:GetInlinePolicyForPermissionSet.InlinePolicy
location kindpolicy_document
data kindscredential sensitive_data
emits edgeContainsSecret
serviceIAM Identity Center (aws:sso)

Collection recipe

access moderead_api
operationGetInlinePolicyForPermissionSet
response pathInlinePolicy
encodingjson
params{"InstanceArn": "\u003cinstance-arn\u003e", "PermissionSetArn": "\u003cpermission-set-arn\u003e"}

Required permissions

sso:GetInlinePolicyForPermissionSet

References

move · open · esc close