aws-sso-permission-set-inline-policy
A permission set's inline IAM policy can include sensitive condition values in customer-authored JSON.
Where it sits
| location | sso-admin:GetInlinePolicyForPermissionSet.InlinePolicy |
| location kind | policy_document |
| data kinds | credential sensitive_data |
| emits edge | ContainsSecret |
| service | IAM Identity Center (aws:sso) |
Collection recipe
| access mode | read_api |
| operation | GetInlinePolicyForPermissionSet |
| response path | InlinePolicy |
| encoding | json |
| params | {"InstanceArn": "\u003cinstance-arn\u003e", "PermissionSetArn": "\u003cpermission-set-arn\u003e"} |
Required permissions
sso:GetInlinePolicyForPermissionSet
References