Política que restringe, a nivel de toda la organización, qué servicios y acciones pueden usar las cuentas bajo AWS Organizations.
Mientras que las políticas de IAM individuales funcionan apilando permisos de "permitir", una SCP actúa como una barrera de seguridad que define un límite superior absoluto que nunca puede superarse. Incluso si una acción está permitida por una política de IAM, no podrá realizarse si está denegada por una SCP.
© 2026 ITBGM