View a markdown version of this page

Zugriff für die Verkaufs-API - AWS Partner Central

Die AWS Partner Central API-Referenz wurde neu strukturiert. Weitere Informationen zu den unterstützten API-Vorgängen finden Sie in der AWS Partner Central API-Referenz.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugriff für die Verkaufs-API

Zugriffskontrolle und Berechtigungen werden von AWS Identity and Access Management(IAM) verwaltet. Dieser Abschnitt enthält Anleitungen zur Konfiguration der erforderlichen Berechtigungen für die Interaktion mit der API, einschließlich der Berechtigungen, die zum Auflisten von AWS Marketplace Entitäten erforderlich sind.

Voraussetzungen

Stellen Sie vor der Konfiguration von Berechtigungen sicher, dass Ihre mit Partner Central verknüpft AWS-Konto ist und dass Sie die erforderlichen IAM-Rollen und -Benutzer erstellt haben. Weitere Informationen finden Sie unter Einrichtung und Authentifizierung.

Verwenden AWS Verwaltete Richtlinien

AWS stellt verwaltete Richtlinien bereit, die die erforderlichen Berechtigungen für die Interaktion mit der API gewähren. Um den erforderlichen Zugriff für die Verwaltung von Opportunities bereitzustellen, fügen Sie die AWSPartnerCentralOpportunityManagement Richtlinie Ihren IAM-Identitäten hinzu. Weitere Informationen finden Sie unter AWS Verwaltete Richtlinien für AWS Partner Central-Benutzer.

AWSPartnerCentralOpportunityManagement Richtlinie

Diese Richtlinie gewährt vollen Zugriff auf die Opportunity-Management-Aktionen von Partner Central.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OpportunityManagement", "Effect": "Allow", "Action": [ "partnercentral:AcceptEngagementInvitation", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:CreateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:DeleteResourceSnapshotJob", "partnercentral:DisassociateOpportunity", "partnercentral:GetAwsOpportunitySummary", "partnercentral:GetEngagement", "partnercentral:GetEngagementInvitation", "partnercentral:GetOpportunity", "partnercentral:GetResourceSnapshot", "partnercentral:GetResourceSnapshotJob", "partnercentral:ListEngagementByAcceptingInvitationTasks", "partnercentral:ListEngagementFromOpportunityTasks", "partnercentral:ListEngagementInvitations", "partnercentral:ListEngagementMembers", "partnercentral:ListEngagementResourceAssociations", "partnercentral:ListEngagements", "partnercentral:ListOpportunities", "partnercentral:ListResourceSnapshotJobs", "partnercentral:ListResourceSnapshots", "partnercentral:ListSolutions", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:StartResourceSnapshotJob", "partnercentral:StopResourceSnapshotJob", "partnercentral:SubmitOpportunity", "partnercentral:UpdateOpportunity" ], "Resource": "*" }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": ["aws-marketplace:ListEntities"], "Resource": "*" }, { "Sid": "AWSMarketplaceOffersAccess", "Effect": "Allow", "Action": ["aws-marketplace:DescribeEntity"], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*", "arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*" ] } ] }

Benutzerdefinierte Richtlinien

Wenn die verwalteten Richtlinien nicht Ihren Anforderungen entsprechen, erstellen Sie benutzerdefinierte IAM-Richtlinien, die die für Ihren Anwendungsfall erforderlichen Berechtigungen gewähren. Das folgende Beispiel ist eine benutzerdefinierte Richtlinie, die Berechtigungen zum Auflisten von AWS Marketplace Entitäten gewährt:

Beispiel Beispiel für eine benutzerdefinierte Richtlinie
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "aws-marketplace:ListEntities" ], "Resource": "*" } ] }

Benutzerdefinierte permissive Richtlinie

Diese Richtlinie bietet umfassenden Zugriff auf die Verkaufsaktionen von Partner Central, einschließlich Funktionen, die in future hinzugefügt werden können, ohne dass die Richtlinien aktualisiert werden müssen. Durch die Verwendung der Wildcard-Aktion partnercentral:* gewährt diese Richtlinie automatisch Zugriff auf neue Verkaufsfunktionen von Partner Central, sobald diese verfügbar sind, wodurch der Bedarf an manuellen Updates reduziert wird. Diese Richtlinie umfasst auch Berechtigungen für die Interaktion mit AWS Marketplace Entitäten, wodurch sichergestellt wird, dass der Zugriff sowohl für Verkaufs- als auch für Marketplace-Aktionen gewahrt bleibt.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement" ], "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" } } } ] }

Zuweisen von Richtlinien zu IAM-Rollen und -Benutzern

Gehen Sie wie folgt vor, um IAM-Rollen und -Benutzern Richtlinien zuzuweisen:

  1. Melden Sie sich bei der AWS Management Console an.

  2. Navigieren Sie zum IAM-Dienst.

  3. Wählen Sie Rollen oder Benutzer aus und wählen Sie die IAM-Rolle oder den IAM-Benutzer aus, dem Sie eine Richtlinie zuordnen möchten.

  4. Ordnen Sie die AWSPartnerCentralOpportunityManagement Richtlinie oder Ihre benutzerdefinierte Richtlinie der ausgewählten IAM-Rolle oder dem ausgewählten IAM-Benutzer zu.

Weitere Informationen finden Sie unter Hinzufügen und Entfernen von IAM-Identitätsberechtigungen.

Verwaltung von Berechtigungen mithilfe von Bedingungsschlüsseln

Bedingungsschlüssel in IAM-Richtlinien bieten Berechtigungen auf Ressourcenebene, mit denen festgelegt werden kann, wann Richtlinien für Aussagen durchgesetzt werden müssen. Sie können Bedingungsschlüssel verwenden, um Bedingungen festzulegen, die vorschreiben, wann bestimmte Berechtigungen erlaubt oder verweigert werden.

Weitere Informationen finden Sie unter IAM-JSON-Richtlinienelemente: Bedingungs-Operatoren.

Übersicht über die Bedingungsschlüssel
Bedingungsschlüssel Description Anwendbare Aktionen Zulässige Werte
Partner Central: Katalog filtert den Zugriff nach dem Typ der zugehörigen Katalogeinheit alle Aktionen AWS, Sandkasten
AWS-Marktplatz: PartyType filtert den Zugriff nach der Art der Partei (z. B. Antragsteller) SearchAgreements, DescribeAgreement Vorschlagsgeber

Zusammenfassung der erforderlichen Genehmigungen

Zusammenfassung der erforderlichen Berechtigungen
Action Description
Partnercentral: CreateOpportunity ermöglicht die Schaffung von Möglichkeiten
Partnercentral: UpdateOpportunity ermöglicht die Aktualisierung von Möglichkeiten
Partnercentral: ListOpportunities ermöglicht das Auflisten von Möglichkeiten
Partnercentral: GetOpportunity ermöglicht das Abrufen von Opportunity-Details
Partnercentral: ListSolutions ermöglicht das Auflisten von Lösungen
Partnercentral: AssociateOpportunity ermöglicht die Verknüpfung von Opportunities mit anderen Entitäten
Partnercentral: DisassociateOpportunity ermöglicht es, Opportunities von anderen Entitäten zu trennen
Partnercentral: AcceptEngagementInvitation ermöglicht das Annehmen von Einladungen zur Teilnahme
Partnercentral: RejectEngagementInvitation ermöglicht das Ablehnen von Einladungen zur Verlobung
Partnercentral: GetEngagementInvitation ermöglicht das Abrufen von Details zur Einladung zur Teilnahme
Partnercentral: ListEngagementInvitations ermöglicht das Auflisten von Einladungen zur Teilnahme
Partnercentral: SubmitOpportunity ermöglicht das Einreichen von Möglichkeiten
Partnercentral: GetAwsOpportunitySummary ermöglicht das Abrufen AWS einer Zusammenfassung der Geschäftschancen
Partnercentral: StartProspectingFromEngagementTask Erstellt anhand von Engagements eine Aufgabe zur Kundenakquise
Partnercentral: GetProspectingFromEngagementTask Gibt Details zur Akquise-Aufgabe zurück
Partnercentral: ListProspectingFromEngagementTasks Gibt eine Liste von Aufgaben zur Kundenakquise zurück
aws-marketplace: ListEntities ermöglicht das Auflisten von Entitäten AWS Marketplace
aws-marketplace: DescribeEntity ermöglicht die Beschreibung von Entitäten AWS Marketplace
aws-marketplace: SearchAgreements ermöglicht die Suche nach Vereinbarungen in AWS Marketplace
aws-marketplace: DescribeAgreement ermöglicht die Beschreibung von Vereinbarungen in AWS Marketplace