Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Stratégies et autorisations pour les vendeurs AWS Marketplace
AWS Marketplace fournit un ensemble de politiques gérées à utiliser avec le Portail de gestion AWS Marketplace. En outre, vous pouvez utiliser des autorisations individuelles pour créer votre propre politique AWS Identity and Access Management (IAM).
Vous pouvez également fournir un accès détaillé Portail de gestion AWS Marketplace aux onglets Paramètres, Contactez-nous, Téléchargement de fichiers et Insights. L'accès détaillé vous permet d'effectuer les opérations suivantes :
-
Accordez à d'autres personnes l'autorisation d'administrer et d'utiliser les ressources de votre Compte AWS site sans partager votre mot de passe ou votre clé d'accès.
-
Accordez des autorisations détaillées à plusieurs personnes pour différentes ressources. Par exemple, vous pouvez autoriser certains utilisateurs à accéder à l'onglet Paramètres du Portail de gestion AWS Marketplace. Pour les autres utilisateurs, vous pouvez autoriser l'accès aux modifications dans les onglets Paramètres et Contactez-nous.
Note
Pour plus d'informations sur les politiques et les autorisations dans AWS Data Exchange pour les produits de données, consultez Identity and Access Management in AWS Data Exchange dans le guide de l'utilisateur d'AWS Data Exchange.
Pour plus d'informations sur les politiques et les autorisations accordées aux AWS Marketplace acheteurs, consultez la section Contrôle de l'accès aux AWS Marketplace abonnements dans le Guide de AWS Marketplace l'acheteur.
Politiques pour les AWS Marketplace vendeurs
Vous pouvez utiliser les politiques gérées suivantes pour fournir aux utilisateurs un accès contrôlé aux Portail de gestion AWS Marketplace :
AWSMarketplaceSellerFullAccess
-
Permet un accès complet à toutes les pages du service Portail de gestion AWS Marketplace et à d'autres AWS services, tels que la gestion d'Amazon Machine Image (AMI).
AWSMarketplaceSellerProductsFullAccess
-
Permet d'accéder entièrement aux pages Produits
dans le Portail de gestion AWS Marketplace. AWSMarketplaceSellerProductsReadOnly
-
Autorise l'accès en lecture seule aux pages Produits
dans le Portail de gestion AWS Marketplace.
Important
AWS Marketplace les acheteurs peuvent utiliser des politiques gérées pour gérer les abonnements qu'ils achètent. Les noms des politiques gérées que vous utilisez Portail de gestion AWS Marketplace commencent parAWSMarketplaceSeller
. Lorsque vous recherchez des politiques dans IAM, veillez à rechercher des noms de politiques commençant par. AWSMarketplaceSeller
Pour plus d'informations sur ces politiques, consultez le manuel AWS Managed Policy Reference.
AWS Marketplace fournit également des politiques gérées spécialisées pour des scénarios spécifiques. Pour obtenir la liste complète des politiques gérées par AWS pour AWS Marketplace les vendeurs et une description des autorisations qu'ils fournissent, consultezAWS politiques gérées pour les AWS Marketplace vendeurs.
Autorisations pour les AWS Marketplace vendeurs
Vous pouvez utiliser les autorisations suivantes dans les politiques IAM pour : Portail de gestion AWS Marketplace
aws-marketplace-management:PutSellerVerificationDetails
-
Permet de démarrer le processus Know Your Customer (KYC).
aws-marketplace-management:GetSellerVerificationDetails
-
Permet d'accéder à l'état du KYC dans le Portail de gestion AWS Marketplace.
aws-marketplace-management:PutBankAccountVerificationDetails
-
Permet de démarrer le processus de vérification du compte bancaire.
aws-marketplace-management:GetBankAccountVerificationDetails
-
Permet d'accéder à l'état de vérification du compte bancaire dans le Portail de gestion AWS Marketplace.
aws-marketplace-management:PutSecondaryUserVerificationDetails
-
Permet d'ajouter des utilisateurs secondaires dans le Portail de gestion AWS Marketplace.
aws-marketplace-management:GetSecondaryUserVerificationDetails
-
Permet d'accéder au statut de l'utilisateur secondaire dans le Portail de gestion AWS Marketplace.
aws-marketplace-management:GetAdditionalSellerNotificationRecipients
-
Permet d'accéder aux contacts par e-mail pour les AWS Marketplace notifications.
aws-marketplace-management:PutAdditionalSellerNotificationRecipients
-
Permet de mettre à jour les contacts électroniques pour AWS Marketplace les notifications.
tax:PutTaxInterview
-
Permet de répondre au questionnaire fiscal dans le Portail de gestion AWS Marketplace.
tax:GetTaxInterview
-
Permet de consulter le statut du questionnaire fiscal dans le Portail de gestion AWS Marketplace.
tax:GetTaxInfoReportingDocument
-
Permet aux AWS Marketplace vendeurs de consulter et de télécharger des documents fiscaux (par exemple, des formulaires 1099-K) depuis le tableau de bord fiscal
payments:CreatePaymentInstrument
-
Permet d'ajouter un compte bancaire au Portail de gestion AWS Marketplace.
payments:GetPaymentInstrument
-
Permet d'accéder aux comptes bancaires existants dans le Portail de gestion AWS Marketplace.
aws-marketplace:ListTasks
-
Permet d'accéder à la liste des tâches en attente d'une action du vendeur. Il s'agit d'une action de politique IAM héritée qui n'est plus nécessaire.
aws-marketplace:DescribeTask
-
Permet d'accéder aux détails de toutes les tâches en attente d'une action du vendeur. Il s'agit d'une action de politique IAM héritée qui n'est plus nécessaire.
aws-marketplace:UpdateTask
-
Permet de modifier une tâche en attente d'une action du vendeur. Il s'agit d'une action de politique IAM héritée qui n'est plus nécessaire.
aws-marketplace:CompleteTask
-
Permet de soumettre les modifications apportées à une tâche en attendant l'action du vendeur. Il s'agit d'une action de politique IAM héritée qui n'est plus nécessaire.
support:CreateCase
-
Permet d'accéder à la création d'un AWS Marketplace dossier dans le Portail de gestion AWS Marketplace.
aws-marketplace-management:viewSupport
-
Permet d'accéder à la page d'éligibilité au Support client
dans le Portail de gestion AWS Marketplace. aws-marketplace-management:viewReports
-
Permet d'accéder à la page Rapports
dans le Portail de gestion AWS Marketplace. aws-marketplace:ListEntities
-
Permet d'accéder à la liste des objets dans Portail de gestion AWS Marketplace. Nécessaire pour accéder aux pages de téléchargement de fichiers
, d'offres et de partenaires du Portail de gestion AWS Marketplace. Note
Pour autoriser l'accès à l'onglet Paramètres, vous pouvez utiliser cette autorisation, l'
ListEntity
autorisation et le nom de ressource Amazon (ARN) suivant :arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}
. aws-marketplace:DescribeEntity
-
Permet d'accéder aux détails des objets dans Portail de gestion AWS Marketplace. Nécessaire pour accéder aux pages de téléchargement de fichiers
, d'offres , de partenaires et d'accords du Portail de gestion AWS Marketplace. Note
Pour autoriser l'accès à l'onglet Paramètres, vous pouvez utiliser cette autorisation, l'
DescribeEntity
autorisation et l'ARN suivant :arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/*
. aws-marketplace:StartChangeSet
-
Autorise l'accès pour créer des modifications de produit dans Portail de gestion AWS Marketplace. Nécessaire pour apporter des modifications aux pages Téléchargement de fichiers
, Offres , partenaires et accords du Portail de gestion AWS Marketplace. Note
Pour autoriser l'accès à l'enregistrement en tant que vendeur AWS Marketplace, vous pouvez utiliser cette autorisation, la clé de
catalog:ChangeType: "CreateSeller"
condition et l'ARN suivant :arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}
.Pour autoriser l'accès à la mise à jour du profil du vendeur dans AWS Marketplace, vous pouvez utiliser cette autorisation, la clé de
catalog:ChangeType: "UpdateInformation"
condition et l'ARN suivant :arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}
.Pour autoriser l'accès à la mise à jour des préférences de versement pour Amazon Web Services, vous pouvez utiliser cette autorisation, la clé de
catalog:ChangeType: "UpdateDisbursementPreferences"
condition et l'ARN suivant :arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/{entity-id}
. aws-marketplace:SearchAgreements
-
Permet de consulter la liste complète des accords sur la page Accords, ainsi que les opportunités entre partenaires ISVs et partenaires de distribution sur la page Partenaires.
aws-marketplace:DescribeAgreement
-
Permet de consulter les détails de haut niveau des accords sur la page des accords, ainsi que les opportunités entre les partenaires ISVs et les partenaires de distribution sur la page des partenaires.
aws-marketplace:GetAgreementTerms
-
Permet de consulter tous les détails des termes des accords sur la page des accords, ainsi que les opportunités entre les partenaires ISVs et les partenaires de distribution sur la page des partenaires.
aws-marketplace:GetSellerDashboard
-
Permet d'accéder aux tableaux de bord de la page Insights du Portail de gestion AWS Marketplace.
aws-marketplace:ListAssessments
-
Permet d'accéder à la liste des évaluations en attente d'une action du vendeur.
aws-marketplace:DescribeAssessment
-
Permet d'accéder aux détails des évaluations en attente d'une action du vendeur.
Note
Pour permettre à un utilisateur d'accéder à la page Gérer les produitsAWSMarketplaceSellerProductsFullAccess
ou les autorisations AWSMarketplaceSellerProductsReadOnly
gérées.
Vous pouvez combiner les autorisations précédentes en une seule politique IAM pour accorder les autorisations que vous souhaitez. Voir les exemples suivantes.
Exemple 1 : Autorisations pour consulter le statut du KYC
Pour autoriser l'affichage du statut KYC dans le Portail de gestion AWS Marketplace, utilisez une politique similaire à celle de l'exemple suivant.
Pour autoriser l'affichage du statut KYC dans le Portail de gestion AWS Marketplace, utilisez une politique similaire à celle de l'exemple suivant.
{"Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Action": [ "aws-marketplace-management:GetSellerVerificationDetails" ], "Resource": ["*"] }] }
Exemple 2 : Autorisations pour créer des mises à niveau et des renouvellements pour des offres privées
Pour autoriser l'affichage et l'utilisation de la page Contrats afin de créer des mises à niveau et des renouvellements pour des offres privées, utilisez une politique similaire à celle de l'exemple suivant.
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement", "aws-marketplace:GetAgreementTerms", "aws-marketplace:DescribeEntity", "aws-marketplace:StartChangeSet" ], "Effect": "Allow", "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" }, "ForAllValues:StringEquals": { "aws-marketplace:AgreementType": [ "PurchaseAgreement" ] } } } ] }
Exemple 3 : Autorisations pour accéder à la page des offres et créer de nouvelles offres privées
Pour autoriser l'affichage et l'utilisation de la page Offres afin de consulter les offres privées existantes et de créer des offres privées, utilisez une politique similaire à celle de l'exemple suivant.
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:StartChangeSet" ], "Effect": "Allow", "Resource": "*" } ] }
Exemple 4 : Autorisations pour accéder à la page des paramètres
Pour autoriser l'affichage et l'utilisation de la page Paramètres, utilisez une politique similaire à celle de l'exemple suivant.
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:StartChangeSet" ], "Effect": "Allow", "Resource": "arn:{partition}:{aws-marketplace}:{region}:{account-id}:AWSMarketplace/Seller/*", } ] }
Exemple 5 : Autorisations d'accès à la page de téléchargement de fichiers
Pour autoriser l'affichage et l'utilisation de la page de téléchargement de fichiers, appliquez une politique similaire à celle de l'exemple suivant.
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity", "aws-marketplace:StartChangeSet" ], "Effect": "Allow", "Resource": "*", } ] }
Utilisation de groupes IAM
Vous pouvez également créer des groupes IAM distincts pour accorder l'accès à chaque page individuelle du Portail de gestion AWS Marketplace. Un utilisateur peut appartenir à plusieurs groupes. Par conséquent, si un utilisateur doit pouvoir accéder à plusieurs pages, vous pouvez l’ajouter cet utilisateur à tous les groupes appropriés. Par exemple, créez un groupe IAM et accordez à ce groupe l'autorisation d'accéder à la page Insights, créez un autre groupe et accordez à ce groupe l'autorisation d'accéder à la page de téléchargement de fichiers, etc. Si un utilisateur a besoin d'une autorisation pour accéder à la fois à la page Insights et à la page de téléchargement de fichiers, ajoutez-le aux deux groupes.
Pour plus d'informations sur les utilisateurs et les groupes, consultez la section Identités IAM (utilisateurs, groupes et rôles) dans le guide de l'utilisateur IAM.