AWS Marketplace Private Marketplace et AWS Organizations - AWS Organizations

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Marketplace Private Marketplace et AWS Organizations

AWS Marketplace est un catalogue numérique organisé que vous pouvez utiliser pour trouver, acheter, déployer et gérer les logiciels, données et services tiers dont vous avez besoin pour créer des solutions et gérer votre entreprise. Une place de marché privée vous fournit un large catalogue de produits disponibles AWS Marketplace, ainsi qu'un contrôle précis de ces produits.

AWS Marketplace Private Marketplace vous permet de créer plusieurs expériences de marché privées associées à l'ensemble de votre organisationOUs, à un ou plusieurs comptes de votre organisation, chacun avec son propre ensemble de produits approuvés. Vos AWS administrateurs peuvent également appliquer l'image de marque de l'entreprise à chaque expérience de marché privée avec le logo, le message et la palette de couleurs de votre entreprise ou de votre équipe.

Pour plus d'informations, consultez la section Utilisation des rôles pour configurer Private Marketplace AWS Marketplace dans le Guide de AWS Marketplace l'acheteur.

Utilisez les informations suivantes pour vous aider à intégrer AWS Marketplace Private Marketplace à AWS Organizations.

Création de rôles liés à un service lors de l'activation de l'intégration

Le rôle lié au service suivant est automatiquement créé dans le compte de gestion de votre organisation lorsque vous activez l'accès sécurisé à l'aide de la console Private AWS Marketplace Marketplace. Ce rôle permet à Private Marketplace d'effectuer des opérations prises en charge sur les comptes de votre organisation au sein de votre organisation. Vous pouvez supprimer ou modifier ce rôle uniquement si vous désactivez l'accès sécurisé entre AWS Marketplace Private Marketplace et Organizations et si vous dissociez toutes les expériences de marché privé au sein de votre organisation.

Si vous activez l'accès sécurisé directement depuis la console OrganizationsSDK, CLI ou si le rôle lié au service n'est pas créé automatiquement.

  • AWSServiceRoleForPrivateMarketplaceAdmin

Principaux de service utilisés par les rôles liés à un service

Le rôle lié à un service dans la section précédente ne peut être assumé que par les principaux de service autorisés par les relations d'approbation définies pour le rôle. Les rôles liés aux services utilisés par Private Marketplace donnent accès aux principaux de service suivants :

  • private-marketplace.marketplace.amazonaws.com

Permettre un accès fiable avec Private Marketplace

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Vous pouvez activer l'accès sécurisé à l'aide de la console AWS Marketplace Private Marketplace ou de la AWS Organizations console.

Important

Dans la mesure du possible, nous vous recommandons vivement d'utiliser la console ou les outils AWS Marketplace Private Marketplace pour permettre l'intégration avec Organizations. Cela permet à AWS Marketplace Private Marketplace d'effectuer toutes les configurations nécessaires, telles que la création des ressources nécessaires au service. Procédez comme suit uniquement si vous ne pouvez pas activer l'intégration à l'aide des outils fournis par AWS Marketplace Private Marketplace. Pour plus d'informations, consultez cette note.

Si vous activez l'accès sécurisé à l'aide de la console ou des outils AWS Marketplace Private Marketplace, vous n'avez pas besoin de suivre ces étapes.

Pour activer un accès sécurisé à l'aide de la console Private Marketplace

Consultez Getting started with Private Marketplace dans le guide de AWS Marketplace l'acheteur.

Vous pouvez activer l'accès sécurisé en utilisant la AWS Organizations console, en exécutant une AWS CLI commande ou en appelant une API opération dans l'un des AWS SDKs.

AWS Management Console
Pour activer l'accès approuvé aux services à l'aide de la console Organizations
  1. Connectez-vous à la console AWS Organizations. Vous devez vous connecter en tant qu'IAMutilisateur, assumer un IAM rôle ou vous connecter en tant qu'utilisateur root (ce n'est pas recommandé) dans le compte de gestion de l'organisation.

  2. Dans le panneau de navigation, choisissez Services.

  3. Choisissez AWS Marketplace Private Marketplace dans la liste des services.

  4. Choisissez Enable trusted access (Activer l'accès approuvé).

  5. Dans la boîte de dialogue Activer l'accès sécurisé pour AWS Marketplace Private Marketplace, tapez enable pour confirmer, puis choisissez Enable trusted access.

  6. Si vous êtes l'administrateur de Only AWS Organizations, dites à l'administrateur de AWS Marketplace Private Marketplace qu'il peut désormais activer ce service pour qu'il fonctionne avec ce service AWS Organizations depuis la console de service.

AWS CLI, AWS API
Pour permettre un accès fiable aux services à l'aide des OrganizationsCLI/SDK

Utilisez les AWS CLI commandes ou API opérations suivantes pour activer l'accès sécurisé aux services :

  • AWS CLI: enable-aws-service-access

    Exécutez la commande suivante pour activer AWS Marketplace Private Marketplace en tant que service fiable auprès des Organizations.

    $ aws organizations enable-aws-service-access \ --service-principal private-marketplace.marketplace.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu'elle réussit.

  • AWS API: nableAWSServiceAccès E

Désactiver l'accès sécurisé avec Private Marketplace

Pour en savoir plus sur les autorisations requises pour activer l'accès approuvé, consultez Autorisations requises pour activer l'accès approuvé.

Vous ne pouvez désactiver l'accès sécurisé qu'à l'aide des outils Organizations.

Vous pouvez désactiver l'accès sécurisé en exécutant une AWS CLI commande Organizations ou en appelant une API opération Organizations dans l'un des AWS SDKs.

AWS CLI, AWS API
Pour désactiver l'accès aux services sécurisés à l'aide des OrganizationsCLI/SDK

Utilisez les AWS CLI commandes ou API opérations suivantes pour désactiver l'accès aux services sécurisés :

  • AWS CLI: disable-aws-service-access

    Exécutez la commande suivante pour désactiver AWS Marketplace Private Marketplace en tant que service de confiance auprès d'Organizations.

    $ aws organizations disable-aws-service-access \ --service-principal private-marketplace.marketplace.amazonaws.com

    Cette commande ne produit aucune sortie lorsqu'elle réussit.

  • AWS API: isableAWSService Accès

Activation d'un compte d'administrateur délégué pour Private Marketplace

L'administrateur du compte de gestion peut déléguer les autorisations administratives de Private Marketplace à un compte membre désigné appelé administrateur délégué. Pour enregistrer un compte en tant qu'administrateur délégué pour le marché privé, l'administrateur du compte de gestion doit s'assurer que l'accès sécurisé et le rôle lié au service sont activés, choisir Enregistrer un nouvel administrateur, fournir le numéro de AWS compte à 12 chiffres et choisir Soumettre.

Les comptes de gestion et les comptes d'administrateur délégué peuvent effectuer des tâches administratives de Private Marketplace, telles que la création d'expériences, la mise à jour des paramètres de marque, l'association ou la dissociation d'audiences, l'ajout ou la suppression de produits, ainsi que l'approbation ou le refus des demandes en attente.

Pour configurer un administrateur délégué à l'aide de la console Private Marketplace, consultez la section Création et gestion d'un marché privé dans le Guide de AWS Marketplace l'acheteur.

Vous pouvez également configurer un administrateur délégué à l'aide des Organizations RegisterDelegatedAdministratorAPI. Pour plus d'informations, reportez-vous RegisterDelegatedAdministratorà la section Organizations Command Reference.

Désactiver un administrateur délégué pour Private Marketplace

Seul un administrateur du compte de gestion de l'organisation peut configurer un administrateur délégué pour Private Marketplace.

Vous pouvez supprimer l'administrateur délégué à l'aide de la console Private Marketplace ou de l'SDKopération DeregisterDelegatedAdministrator CLI Organizations. API

Pour désactiver le compte Private Marketplace de l'administrateur délégué à l'aide de la console Private Marketplace, consultez la section Création et gestion d'une place de marché privée dans le Guide de AWS Marketplace l'acheteur