View a markdown version of this page

Accès à l'API de vente - AWS Partner Central

La référence AWS Partner Central d'API a été restructurée. Pour plus d'informations sur les opérations d'API prises en charge, consultez la référence des AWS Partner Central API.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Accès à l'API de vente

Le contrôle d'accès et les autorisations sont gérés par Gestion des identités et des accès AWS(IAM). Cette section fournit des conseils pour configurer les autorisations nécessaires pour interagir avec l'API, y compris les autorisations requises pour répertorier AWS Marketplace les entités.

Conditions préalables

Avant de configurer les autorisations, assurez-vous que vous Compte AWSêtes connecté à Partner Central et que vous avez créé les rôles et utilisateurs IAM nécessaires. Pour plus d'informations, consultez Configuration et authentification.

Utilisation AWS stratégies gérées

AWS fournit des politiques gérées qui accordent les autorisations requises pour interagir avec l'API. Pour fournir l'accès nécessaire à la gestion des opportunités, associez la AWSPartnerCentralOpportunityManagement politique à vos identités IAM. Pour plus d'informations, consultez les politiques AWS gérées pour les utilisateurs de AWS Partner Central.

AWSPartnerCentralOpportunityManagement politique

Cette politique donne un accès complet aux actions de gestion des opportunités de Partner Central.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OpportunityManagement", "Effect": "Allow", "Action": [ "partnercentral:AcceptEngagementInvitation", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:CreateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:DeleteResourceSnapshotJob", "partnercentral:DisassociateOpportunity", "partnercentral:GetAwsOpportunitySummary", "partnercentral:GetEngagement", "partnercentral:GetEngagementInvitation", "partnercentral:GetOpportunity", "partnercentral:GetResourceSnapshot", "partnercentral:GetResourceSnapshotJob", "partnercentral:ListEngagementByAcceptingInvitationTasks", "partnercentral:ListEngagementFromOpportunityTasks", "partnercentral:ListEngagementInvitations", "partnercentral:ListEngagementMembers", "partnercentral:ListEngagementResourceAssociations", "partnercentral:ListEngagements", "partnercentral:ListOpportunities", "partnercentral:ListResourceSnapshotJobs", "partnercentral:ListResourceSnapshots", "partnercentral:ListSolutions", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:StartResourceSnapshotJob", "partnercentral:StopResourceSnapshotJob", "partnercentral:SubmitOpportunity", "partnercentral:UpdateOpportunity" ], "Resource": "*" }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": ["aws-marketplace:ListEntities"], "Resource": "*" }, { "Sid": "AWSMarketplaceOffersAccess", "Effect": "Allow", "Action": ["aws-marketplace:DescribeEntity"], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*", "arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*" ] } ] }

Politiques personnalisées

Si les politiques gérées ne répondent pas à vos besoins, créez des politiques IAM personnalisées qui accordent les autorisations requises pour votre cas d'utilisation. L'exemple suivant est une politique personnalisée qui accorde des autorisations pour répertorier AWS Marketplace les entités :

Exemple Exemple de politique personnalisée
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "aws-marketplace:ListEntities" ], "Resource": "*" } ] }

Politique permissive personnalisée

Cette politique fournit un accès étendu aux actions de vente de Partner Central, y compris aux fonctionnalités qui pourraient être ajoutées à l'avenir sans nécessiter de mise à jour de la politique. En utilisant l'action jokerpartnercentral:*, cette politique donne automatiquement accès aux nouvelles fonctionnalités de vente de Partner Central dès qu'elles sont disponibles, réduisant ainsi le besoin de mises à jour manuelles. Cette politique inclut également des autorisations pour interagir avec les AWS Marketplace entités, ce qui permet de garantir le maintien de l'accès pour les actions de vente et pour les actions Marketplace.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement" ], "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" } } } ] }

Affectation de politiques aux rôles et aux utilisateurs IAM

Procédez comme suit pour attribuer des politiques aux rôles et aux utilisateurs IAM :

  1. Connectez-vous au AWS Management Console.

  2. Accédez au service IAM.

  3. Sélectionnez des rôles ou des utilisateurs, puis choisissez le rôle ou l'utilisateur IAM auquel vous souhaitez associer une politique.

  4. Attachez la AWSPartnerCentralOpportunityManagement politique ou votre politique personnalisée au rôle ou à l'utilisateur IAM sélectionné.

Pour de plus amples informations, consulter Ajout et suppression d'autorisations d'identité IAM.

Gestion des autorisations à l'aide de clés de condition

Les clés de condition des politiques IAM fournissent des autorisations au niveau des ressources pour savoir quand appliquer les politiques de déclaration. Vous pouvez utiliser les clés de condition pour spécifier les conditions qui déterminent quand certaines autorisations sont autorisées ou refusées.

Pour plus d'informations, consultez Éléments de politique JSON IAM : opérateurs de condition.

Vue d'ensemble des clés de condition
Clé de condition Description Actions applicables Valeurs valides
Partner Central : catalogue filtre l'accès en fonction du type de l'entité de catalogue associée toutes les actions AWS, bac à sable
AWS Marketplace : PartyType filtre l'accès en fonction du type de partie (par exemple, proposant) SearchAgreements, DescribeAgreement proposant

Résumé des autorisations requises

Résumé des autorisations requises
Action Description
Partnercentral : CreateOpportunity permet de créer des opportunités
Partnercentral : UpdateOpportunity permet de mettre à jour les opportunités
Partnercentral : ListOpportunities permet de répertorier des opportunités
Partnercentral : GetOpportunity permet de récupérer les détails de l'opportunité
Partnercentral : ListSolutions permet de répertorier des solutions
Partnercentral : AssociateOpportunity permet d'associer des opportunités à d'autres entités
Partnercentral : DisassociateOpportunity permet de dissocier les opportunités des autres entités
Partnercentral : AcceptEngagementInvitation permet d'accepter des invitations de fiançailles
Partnercentral : RejectEngagementInvitation permet de rejeter les invitations à des fiançailles
Partnercentral : GetEngagementInvitation permet de récupérer les détails de l'invitation à un engagement
Partnercentral : ListEngagementInvitations permet de répertorier les invitations à des engagements
Partnercentral : SubmitOpportunity permet de soumettre des opportunités
Partnercentral : GetAwsOpportunitySummary permet de récupérer le résumé des AWS opportunités
Partnercentral : StartProspectingFromEngagementTask Crée une tâche de prospection à partir d'engagements
Partnercentral : GetProspectingFromEngagementTask Renvoie les détails des tâches de prospection
Partnercentral : ListProspectingFromEngagementTasks Renvoie une liste de tâches de prospection
AWS Marketplace : ListEntities permet de répertorier AWS Marketplace les entités
AWS Marketplace : DescribeEntity permet de décrire AWS Marketplace des entités
AWS Marketplace : SearchAgreements permet de rechercher des accords dans AWS Marketplace
AWS Marketplace : DescribeAgreement permet de décrire les accords dans AWS Marketplace