La référence AWS Partner Central d'API a été restructurée. Pour plus d'informations sur les opérations d'API prises en charge, consultez la référence des AWS Partner Central API.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès à l'API Channel
Le contrôle d'accès et les autorisations sont gérés par Gestion des identités et des accès AWS(IAM). Cette section fournit des conseils pour configurer les autorisations nécessaires pour interagir avec l'API AWS Partner Central Channel.
Configuration du compte de gestion des chaînes
Les fonctionnalités de gestion des canaux sur AWS Partner Central nécessitent le déploiement des rôles IAM dans deux types de AWS comptes :
-
AWS Lien vers Partner Central Compte AWS :
Ceci est Compte AWS associé à votre réseau de AWS partenaires et à votre compte Partner Central. Il n'existe qu'un seul AWS Partner Central connectéCompte AWS par partenaire. Dans le cadre d'une activité à configurer une fois, vous allez créer un rôle IAM àCompte AWS l'aide d'une politique gérée par les canaux Partner Central.
-
Compte de gestion du programme Compte AWS :
Il est Compte AWS utilisé comme Bill-Transfer compte pour gérer la facturation et le paiement de la consommation du client final. Ceci Compte AWS est signalé comme un compte de gestion de programme dans la gestion des canaux AWS Partner Central. Vous pouvez avoir plusieurs comptes de gestion de programme et vous devrez créer un rôle IAM dans chacun des comptes que Compte AWS vous signalez en tant que compte de gestion de programme.
Pour chaque Compte AWS type, vous devrez associer différents rôles IAM à des politiques d'autorisation et de confiance spécifiques.
Accès pour le AWS Connecté à Partner Central Compte AWS
Dans le lien AWS Partner Central Compte AWS, créez un rôle IAM pour gérer les ressources du canal, qui sera accordé aux utilisateurs de Partner Central. Ce rôle IAM permet aux utilisateurs de consulter et de gérer les ressources de gestion des canaux sur AWS Partner Central. Le nom du rôle doit commencer parPartnerCentralRoleFor, et le nom recommandé estPartnerCentralRoleForChannel. Pour configurer le rôle, procédez comme suit :
-
Ajoutez la politique de confiance personnalisée suivante pour permettre aux administrateurs cloud de AWS Partner Central et aux responsables d'alliance de mapper les rôles IAM aux utilisateurs de Partner Central :
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] } -
Associez la politique
AWSPartnerCentralChannelManagementgérée auPartnerCentralRoleForChannelrôle.
Accès au compte de gestion du programme AWS compte (s)
Dans chaque compte de gestion de programme Compte AWS signalé dans AWS Partner Central, créez les rôles IAM suivants, avec les noms requis ci-dessous :
-
PartnerCentralChannelHandshakeApprovalManagement: utilisez ce rôle pour gérer les poignées de main entre Partner Central et la direction de votre programme.Compte AWS Ce rôle IAM peut être utilisé pour répondre à l'activation de vos comptes de gestion de programme dans AWS Partner Central. Lors de la création de ce rôle, associez la politiqueAWSPartnerCentralChannelHandshakeApprovalManagementgérée. -
PartnerCentralChannelBillingTransferReadOnly: utilisez ce rôle multicompte pour avoir une visibilité sur l'état des transferts de facturation depuis AWS Partner Central. Ce rôle communiquera le statut du transfert de facturation de votre part Compte AWSàAWS Partner Central afin de consulter de manière centralisée le statut du transfert de facturation. Si ce rôle est créé, les utilisateurs de AWS Partner Central peuvent consulter le statut du transfert de facturation dans AWS Partner Central. Toutefois, ce rôle n'autorise pas les utilisateurs de AWS Partner Central à accéder aux transferts de AWS facturation dans la console Billing and Cost Management.-
Stratégie d'approbation :
-
Dans le JSON ci-dessous, remplacez le par votre identifiant àCompte AWS 12 chiffres
{PartnerCentralLinkedAccountID}associé àAWS Partner Central lors de la création du rôle.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Politique d'autorisation :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
-
-
PartnerCentralChannelBillingTransferManagement(facultatif) : utilisez ce rôle multicompte pour permettre la création et la gestion des transferts de facturation depuis AWS Partner Central. Ce rôle permettra aux utilisateurs de AWS Partner Central d'accéder au rôle IAM contenant une politiqueAWSPartnerCentralChannelManagementgérée pour gérer les transferts de facturation dans le compte Compte AWS de gestion du programme. Grâce à ce rôle multicompte, les utilisateurs de AWS Partner Central pourront accéder aux transferts de facturation et les gérer dans la console AWS Billing and Cost Management à l'aide du bouton « Manage in AWS Billing » dans la gestion des canaux AWS Partner Central.-
Stratégie d'approbation :
-
Dans le JSON ci-dessous, remplacez le par votre identifiant àCompte AWS 12 chiffres
{PartnerCentralLinkedAccountID}associé àAWS Partner Central lors de la création du rôle.{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
-
-
Politique d'autorisation :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }
-
Utilisation AWS stratégies gérées
AWS fournit des politiques gérées qui accordent les autorisations requises pour interagir avec l'API Channel. Pour fournir l'accès nécessaire à la gestion de toutes les ressources du canal, associez la AWSPartnerCentralChannelManagement politique à vos identités IAM. Pour fournir l'accès nécessaire pour consulter et répondre aux demandes de poignée de contact des chaînes, associez la AWSPartnerCentralChannelHandshakeApprovalManagement politique à vos identités IAM. Pour plus d'informations, consultez les politiques AWS gérées pour les utilisateurs de AWS Partner Central.
AWSPartnerCentralChannelManagement politique
Cette politique accorde un accès complet aux actions de gestion des canaux Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
AWSPartnerCentralChannelHandshakeApprovalManagement politique
Cette politique permet de consulter les demandes de poignée de main des chaînes et d'y répondre. Cette politique doit être appliquée aux rôles des AWS comptes recevant des demandes de poignée de main sur les chaînes.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Affectation de politiques aux rôles et aux utilisateurs IAM
Procédez comme suit pour attribuer des politiques aux rôles et aux utilisateurs IAM :
-
Connectez-vous au AWS Management Console.
-
Accédez au service IAM.
-
Sélectionnez des rôles ou des utilisateurs, puis choisissez le rôle ou l'utilisateur IAM auquel vous souhaitez associer une politique.
-
Attachez la
AWSPartnerCentralChannelManagementpolitique ou votre politique personnalisée au rôle ou à l'utilisateur IAM sélectionné.
Pour de plus amples informations, consulter Ajout et suppression d'autorisations d'identité IAM.
Gestion des autorisations à l'aide de clés de condition
Les clés de condition des politiques IAM fournissent des autorisations au niveau des ressources pour savoir quand appliquer les politiques de déclaration. Vous pouvez utiliser les clés de condition pour spécifier les conditions qui déterminent quand certaines autorisations sont autorisées ou refusées.
Pour plus d'informations, consultez Éléments de politique JSON IAM : opérateurs de condition.
| Clé de condition | Description | Actions applicables | Valeurs valides |
|---|---|---|---|
| Partner Central : catalogue | Filtre l'accès en fonction du type de l'entité de catalogue associée | Toutes les actions de gestion des canaux | AWS, Sandbox |
| Partnercentral : ChannelHandshakeType | Filtre l'accès en fonction du type de connexion à la chaîne | CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes | COMPTE_DE GESTION DU PROGRAMME, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD |
Résumé des autorisations requises
| Action | Description |
|---|---|
| Partnercentral : CreateProgramManagementAccount | permet de créer des comptes de gestion de programme |
| Partnercentral : UpdateProgramManagementAccount | permet de mettre à jour les comptes de gestion des programmes |
| Partnercentral : DeleteProgramManagementAccount | permet de supprimer des comptes de gestion de programmes |
| Partnercentral : ListProgramManagementAccounts | permet de répertorier les comptes de gestion du programme |
| Partnercentral : GetProgramManagementAccount | permet de récupérer les détails du compte de gestion du programme |
| Partnercentral : CreateRelationship | permet de créer des relations |
| Partnercentral : UpdateRelationship | permet de mettre à jour les relations |
| Partnercentral : DeleteRelationship | permet de supprimer des relations |
| Partnercentral : GetRelationship | permet de récupérer les détails de la relation |
| Partnercentral : ListRelationships | permet de répertorier les relations |
| Partnercentral : CreateChannelHandshake | permet de créer des poignées de main pour les chaînes |
| Partnercentral : AcceptChannelHandshake | permet d'accepter les poignées de main des chaînes |
| Partnercentral : RejectChannelHandshake | permet de rejeter les poignées de main des chaînes |
| Partnercentral : CancelChannelHandshake | permet d'annuler les poignées de main des chaînes |
| Partnercentral : ListChannelHandshakes | permet de répertorier les poignées de main des chaînes |