La référence AWS Partner Central d'API a été restructurée. Pour plus d'informations sur les opérations d'API prises en charge, consultez la référence des AWS Partner Central API.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès à l'API de mesure des recettes
Le contrôle d'accès et les autorisations sont gérés par Gestion des identités et des accès AWS(IAM). Cette section fournit des conseils pour configurer les autorisations nécessaires pour interagir avec l'API Revenue Measurement, y compris les autorisations requises pour répertorier AWS Marketplace les entités.
Conditions préalables
Avant de configurer les autorisations, assurez-vous que vous Compte AWSêtes connecté à Partner Central et que vous avez créé les rôles et utilisateurs IAM nécessaires. Pour plus d'informations, consultez Configuration et authentification.
Utilisation AWS stratégies gérées
AWS fournit des politiques gérées qui accordent les autorisations requises pour interagir avec l'API Revenue Measurement. Deux politiques gérées sont disponibles en fonction de votre personnalité :
-
Partenaires : associez la
AWSPartnerCentralRevenueAttributionManagementpolitique à vos identités IAM. -
Clients : associez la
AWSRevenueAttributionManagementpolitique à vos identités IAM.
Pour plus d'informations, consultez les politiques AWS gérées pour les utilisateurs de AWS Partner Central.
AWSPartnerCentralRevenueAttributionManagement politique
Cette politique fournit l'accès nécessaire aux activités de gestion de l'attribution des revenus pour les AWS comptes enregistrés auprès de AWS Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueMeasurementCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution", "partnercentral:CreateMarketplaceRevenueShare", "partnercentral:CreateMarketplaceRevenueShareAllocation" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueMeasurementListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions", "partnercentral:ListRevenueAttributionAllocations", "partnercentral:ListMarketplaceRevenueShares", "partnercentral:ListMarketplaceRevenueShareAllocations" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution", "partnercentral:GetRevenueAttributionAllocation", "partnercentral:StartRevenueAttributionAllocationsTask", "partnercentral:GetRevenueAttributionAllocationsTask" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "MarketplaceRevenueShareManagement", "Effect": "Allow", "Action": [ "partnercentral:GetMarketplaceRevenueShare", "partnercentral:GetMarketplaceRevenueShareAllocation", "partnercentral:UpdateMarketplaceRevenueShareAllocation" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "arn:aws:partnercentral:*:*:catalog/*/marketplace-revenue-share/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "OpportunityAccess", "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "partnercentral:GetOpportunity" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "PartnerResourceAccess", "Effect": "Allow", "Action": [ "partnercentral:ListPartners", "partnercentral:GetPartner" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities" ], "Resource": "*" }, { "Sid": "AWSMarketplaceEntityAccess", "Effect": "Allow", "Action": [ "aws-marketplace:DescribeEntity" ], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace*/Offer/*" ] }, { "Sid": "AmazonQPartnerAssistantAccess", "Effect": "Allow", "Action": [ "q:StartConversation", "q:SendMessage", "q:GetConversation", "q:ListConversations", "q:PassRequest" ], "Resource": "*" } ] }
AWSRevenueAttributionManagement politique
Cette politique fournit l'accès nécessaire aux activités de gestion de l'attribution des revenus pour les AWS comptes qui ne sont pas enregistrés auprès de AWS Partner Central.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RevenueAttributionCreation", "Effect": "Allow", "Action": [ "partnercentral:CreateRevenueAttribution" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionListing", "Effect": "Allow", "Action": [ "partnercentral:ListRevenueAttributions" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "RevenueAttributionManagement", "Effect": "Allow", "Action": [ "partnercentral:GetRevenueAttribution", "partnercentral:UpdateRevenueAttribution" ], "Resource": "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/revenue-attribution/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }
Affectation de politiques aux rôles et aux utilisateurs IAM
Procédez comme suit pour attribuer des politiques aux rôles et aux utilisateurs IAM :
-
Connectez-vous au Console de gestion AWS.
-
Accédez au service IAM.
-
Sélectionnez des rôles ou des utilisateurs, puis choisissez le rôle ou l'utilisateur IAM auquel vous souhaitez associer une politique.
-
Attachez la
AWSPartnerCentralRevenueAttributionManagementpolitique (pour les partenaires) ou laAWSRevenueAttributionManagementpolitique (pour les clients) au rôle ou à l'utilisateur IAM sélectionné.
Pour de plus amples informations, consulter Ajout et suppression d'autorisations d'identité IAM.
Gestion des autorisations à l'aide de clés de condition
Les clés de condition des politiques IAM fournissent des autorisations au niveau des ressources pour savoir quand appliquer les politiques de déclaration. Vous pouvez utiliser les clés de condition pour spécifier les conditions qui déterminent quand certaines autorisations sont autorisées ou refusées.
Pour plus d'informations, consultez Éléments de politique JSON IAM : opérateurs de condition.
| Clé de condition | Description | Actions applicables | Valeurs valides |
|---|---|---|---|
| Partner Central : catalogue | Filtre l'accès en fonction du type de l'entité de catalogue associée | Toutes les actions | AWS, Bac à sable |
Résumé des autorisations requises
| Action | Description |
|---|---|
| Partnercentral : CreateRevenueAttribution | Permet de créer un nouvel enregistrement d'attribution des revenus |
| Partnercentral : UpdateRevenueAttribution | Permet de mettre à jour un enregistrement d'attribution de revenus existant |
| Partnercentral : GetRevenueAttribution | Permet de récupérer les détails d'une attribution de revenus spécifique |
| Partnercentral : ListRevenueAttributions | Permet de répertorier les attributions de revenus avec des filtres optionnels |
| Partnercentral : GetRevenueAttributionAllocation | Permet de récupérer une allocation unique par son identifiant |
| Partnercentral : ListRevenueAttributionAllocations | Permet de répertorier les allocations validées avec support de filtrage |
| Partnercentral : StartRevenueAttributionAllocationsTask | Permet de soumettre un lot contenant jusqu'à 250 modifications d'allocation pour un traitement asynchrone |
| Partnercentral : GetRevenueAttributionAllocationsTask | Permet de récupérer le statut d'une tâche d'allocation précédemment soumise |
| Partnercentral : CreateMarketplaceRevenueShare | Permet de créer une nouvelle ressource de partage des revenus du marché |
| Partnercentral : GetMarketplaceRevenueShare | Permet de récupérer les détails d'une part de revenus spécifique du marché |
| Partnercentral : ListMarketplaceRevenueShares | Permet de répertorier les parts de revenus du marché avec des filtres optionnels |
| Partnercentral : CreateMarketplaceRevenueShareAllocation | Permet de créer une nouvelle allocation de parts de revenus sur le marché |
| Partnercentral : GetMarketplaceRevenueShareAllocation | Permet de récupérer les détails de l'allocation de parts de revenus d'une place de marché spécifique |
| Partnercentral : UpdateMarketplaceRevenueShareAllocation | Permet de mettre à jour l'allocation de parts de revenus d'une place de marché existante |
| Partnercentral : ListMarketplaceRevenueShareAllocations | Permet d'attribuer des annonces en fonction du partage des revenus du marché |
| Partnercentral : TagResource | Permet d'ajouter ou de remplacer des balises pour une ressource |
| Partnercentral : UntagResource | Permet de supprimer des balises d'une ressource |
| Partnercentral : ListTagsForResource | Permet de répertorier les balises associées à une ressource |