View a markdown version of this page

Accesso per l'API Channel - AWS Centrale Partner

L' AWS Partner Central API Reference è stato ristrutturato. Per ulteriori informazioni sulle operazioni API supportate, consulta l'AWS Partner Central API Reference.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso per l'API Channel

Il controllo degli accessi e le autorizzazioni sono gestiti da AWS Identity and Access Management(IAM). Questa sezione fornisce indicazioni per configurare le autorizzazioni necessarie per interagire con l'API AWS Partner Central Channel.

Configurazione dell'account di gestione del canale

Le funzionalità di gestione dei canali su AWS Partner Central richiedono l'implementazione dei ruoli IAM in due tipi di AWS account:

  1. AWS Collegato Account AWS a Partner Central:

    Questo è quello Account AWS associato al tuo account AWS Partner Network e Partner Central. Esiste un solo AWS Partner Central collegato Account AWS per partner. Come attività di configurazione una tantum, creerai un ruolo IAM in tal senso Account AWS utilizzando una policy gestita dal canale Partner Central.

  2. Account di gestione del programma Account AWS:

    Account AWS Viene utilizzato come Bill-Transfer account per gestire la fatturazione e il pagamento per il consumo dei clienti finali.Account AWS Viene segnalato come account di gestione del programma nella gestione dei canali di AWS Partner Central. Potresti avere più account di gestione del programma e dovrai creare un ruolo IAM in ciascuno di essi Account AWS che segnali come account di gestione del programma.

Per ogni Account AWS tipo, dovrai associare diversi ruoli IAM a politiche di autorizzazione e fiducia specifiche.

Accesso per AWS Collegato a Partner Central Account AWS

All'interno di AWS Partner Central linked Account AWS, crea un ruolo IAM per la gestione delle risorse del canale, che verrà concesso agli utenti di Partner Central. Questo ruolo IAM consente agli utenti di visualizzare e gestire le risorse di gestione dei canali su AWS Partner Central. Il nome del ruolo deve iniziare con PartnerCentralRoleFor e il nome consigliato èPartnerCentralRoleForChannel. Per configurare il ruolo, completa quanto segue:

  • Aggiungi la seguente policy di fiducia personalizzata per consentire agli amministratori cloud di AWS Partner Central e ai responsabili delle alleanze di mappare i ruoli IAM agli utenti Partner Central:

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "partnercentral-account-management.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
  • Associa la policy AWSPartnerCentralChannelManagementgestita al PartnerCentralRoleForChannel ruolo.

Accesso per l'account di gestione del programma AWS account (i)

All'interno di ogni account di gestione del programma Account AWS segnalato in AWS Partner Central, crea i seguenti ruoli IAM, con i nomi richiesti di seguito:

  • PartnerCentralChannelHandshakeApprovalManagement: Utilizza questo ruolo per gestire le strette di mano tra Partner Central e la gestione del programma.Account AWS Questo ruolo IAM può essere utilizzato per rispondere all'attivazione degli account di gestione del programma in Partner Central.AWS Quando crei questo ruolo, associa la policy AWSPartnerCentralChannelHandshakeApprovalManagement gestita.

  • PartnerCentralChannelBillingTransferReadOnly: Utilizzate questo ruolo tra più account per consentire la visibilità dello stato del trasferimento della fatturazione da AWS Partner Central. Questo ruolo condividerà lo stato del trasferimento della fatturazione dall'utente Account AWS a AWS Partner Central per visualizzare centralmente lo stato del trasferimento della fatturazione. Se questo ruolo viene creato, gli utenti di AWS Partner Central possono visualizzare lo stato del trasferimento della fatturazione in AWS Partner Central. Tuttavia, questo ruolo non concede agli utenti di AWS Partner Central l'autorizzazione ad accedere ai trasferimenti di fatturazione nella console AWS Billing and Cost Management.

    • Policy di trust:

      • All'interno del codice JSON riportato di seguito, sostituiscilo {PartnerCentralLinkedAccountID} con l'ID a 12 cifre collegato a Partner Central con l'effettivo ID a Account AWS 12 cifre collegato a AWS Partner Central al momento della creazione del ruolo.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Politica di autorizzazione:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferReadOnly", "Effect": "Allow", "Action": [ "organizations:DescribeResponsibilityTransfer", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers" ], "Resource": "*" } ] }
  • PartnerCentralChannelBillingTransferManagement(opzionale): utilizza questo ruolo tra account per consentire la creazione e la gestione dei trasferimenti di fatturazione da AWS Partner Central. Questo ruolo consentirà agli utenti di AWS Partner Central di accedere al ruolo IAM contenente la policy AWSPartnerCentralChannelManagement gestita per gestire i trasferimenti di fatturazione nell'account di gestione del programma.Account AWS Utilizzando questo ruolo tra più account, gli utenti di AWS Partner Central saranno in grado di accedere e gestire i trasferimenti di fatturazione nella console AWS Billing and Cost Management utilizzando il pulsante AWS«Manage AWS in Billing» nella gestione del canale Partner Central.

    • Policy di trust:

      • All'interno del codice JSON riportato di seguito, sostituiscilo {PartnerCentralLinkedAccountID} con l'ID a Account AWS 12 cifre collegato a AWS Partner Central effettivo al momento della creazione del ruolo.

        { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::{PartnerCentralLinkedAccountId}:root" }, "Action": "sts:AssumeRole" } ] }
    • Politica di autorizzazione:

      { "Version": "2012-10-17", "Statement": [ { "Sid": "BillingTransferManagement", "Effect": "Allow", "Action": [ "billingconductor:CreateBillingGroup", "billingconductor:ListPricingPlans", "organizations:AcceptHandshake", "organizations:CancelHandshake", "organizations:DeclineHandshake", "organizations:DescribeResponsibilityTransfer", "organizations:InviteOrganizationToTransferResponsibility", "organizations:ListHandshakesForAccount", "organizations:ListHandshakesForOrganization", "organizations:ListInboundResponsibilityTransfers", "organizations:ListOutboundResponsibilityTransfers", "organizations:TerminateResponsibilityTransfer", "organizations:UpdateResponsibilityTransfer" ], "Resource": "*" } ] }

Utilizzo AWS policy gestite

AWS fornisce politiche gestite che concedono le autorizzazioni necessarie per interagire con l'API Channel. Per fornire l'accesso necessario per gestire tutte le risorse del canale, collega la AWSPartnerCentralChannelManagement policy alle tue identità IAM. Per fornire l'accesso necessario per visualizzare e rispondere alle richieste di handshake del canale, allega la AWSPartnerCentralChannelHandshakeApprovalManagement policy alle tue identità IAM. Per ulteriori informazioni, consulta le politiche AWS gestite per gli utenti di AWS Partner Central.

AWSPartnerCentralChannelManagement politica

Questa politica garantisce l'accesso completo alle azioni di gestione dei canali di Partner Central.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelManagement", "Effect": "Allow", "Action": [ "partnercentral:CreateProgramManagementAccount", "partnercentral:UpdateProgramManagementAccount", "partnercentral:DeleteProgramManagementAccount", "partnercentral:ListProgramManagementAccounts", "partnercentral:GetProgramManagementAccount", "partnercentral:CreateRelationship", "partnercentral:UpdateRelationship", "partnercentral:DeleteRelationship", "partnercentral:GetRelationship", "partnercentral:ListRelationships", "partnercentral:CreateChannelHandshake", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake", "partnercentral:CancelChannelHandshake", "partnercentral:ListChannelHandshakes" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } }, { "Sid": "ChannelBillingTransferRoleAccess", "Effect": "Allow", "Action": [ "sts:AssumeRole" ], "Resource": [ "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferManagement", "arn:aws:iam::*:role/PartnerCentralChannelBillingTransferReadOnly" ] }, { "Sid": "TaggingAccess", "Effect": "Allow", "Action": [ "partnercentral:TagResource", "partnercentral:UntagResource", "partnercentral:ListTagsForResource" ], "Resource": [ "arn:aws:partnercentral:*:*:catalog/*/program-management-account/*", "arn:aws:partnercentral:*:*:catalog/*/channel-handshake/*" ], "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

AWSPartnerCentralChannelHandshakeApprovalManagement politica

Questa politica consente di visualizzare e rispondere alle richieste di handshake del canale. Questa politica deve essere applicata ai ruoli negli AWS account che ricevono le richieste di handshake del canale.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "ChannelHandshakeManagement", "Effect": "Allow", "Action": [ "partnercentral:ListChannelHandshakes", "partnercentral:AcceptChannelHandshake", "partnercentral:RejectChannelHandshake" ], "Resource": "*", "Condition": { "StringEquals": { "partnercentral:Catalog": [ "AWS", "Sandbox" ] } } } ] }

Assegnazione di policy a ruoli e utenti IAM

Segui questi passaggi per assegnare le policy ai ruoli e agli utenti IAM:

  1. Accedi alla Console di gestione AWS.

  2. Accedi al servizio IAM.

  3. Seleziona ruoli o utenti e scegli il ruolo o l'utente IAM a cui desideri allegare una policy.

  4. Allega la AWSPartnerCentralChannelManagement policy o la tua policy personalizzata al ruolo o all'utente IAM selezionato.

Per ulteriori informazioni, consulta Aggiunta e rimozione di autorizzazioni per identità IAM.

Gestione delle autorizzazioni tramite chiavi condizionali

Le chiavi di condizione nelle policy IAM forniscono autorizzazioni a livello di risorsa su quando applicare le policy relative alle dichiarazioni. Puoi utilizzare le chiavi condizionali per specificare le condizioni che determinano quando determinate autorizzazioni sono consentite o negate.

Per ulteriori informazioni, consulta Elementi della policy JSON IAM: operatori di condizione.

Panoramica dei tasti condizionali
Chiave di condizione Description Azioni applicabili Valori validi
Partner Central: catalogo Filtra l'accesso in base al tipo di entità di catalogo associata Tutte le azioni di Channel Management AWS, sandbox
Partner Central: ChannelHandshakeType Filtra l'accesso in base al tipo di handshake del canale CreateChannelHandshake, AcceptChannelHandshake, RejectChannelHandshake, CancelChannelHandshake, ListChannelHandshakes PROGRAM_MANAGEMENT_ACCOUNT, START_SERVICE_PERIOD, REVOKE_SERVICE_PERIOD

Riepilogo delle autorizzazioni richieste

Riepilogo delle autorizzazioni richieste
Azione Description
partnercentral: CreateProgramManagementAccount consente di creare account di gestione del programma
partnercentral: UpdateProgramManagementAccount consente di aggiornare gli account di gestione del programma
partnercentral: DeleteProgramManagementAccount consente di eliminare gli account di gestione del programma
partnercentral: ListProgramManagementAccounts consente di elencare gli account di gestione del programma
partnercentral: GetProgramManagementAccount consente di recuperare i dettagli dell'account di gestione del programma
partnercentral: CreateRelationship consente di creare relazioni
partnercentral: UpdateRelationship consente di aggiornare le relazioni
partnercentral: DeleteRelationship consente di eliminare le relazioni
partnercentral: GetRelationship consente di recuperare i dettagli della relazione
partnercentral: ListRelationships consente di elencare le relazioni
partnercentral: CreateChannelHandshake consente di creare handshake di canale
partnercentral: AcceptChannelHandshake consente di accettare le strette di mano ai canali
partner central: RejectChannelHandshake consente di rifiutare le strette di mano ai canali
partner central: CancelChannelHandshake consente di annullare gli handshake di canale
partnercentral: ListChannelHandshakes consente di elencare le strette di mano dei canali