

 AWS パートナーセントラル API リファレンスが再構築されました。サポートされている API オペレーションの詳細については、 [AWS パートナーセントラル API リファレンス](https://docs.aws.amazon.com/partner-central/latest/APIReference/Welcome.html)を参照してください。

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 販売 API へのアクセス
<a name="access-control"></a>

アクセスコントロールとアクセス許可はAWS Identity and Access Management(IAM) によって管理されます。このセクションでは、AWS Marketplaceエンティティを一覧表示するために必要なアクセス許可など、API とやり取りするために必要なアクセス許可を設定するためのガイダンスを提供します。

## 前提条件
<a name="prerequisites"></a>

アクセス許可を設定する前に、AWS アカウントが Partner Central にリンクされ、必要な IAM ロールとユーザーが作成されていることを確認します。詳細については、[「セットアップと認証](https://docs.aws.amazon.com/partner-central/latest/APIReference/setup-authentication.html)」を参照してください。

## AWS管理ポリシーの使用
<a name="using-aws-managed-policies"></a>

AWSは、 API とやり取りするために必要なアクセス許可を付与する マネージドポリシーを提供します。機会を管理するために必要なアクセスを提供するには、`AWSPartnerCentralOpportunityManagement`ポリシーを IAM ID にアタッチします。詳細については、[AWSAWS「 Partner Central ユーザーの マネージドポリシー](https://docs.aws.amazon.com/partner-central/latest/getting-started/managed-policies.html)」を参照してください。

### AWSPartnerCentralOpportunityManagement ポリシー
<a name="partnercentral-selling-full-access-policy"></a>

このポリシーは、Partner Central オポチュニティ管理アクションへのフルアクセスを許可します。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "OpportunityManagement",
            "Effect": "Allow",
            "Action": [
                "partnercentral:AcceptEngagementInvitation",
                "partnercentral:AssignOpportunity",
                "partnercentral:AssociateOpportunity",
                "partnercentral:CreateEngagement",
                "partnercentral:CreateEngagementInvitation",
                "partnercentral:CreateOpportunity",
                "partnercentral:CreateResourceSnapshot",
                "partnercentral:CreateResourceSnapshotJob",
                "partnercentral:DeleteResourceSnapshotJob",
                "partnercentral:DisassociateOpportunity",
                "partnercentral:GetAwsOpportunitySummary",
                "partnercentral:GetEngagement",
                "partnercentral:GetEngagementInvitation",
                "partnercentral:GetOpportunity",
                "partnercentral:GetResourceSnapshot",
                "partnercentral:GetResourceSnapshotJob",
                "partnercentral:ListEngagementByAcceptingInvitationTasks",
                "partnercentral:ListEngagementFromOpportunityTasks",
                "partnercentral:ListEngagementInvitations",
                "partnercentral:ListEngagementMembers",
                "partnercentral:ListEngagementResourceAssociations",
                "partnercentral:ListEngagements",
                "partnercentral:ListOpportunities",
                "partnercentral:ListResourceSnapshotJobs",
                "partnercentral:ListResourceSnapshots",
                "partnercentral:ListSolutions",
                "partnercentral:RejectEngagementInvitation",
                "partnercentral:StartEngagementByAcceptingInvitationTask",
                "partnercentral:StartEngagementFromOpportunityTask",
                "partnercentral:StartResourceSnapshotJob",
                "partnercentral:StopResourceSnapshotJob",
                "partnercentral:SubmitOpportunity",
                "partnercentral:UpdateOpportunity"
            ],
            "Resource": "*"
        },
        {
            "Sid": "ListingAWSMarketplaceEntities",
            "Effect": "Allow",
            "Action": ["aws-marketplace:ListEntities"],
            "Resource": "*"
        },
        {
            "Sid": "AWSMarketplaceOffersAccess",
            "Effect": "Allow",
            "Action": ["aws-marketplace:DescribeEntity"],
            "Resource": [
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*",
            		"arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*"
            ]
        }
    ]
}
```

------

## カスタムポリシー
<a name="custom-policies"></a>

マネージドポリシーがニーズに合わない場合は、ユースケースに必要なアクセス許可を付与するカスタム IAM ポリシーを作成します。次の例は、AWS Marketplaceエンティティを一覧表示するアクセス許可を付与するカスタムポリシーです。

**Example カスタムポリシーの例**    
****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "partnercentral:ListOpportunities",
                "aws-marketplace:ListEntities"
            ],
            "Resource": "*"
        }
    ]
}
```

**カスタム許可ポリシー**

このポリシーは、ポリシーの更新を必要とせずに将来追加される可能性のある機能など、Partner Central の販売アクションへの広範なアクセスを提供します。ワイルドカードアクション を使用することで`partnercentral:*`、このポリシーは新しい Partner Central 販売機能が利用可能になると自動的にアクセスを許可し、手動更新の必要性を減らします。このポリシーには、AWS Marketplaceエンティティとやり取りするためのアクセス許可も含まれています。これにより、販売アクションと Marketplace アクションの両方でアクセスが維持されます。

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement":
    [
        {
            "Effect": "Allow",
            "Action":
            [
                "partnercentral:*"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:ListEntities",
                "aws-marketplace:DescribeEntity"
            ],
            "Resource": "*"
        },
        {
            "Effect": "Allow",
            "Action":
            [
                "aws-marketplace:SearchAgreements",
                "aws-marketplace:DescribeAgreement"
            ],
            "Resource": "*",
            "Condition":
            {
                "StringEquals":
                {
                    "aws-marketplace:PartyType": "Proposer"
                }
            }
        }
    ]
}
```

------

## IAM ロールとユーザーにポリシーを割り当てる
<a name="assigning-policies"></a>

IAM ロールとユーザーにポリシーを割り当てるには、次の手順に従います。

1. AWS マネジメントコンソールにサインインします。

1. IAM サービスに移動します。

1. ロールまたはユーザーを選択し、ポリシーをアタッチする IAM ロールまたはユーザーを選択します。

1. 選択した IAM ロールまたはユーザーに`AWSPartnerCentralOpportunityManagement`ポリシーまたはカスタムポリシーをアタッチします。

詳細については、「[Adding and removing IAM identity permissions](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_manage-attach-detach.html)」(IAM アクセス許可の追加と削除) を参照してください。

## 条件キーを使用したアクセス許可の管理
<a name="managing-permissions-with-condition-keys"></a>

IAM ポリシーの条件キーは、ステートメントポリシーを適用するタイミングに関するリソースレベルのアクセス許可を提供します。条件キーを使用して、特定のアクセス許可がいつ許可または拒否されるかを決定する条件を指定できます。

詳細については、「[IAM JSON ポリシー要素: 条件演算子](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html)」を参照してください。


**条件キーの概要**  

| 条件キー | 説明 | 適用可能なアクション | 有効値 | 
| --- | --- | --- | --- | 
| partnercentral:Catalog | は、関連付けられたカタログエンティティのタイプによってアクセスをフィルタリングします | すべてのアクション | AWS、サンドボックス | 
| aws-marketplace:PartyType | は、パーティのタイプ (提案者など) に基づいてアクセスをフィルタリングします | SearchAgreements、DescribeAgreement | 提案者 | 

## 必要なアクセス許可の概要
<a name="summary-of-required-permissions"></a>


**必要なアクセス許可の概要**  

| [アクション] | 説明 | 
| --- | --- | 
| partnercentral: CreateOpportunity | はオポチュニティの作成を許可します | 
| partnercentral:UpdateOpportunity | がオポチュニティの更新を許可 | 
| partnercentral:ListOpportunities | が出品の機会を許可 | 
| partnercentral:GetOpportunity | では、オポチュニティの詳細を取得できます。 | 
| partnercentral:ListSolutions | がソリューションの一覧表示を許可 | 
| partnercentral:AssociateOpportunity | は、機会を他のエンティティに関連付けることができます | 
| partnercentral: DisassociateOpportunity | では、他のエンティティから機会の関連付けを解除できます。 | 
| partnercentral:AcceptEngagementInvitation | はエンゲージメントの招待の承諾を許可します | 
| partnercentral:RejectEngagementInvitation | はエンゲージメントの招待を拒否できます | 
| partnercentral:GetEngagementInvitation | では、エンゲージメントの招待の詳細を取得できます。 | 
| partnercentral:ListEngagementInvitations | では、エンゲージメントの招待を一覧表示できます。 | 
| partnercentral:SubmitOpportunity | がオポチュニティの送信を許可 | 
| partnercentral:GetAwsOpportunitySummary | では、AWSオポチュニティの概要を取得できます | 
| partnercentral:StartProspectingFromEngagementTask | エンゲージメントからプロスペクティングタスクを作成します | 
| partnercentral:GetProspectingFromEngagementTask | プロスペクティングタスクの詳細を返します | 
| partnercentral:ListProspectingFromEngagementTasks | プロスペクティングタスクのリストを返します | 
| aws-marketplace:ListEntities | AWS Marketplaceエンティティの一覧表示を許可 | 
| aws-marketplace:DescribeEntity | AWS Marketplaceエンティティの記述を許可 | 
| aws-marketplace:SearchAgreements | では、 で契約を検索できます。AWS Marketplace | 
| aws-marketplace:DescribeAgreement | では、 での契約の説明を許可します。AWS Marketplace | 