View a markdown version of this page

Acesso à API de vendas - AWS Central de Parceiros

A referência Central de Parceiros da AWS da API foi reestruturada. Para obter mais informações sobre as operações de API suportadas, consulte a Referência Central de Parceiros da AWS da API.

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Acesso à API de vendas

O controle de acesso e as permissões são gerenciados pelo AWS Identity and Access Management(IAM). Esta seção fornece orientação para configurar as permissões necessárias para interagir com a API, incluindo as permissões necessárias para listar AWS Marketplace entidades.

Pré-requisitos

Antes de configurar as permissões, verifique se vocêConta da AWS está vinculado ao Partner Central e criou as funções e os usuários do IAM necessários. Para obter mais informações, consulte Configuração e autenticação.

Utilizar AWS políticas gerenciadas

AWS fornece políticas gerenciadas que concedem as permissões necessárias para interagir com a API. Para fornecer o acesso necessário para gerenciar oportunidades, anexe a AWSPartnerCentralOpportunityManagement política às suas identidades do IAM. Para obter mais informações, consulte políticas AWS gerenciadas para usuários do AWS Partner Central.

AWSPartnerCentralOpportunityManagement política

Essa política concede acesso total às ações de gerenciamento de oportunidades do Partner Central.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "OpportunityManagement", "Effect": "Allow", "Action": [ "partnercentral:AcceptEngagementInvitation", "partnercentral:AssignOpportunity", "partnercentral:AssociateOpportunity", "partnercentral:CreateEngagement", "partnercentral:CreateEngagementInvitation", "partnercentral:CreateOpportunity", "partnercentral:CreateResourceSnapshot", "partnercentral:CreateResourceSnapshotJob", "partnercentral:DeleteResourceSnapshotJob", "partnercentral:DisassociateOpportunity", "partnercentral:GetAwsOpportunitySummary", "partnercentral:GetEngagement", "partnercentral:GetEngagementInvitation", "partnercentral:GetOpportunity", "partnercentral:GetResourceSnapshot", "partnercentral:GetResourceSnapshotJob", "partnercentral:ListEngagementByAcceptingInvitationTasks", "partnercentral:ListEngagementFromOpportunityTasks", "partnercentral:ListEngagementInvitations", "partnercentral:ListEngagementMembers", "partnercentral:ListEngagementResourceAssociations", "partnercentral:ListEngagements", "partnercentral:ListOpportunities", "partnercentral:ListResourceSnapshotJobs", "partnercentral:ListResourceSnapshots", "partnercentral:ListSolutions", "partnercentral:RejectEngagementInvitation", "partnercentral:StartEngagementByAcceptingInvitationTask", "partnercentral:StartEngagementFromOpportunityTask", "partnercentral:StartResourceSnapshotJob", "partnercentral:StopResourceSnapshotJob", "partnercentral:SubmitOpportunity", "partnercentral:UpdateOpportunity" ], "Resource": "*" }, { "Sid": "ListingAWSMarketplaceEntities", "Effect": "Allow", "Action": ["aws-marketplace:ListEntities"], "Resource": "*" }, { "Sid": "AWSMarketplaceOffersAccess", "Effect": "Allow", "Action": ["aws-marketplace:DescribeEntity"], "Resource": [ "arn:aws:aws-marketplace:*:*:AWSMarketplace/Offer/*", "arn:aws:aws-marketplace:*:*:AWSMarketplace/OfferSet/*" ] } ] }

Políticas personalizadas

Se as políticas gerenciadas não atenderem às suas necessidades, crie políticas personalizadas do IAM que concedam as permissões necessárias para seu caso de uso. O exemplo a seguir é uma política personalizada que concede permissões para listar AWS Marketplace entidades:

exemplo Exemplo de política personalizada
JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:ListOpportunities", "aws-marketplace:ListEntities" ], "Resource": "*" } ] }

Política permissiva personalizada

Essa política fornece amplo acesso às ações de venda do Partner Central, incluindo recursos que podem ser adicionados no futuro sem exigir atualizações de políticas. Ao usar a ação curingapartnercentral:*, essa política concede automaticamente acesso aos novos recursos de venda do Partner Central à medida que eles se tornam disponíveis, reduzindo a necessidade de atualizações manuais. Essa política também inclui permissões para interagir com AWS Marketplace entidades, o que ajuda a garantir que o acesso seja mantido tanto para ações de venda quanto para ações do Marketplace.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "partnercentral:*" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:ListEntities", "aws-marketplace:DescribeEntity" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "aws-marketplace:SearchAgreements", "aws-marketplace:DescribeAgreement" ], "Resource": "*", "Condition": { "StringEquals": { "aws-marketplace:PartyType": "Proposer" } } } ] }

Atribuição de políticas a funções e usuários do IAM

Siga estas etapas para atribuir políticas às funções e aos usuários do IAM:

  1. Faça login no AWS Management Console.

  2. Navegue até o serviço IAM.

  3. Selecione funções ou usuários e escolha a função ou o usuário do IAM ao qual você deseja anexar uma política.

  4. Anexe a AWSPartnerCentralOpportunityManagement política ou sua política personalizada à função ou usuário do IAM selecionado.

Para obter mais informações, consulte Adicionar e remover permissões de identidade do IAM.

Gerenciando permissões usando chaves de condição

As chaves de condição nas políticas do IAM fornecem permissões em nível de recurso para quando aplicar as políticas de declaração. Você pode usar chaves de condição para especificar condições que determinam quando determinadas permissões são permitidas ou negadas.

Para obter mais informações, consulte Elementos da política JSON do IAM: operadores de condição.

Visão geral das chaves de condição
Chave de condição Description Ações aplicáveis Valores válidos
Central de parceiros: catálogo filtra o acesso pelo tipo da entidade de catálogo associada todas as ações AWS, caixa de areia
mercado da AWS: PartyType filtra o acesso com base no tipo de parte (por exemplo, proponente) SearchAgreements, DescribeAgreement proponente

Resumo das permissões necessárias

Resumo das permissões necessárias
Ação Description
central de parceiros: CreateOpportunity permite criar oportunidades
central de parceiros: UpdateOpportunity permite atualizar oportunidades
central de parceiros: ListOpportunities permite listar oportunidades
central de parceiros: GetOpportunity permite recuperar detalhes da oportunidade
central de parceiros: ListSolutions permite listar soluções
central de parceiros: AssociateOpportunity permite associar oportunidades com outras entidades
central de parceiros: DisassociateOpportunity permite dissociar oportunidades de outras entidades
central de parceiros: AcceptEngagementInvitation permite aceitar convites de noivado
central de parceiros: RejectEngagementInvitation permite rejeitar convites de engajamento
central de parceiros: GetEngagementInvitation permite recuperar detalhes do convite de engajamento
central de parceiros: ListEngagementInvitations permite listar convites de engajamento
central de parceiros: SubmitOpportunity permite o envio de oportunidades
central de parceiros: GetAwsOpportunitySummary permite recuperar o resumo da AWS oportunidade
central de parceiros: StartProspectingFromEngagementTask Cria uma tarefa de prospecção a partir de contratos
central de parceiros: GetProspectingFromEngagementTask Retorna detalhes da tarefa de prospecção
central de parceiros: ListProspectingFromEngagementTasks Retorna uma lista de tarefas de prospecção
mercado da AWS: ListEntities permite listar AWS Marketplace entidades
mercado da AWS: DescribeEntity permite descrever AWS Marketplace entidades
mercado da AWS: SearchAgreements permite pesquisar contratos em AWS Marketplace
mercado da AWS: DescribeAgreement permite descrever acordos em AWS Marketplace